Comodo Pro Firewall
#16
geschrieben 01. November 2007 - 15:53
Die Windows PF SP2 hat 0%
Mein erster Eindruck ist:
- die PF Hersteller sind auf den richtigen Weg, Löcher schließen, Programme auf verdächtige Aktionen beobachten
- natürlich kann auch diese PF noch verbessert werden, mir fehlt da z.B. dass Speichern des Verbindungs Log
Anzeige
#17
geschrieben 01. November 2007 - 16:02
Sie sind weiter auf dem Holzweg weils konzeptionell schon nen fehler ist.
Nen Log ist doch net die Aufgabe ner PFW O_o da gibts au simplere methoden
(Marco Gercke)
#18 _Hinterwäldler_
geschrieben 01. November 2007 - 18:00
Zitat (Spiderman: 01.11.2007, 15:53)
Die Windows PF SP2 hat 0%
Mein erster Eindruck ist:
- die PF Hersteller sind auf den richtigen Weg, Löcher schließen, Programme auf verdächtige Aktionen beobachten
- natürlich kann auch diese PF noch verbessert werden, mir fehlt da z.B. dass Speichern des Verbindungs Log
@Gitarrenmann: Komm vor, es geht los
@Spidermann:
Gugge dir mal die Werbung an: Verspricht das Dings von MS irgend etwas, was sie nicht halten kann? Sie ist ein Paketfilter und diese Arbeit macht sie ordentlich. Zumindest habe ich von noch keinem Anwender erfahren, das Datenpakete aufs System gelangten, die nicht für den OP bzw. für das System bestimmt sind. Zudem jede Art der Horrormeldung unterbleiben, die eh besser zu Halloween als zur Sachlichkeit eines PCs passen.
Ich staune immer wieder: Windows ist ClosedSource und kann nur mit Exploids erforscht werden. Trotzdem tauchen immer wieder ein paar Scharlatane a'la Eisenbart auf, die angeblich wissen wo die Fehler zu suchen sind und wie sie mit ein paar Mittelchen beseitigt werden. Ich kenne eine ganze Menge Exploids, aber von der Seite Wundercoder wurde noch nie einer beigesteuert. Es wird zu allem Überdruss völlig missachtet, das Windows ein einziger großer Fehler ist. Was was sich dieser Hersteller leistet, ist selbst bei den Freizeitprogrammierern von Linux verpönt. Vom Wenigerfachmann darf das gelesen werden. Es sollte kein Fehler sein.
Wer einen halbwegs sicheren PC haben will, darf sich nicht irgend welchen Wundertools anvertrauen, sondern sollte nur seinem eigenen Verstand und seiner natürlichen Intelligenz. Eine brauchbare KI wird es vermutlich erst in ein paar hundert Jahren geben. Bis dahin wird die Menscheit das bissl Schwabbelmasse unter den Haaren gebrauchen müssen.
------------------------------
Hinterwäldler hat neben WindowsXP-Home SP2 mit allen Fixes, Patches und Updates sowie FF&TB, jedoch ohne On-Access-Scanner und spezieller PFWs, dafür aber einem kostenlosen Paragon DriveBackup 7.5, auch Linux Suse 10.2 auf seiner Festplatte installiert. .
#19
geschrieben 27. Dezember 2007 - 19:16
es gibt eine neue Version 3.0.14.276, vorerst aber nur in englisch.
New in Version 3.0
NEW! Defense+ Host Intrusion Prevention System Control
Virtually Bulletproof protection against root-kits, inter-process memory injections, key-loggers and more;
Authenticates the integrity of every program before allowing it to load into your computer’s memory;
Alerts you every time an unknown or untrusted applications attempts to run or install;
Blocks Viruses, Trojans and Spy-ware before they can ever get onto your system;
Prevents unauthorized modification of critical operating system files and registry entries.
IMPOROVED! Advanced Network Firewall Engine
Comodo Firewall Pro has always offered the highest levels of perimeter security against inbound and outbound threats – meaning you get the strongest possible protection against hackers, malware and identity thieves. Now we’ve improved it again by adding new features such as Stealth Mode to make your PC completely invisible to opportunistic port scans; Wizard based auto-detection of trusted zones; Password protection of firewall settings; Diagnostics to analyze your system for potential conflicts with the firewall and much more.
