WinFuture-Forum.de: Diskussion über Desktop Firewalls - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 87 Seiten +
  • « Erste
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • Letzte »

Diskussion über Desktop Firewalls

#451 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 15. Juli 2005 - 12:21

Klar doch, man kann seinen eigenen WndProc schreiben - Spinner wie die Leute bei Sygate machen das auch teilweise, pfuschen dann auch noch mit Kernelmode-Treibern und bauen damit eine ganz eigene Sicherheitslücke. Aber willst du wirklich zig Megabyte zusätzlichen fehlerhaften Code einbauen, der das System unbenutzbar langsam und unstabil macht, anstatt Microsoft dazu anzuhalten, das Problem im DefaultWndProc zu fixen?

Nebenbei, solch ein Sicherheitssystem ist idR unpraktisch. Schau dir nur mal bei X11 die X Security Extension an und wie xspy und xsnap funktionieren.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#452 Mitglied ist offline   xploit 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 09. Mai 05
  • Reputation: 7

geschrieben 15. Juli 2005 - 14:39

Zitat (Graumagier: 15.07.2005, 12:05)

pi's Law :thumbup:

@sYnTaX: Sagt dir Broken by design was?
<{POST_SNAPBACK}>

:rofl:
Dann dürfte man gar keine Software mehr nutzen, nicht mehr Auto fahren, nicht mehr atmen, denn "broken by design" ist schon der Mensch in seiner reinen Existenz.
Natürlich ist eine Firewall "broken by design". Aber das ist sie auch, wenn morgen ein Hersteller ein unüberwindbares Firewallsystem anbieten würde, denn 1 Woche später wird auch dieses überwunden. Unabwendbar. Auch ein Virenscanner ist "broken by design", ein Betriebssystem, ein Apfel der von einer Made angegriffen werden kann, ein Flugzeug was abstürzen kann...
Verteidigung und Angriff, Gut und Böse, Actio und Reactio, wo Licht, da auch Schatten... um's philosophisch zu sagen - aber gut, dass du diesen Spruch irgendwo aufgeschnappt hast ^_^ ;)
0

#453 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 15. Juli 2005 - 14:42

xploit sagte:

Dann dürfte man gar keine Software mehr nutzen, nicht mehr Auto fahren, nicht mehr atmen, denn "broken by design" ist schon der Mensch in seiner reinen Existenz.

Nein, ich glaube du bist dir nicht ganz klar darüber, was "by Design" bedeutet.

xploit sagte:

Auch ein Virenscanner ist "broken by design"

Nein. Außer du meinst Real-Time-Scanner, dann natürlich ja.

xploit sagte:

ein Betriebssystem

Nein, nicht "by Design".

xploit sagte:

ein Apfel der von einer Made angegriffen werden kann

Nein, dann wären Äpfel schon lange ausgestorben.

xploit sagte:

ein Flugzeug was abstürzen kann...

Nein, ebenfalls nicht "by Design".

Dieser Beitrag wurde von Graumagier bearbeitet: 15. Juli 2005 - 14:51

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#454 Mitglied ist offline   xploit 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 09. Mai 05
  • Reputation: 7

geschrieben 15. Juli 2005 - 14:54

dann klär mich doch bitte auf, was "by design" bedeutet :thumbup:

Dieser Beitrag wurde von xploit bearbeitet: 15. Juli 2005 - 14:54

0

#455 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 15. Juli 2005 - 14:58

xploit sagte:

dann klär mich doch bitte auf, was "by design" bedeutet

"Broken by Design" --> Kann nicht funktioniert, weil aus bestimmten Umständen heraus unmöglich.

Eine PFW ist broken by Design, weil sie auf dem zu schützenden System läuft, ebenso ein On-Access-Virenscanner.

Die anderen genannten Beispiele sind nicht "broken by Design", immerhin funktionieren sie so wie sie sollen.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#456 Mitglied ist offline   xploit 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 09. Mai 05
  • Reputation: 7

geschrieben 15. Juli 2005 - 15:12

Zitat (Graumagier: 15.07.2005, 15:58)

Eine PFW ist broken by Design, weil sie auf dem zu schützenden System läuft, ebenso ein On-Access-Virenscanner.
<{POST_SNAPBACK}>

aha... vielen Dank.

xploit

Ein Elefant ist ein Porzellanteller, weil nicht fliegen kann.
0

#457 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 15. Juli 2005 - 19:22

Zitat

Natürlich ist eine Firewall "broken by design". Aber das ist sie auch, wenn morgen ein Hersteller ein unüberwindbares Firewallsystem anbieten würde, denn 1 Woche später wird auch dieses überwunden.


Richtig. Deshalb ist es sinnlos, Resourcen zu verschwenden und das System instabil zu machen, indem man versucht, so etwas zu implementieren.

Zitat

Ein Elefant ist ein Porzellanteller, weil nicht fliegen kann.

So in etwas hören sie die Beschreibungen der PFWs seitens der Hersteller an. Wie vollständige und umfassende Lösungen für unlösbare Probleme.

Die Lösung ist die Abschaffung des WndProc, d.h. vollständige Implementierung als Dienste, die ohne Bildschirmausgaben arbeiten und sich wirklich nur mit Adminrechten ansteuern lassen. Aber das ist irgendwie nicht das, was die Zielgruppe will.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#458 Mitglied ist offline   pagestyles 

  • Gruppe: aktive Mitglieder
  • Beiträge: 38
  • Beigetreten: 02. November 03
  • Reputation: 0

geschrieben 22. Juli 2005 - 00:23

Hallo, ich habe mir jetzt eine menge Themen hier durchgelesen, konnte mir aber kein richtiges Bild machen, welche Firewall einen guten mix aus Sicherheit und Systemressourcen bietet.