NEW!Intuitive Graphical User Interface
Summary screen gives an at-a-glance snapshot of your security settings;
Easy and quick navigation between each module of the firewall;
Simple point and click configuration – no steep learning curves;
New completely redesigned security rules interface - you can quickly set granular access rights and privileges on a global or per application. The firewall also contains pre-set policies and wizards that help simplify the rule setting process.
IMPROVED! Security rules interface
Version 3.0 gives offers more control over security settings than ever before. Users can quickly set granular internet access rights and privileges on a global or per application basis using the flexible and easy to understand GUI. This version also sees the introduction of pre-set security policies which allow you to deploy a sophisticated hierarchy of firewall rules with a couple of mouse clicks.
IMPROVED!Application Behavior Analysis
CFP 3.0 features advanced protocol driver level protection - essential for the defense of your PC against Trojans that run their own protocol drivers.
Improved!! Event logging
Version 3.0 features a vastly improved log management module – allowing users to export records of firewall activity according to several user-defined filters. Beginners and advanced users alike will greatly benefit from this essential troubleshooting feature.
NEW!Added new ‘Training Mode’ and 'Clean PC' Mode
This mode enables the firewall and host intrusion prevention systems to automatically create ‘allow’ rules for new components of applications you have decided to trust, so you won’t receive pointless alerts for those programs you trust – the firewall will learn how they work and only warn you when it detects truly suspicious behavior.
NEW!Windows Security Center Integration
Comodo Firewall Pro 3.0 is fully recognized by Windows Vista/XP Security Center as a trusted firewall.
IMPROVED!Application Recognition Database (Extensive and proprietary application safe list)
Comodo Firewall Pro includes an extensive white-list of safe executables called the ‘Comodo Safe-List Database’. This database checks the integrity of every executable and Firewall Pro will alert you of potentially damaging applications before they are installed. This level of protection is new because traditionally firewalls only detect harmful applications from a blacklist of known malware – often-missing new forms of malware as might be launched in day zero attacks.
Firewall Pro is continually updated and currently over 1,000,000 applications are in Comodo Safe list, representing virtually one of the largest safe lists within the security industry.
NEW!Self Protection against Critical Process Termination
Viruses and Trojans often try to disable your computer’s security applications so that they can operate without detection. Comodo Firewall Pro protects its own registry entries, system files and processes so malware can never shut it down or sabotage the installation.
CFP 3.0 – System Requirements
* Windows XP (SP2) – 32 bit version
* Windows XP – 64 bit version
* Windows Vista – 32 and 64 bit versions
* 64 Mb RAM
* 35 MB hard disk space for 32-bit versions and 55 MB for 64-bit versions
Die neue Version der persönlichen Firewall ist der Hammer, kämpft nun auch gegen Spyware, Malware, Rootkits ...
Geschützt wird auch das Datei System, die Registierung, und direkter Zugriff auf:
- Physical Memory
- Computer Monitor
- Disks
- Keyboard
Das geht, weil die Firewall den Kernel erweitert/modifiziert.
Da sind auch jede Menge Tools dabei wie Prozess Explorer und natürlich Logs wie Connections.
Infos : http://www.personalf...m/overview.html
Vor der Installation sollte das System auf den neusten Stand gebracht werden(MS Update).
PS: Diese Version könnte den Bundestrojaner erkennen/blocken, eine externe Firewall würde das nur, wenn man nach den White List Verfahren nur wenige IP's zulässt.
Gruß
Spiderman
Dieser Beitrag wurde von Spiderman bearbeitet: 27. Dezember 2007 - 20:12
#20
geschrieben 27. Dezember 2007 - 19:24
#21 _Magguz_
geschrieben 13. Januar 2008 - 13:20
Zitat (h0nk: 27.12.2007, 20:35)
dein name ist echt dein Programm... schnappst auf irgendwelchen Firewallhass-Seiten was auf und schreibst es hier nieder!
#22
geschrieben 13. Januar 2008 - 16:04
Hast du denn die Comodo PF mal getestet, oder überhaupt mal geschaut was die Software macht ?
Sie ist viel mehr ein Systemschutz als ein Paketfilter.
Das System "Rechte für Benutzer" ist veraltet und schützt schlecht, die Comodo PF setzt "Rechte für Programme".
In der Comodo Datenbank sind über 1 Million Programme als sicher definiert.
Sichere Programme haben mehr Rechte als unbekannte Anwendungen.
Die Comodo PF schützt die Schnittstellen, Registrierung, Dateien und Ordner.