Bisher hatte ich immer zonealarm personal, und bin damit eigentlich recht gut gefahren, da die Funktion mit den Popus die Fragen ob ein Programm zugriff haben kann oder nicht, sehr nützlich ist.
Nachteil ist meines erachtens, das zonealarm ein ziemlicher ressourcen fresser ist.

Meine Frage:
Gibt es ähnlich gute Programme?

- Ich surfe über einen Router mit integrierter Firewall
- Ich bin permanent im Netz
- Wenn ich ab und zu mal Zocke möcht eich nicht erst Stundenlang an der Firewall schrauben.

Hat jemand ähnliche kriterien und eine gute Firewall gefunden?

Ein kumpel hat mir Kerio empfohlen, taugt die was?

danke.

Dieser Beitrag wurde von pagestyles bearbeitet: 22. Juli 2005 - 00:51

0

#459 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.852
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 22. Juli 2005 - 00:40

Über was für Saucen redest du hier? :blush:
Der Thread hier wird sicher eh bald wieder geschlossen, und du wirst darauf hingewiesen bitte die Suchfuntkion zu benutzen. War bis jetzt jedenfalls immer so. Dies solltest du auch tun.
Aber trotzdem, PIX501 sollte für ein HomeLAN ausreichen, dazu noch der Lernstoff hier und hier
0

#460 _Phate_

  • Gruppe: Gäste

geschrieben 22. Juli 2005 - 00:49

Ich glaube jeder halbwegs vernüftig konfigurierter Router reicht für den Heimbedarf aus. Zur PFW würde ich die Suchfunktion nutzen, ansonsten kannst du mit Router und einem gut konfigurierten System am sichersten im Netz surfen.
0

#461 Mitglied ist offline   pagestyles 

  • Gruppe: aktive Mitglieder
  • Beiträge: 38
  • Beigetreten: 02. November 03
  • Reputation: 0

geschrieben 22. Juli 2005 - 00:53

Wie ich bereiz schrieb, ich habe mich vorher umfassend informiert, und auch die Suchfunktion genutzt.

Danke für die bisherigen infos


Zitat (puppet: 22.07.2005, 01:40)

Aber trotzdem, PIX501 sollte für ein HomeLAN ausreichen



Wie gesagt, es ist ein Router!

Dieser Beitrag wurde von pagestyles bearbeitet: 22. Juli 2005 - 01:01

0

#462 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.852
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 22. Juli 2005 - 01:13

Ja und? Kann man da auch anschließen, obwohl es sicher besser wäre den Router an die PIX anzuschließen (oder einfach zu verbrennen) :(
Was ist es denn für ein Router?
Das Problem bei den meisten Routern ist wohl die Implementierung des Paktfilters. Von einigen schwerwiegenen Fehlern (wie z.B. das Spielchen mit dem FTP-Helpermodul) mangelt es den meisten an der ausgehenden Verbindungskontrolle. Selbst wenn diese vorhanden ist (ist sie ja sowieso, lässt nur selten konfigurieren) mangelt es dort meistens sehr stark an der konfiguierbarkeit. Von der meist fehlenden Logfunktionen (wenn welche vorhanden sind, sind diese meist unbrauchbar) sowie Content-Filtering ganz zu schweigen.
Und das PFWs mit Application Control nichts bringen und der Content-Filter auch total unbrauchbar ist (--> siehe google-mp3search was hier letztens gab, war lustig zu hören von wievielen Leuten trotz eingeschränkter Benutzerrechte und Desktopfirewall die Passwörter vom System gewandert sind :blush: aktuell finden es ja auch mal wieder die Virenscanner nicht ;( ) ist ja auch kein Thema.
Und "sichern" tun PFWs die Verbindung auch nicht, der MitM im WLAN freut sich sicher (ja auch HTTPS-Dissection ist ja mittlerweile für die MitM-Kids kein Problem mehr), und ich kenne sehr wenige Router die richtiges IPsec/L2TP können. Bei den meisten steht zwar IPsec drauf aber das ist dann wohl doch immer nur Pass-Throu :dj:
Selbst mit IPsec-PSK bist du da besser vor MitM-Kids besser geschützt.

Dieser Beitrag wurde von puppet bearbeitet: 22. Juli 2005 - 01:59

0

#463 Mitglied ist offline   pagestyles 

  • Gruppe: aktive Mitglieder
  • Beiträge: 38
  • Beigetreten: 02. November 03
  • Reputation: 0

geschrieben 22. Juli 2005 - 01:20

Es ist ein Allnet ALL 0198
0

#464 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.852
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 22. Juli 2005 - 01:35

Ist das nicht die alte 802.11b Schachtel wo es nicht mal eine WPA fähige Firmware gibt? :( :blush:
Und mit IPsec ist da ja auch nichts... genauso wie mit integrierter Firewall, nur normales NAT/PAT.
Naja viel ist da nicht mit konfigurieren und Sicherheit.
0

#465 Mitglied ist offline   W@yne 

  • Gruppe: aktive Mitglieder
  • Beiträge: 887
  • Beigetreten: 20. Juli 05
  • Reputation: 0

geschrieben 22. Juli 2005 - 01:41

Zitat (pagestyles: 22.07.2005, 02:23)

Bisher hatte ich immer zonealarm personal, und bin damit eigentlich recht gut gefahren

Das ist weder eine Firewall noch bietet es Sicherheit; mit Suchfunktion wär's nicht passiert!
0

Thema verteilen:


  • 87 Seiten +
  • « Erste
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • Letzte »

2 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 2, unsichtbare Mitglieder: 0