Der Zugriff auf Keyboard, Disks, Monitor und Speicher wird überwacht, du kannst jeder Anwendung gezielt was verbieten/erlauben.
Die CPF erkennt sofort wenn sich eine ausführbare Datei geändert hat, und kennzeichnet sie als unsicher, man kann diese Dateien dann erlauben, oder von Comodo testen lassen.
Die Comodo PF ist also ein besserer Defender, und zusätzlich noch eine PF.
Die Leute installieren sich jeden Mist aus dem Internet, browsen mit "Admin" Rechten und unsicheren Browsern(IE), das sind die Sicherheitskiller und natürlich das schlecht konfigurierte MS OS.
Warum hackst du nicht auf MS rum?, die haben in Punkto Sicherheit nix drauf und nerven die Leute mit UAC.
Gruß
Spiderman
Dieser Beitrag wurde von Spiderman bearbeitet: 13. Januar 2008 - 16:11
#23
geschrieben 13. Januar 2008 - 16:15
Zitat (Spiderman: 13.01.2008, 16:04)
"Rechte für Benutzer" ist veraltet? Völliger Unsinn, ein ordentliches Rechtesystem basiert nach wie vor auf User-Rechten, bzw. Gruppen-Rechten. "Rechte für Programme" ist ganz nett, kann aber höchstens eine Ergänzung sein, da man nach wie vor z.B. der Sekretärin verbieten können muss am System herum zu pfuschen.
Zitat (Spiderman: 13.01.2008, 16:04)
Und die Jungs dort haben jedes dieser Programme natürlich ausführlichst getestet und sich bei OS-Anwendungen auch gleich noch den Quellcode durchgesehen? Oder woher wissen die sonst, welche Programme sicher sind?
Zitat (Spiderman: 13.01.2008, 16:04)
Ja, der UAC ist nicht perfekt. Aber es ist zumindest eine Möglichkeit die Adminrechte einzuschränken und trotzdem dem Normalanwender Zugriff auf das gesamte System zu bieten. Aber kaum wird hier mal eine Verbesserung eingebaut, geht natürlich das Gemecker los...
#24
geschrieben 13. Januar 2008 - 16:25
#25
geschrieben 13. Januar 2008 - 16:39
Zitat
In der Comodo Datenbank sind über 1 Million Programme als sicher definiert.
Sichere Programme haben mehr Rechte als unbekannte Anwendungen.
Eine Policy ist schön und gut, wenn man ihr denn vertrauen kann - wie man das hier können sollte, ist mir schleierhaft.
Zitat
Dieser Beitrag wurde von ph030 bearbeitet: 13. Januar 2008 - 16:42
Zu verkaufen:
Xbox, komplett PC (WF Link)
Hardware, Games, Comics und noch mehr Zeug (eBay-KA Link)
#26
geschrieben 13. Januar 2008 - 17:22
Zitat (G.I.Joe: 13.01.2008, 16:15)
Ja, der UAC ist nicht perfekt. Aber es ist zumindest eine Möglichkeit die Adminrechte einzuschränken und trotzdem dem Normalanwender Zugriff auf das gesamte System zu bieten. Aber kaum wird hier mal eine Verbesserung eingebaut, geht natürlich das Gemecker los...
Du kannst doch auch Dateien zur Analyse auf Viren einsenden.
Man kann das Zertifikat prüfen, die Identität des Herstellers, die Checksumme, ob das Programm ins Internet geht und zu welchen IP's, oder ob es was an der Registierung oder Datei System verändern will.
Dazu wird das Programm in den Speicher geladen, und dann der Maschinencode von einem Programm analysiert.
UAC gibt Normalanwendern "Admin" Rechte, was gefährlich und Blödsinn ist, "Admin" Rechte sind für Administratoren gedacht und nicht für Normalanwender.
Ein Administrator verwendet das "Admin" Konto, wozu also UAC ?
#27
geschrieben 13. Januar 2008 - 17:40
Das ist wie eine löchrige Mauer einfach höher machen. Sieht toll aus, schreckt vielleicht von weitem ab, ist aber im Endeffekt genauso löchrig wie vorher.
Ich glaube mit dem Chaos wären wir oft besser bedient (kxxx, verarschter Bürger)
#28
geschrieben 13. Januar 2008 - 18:12
#29 _Magguz_
geschrieben 13. Januar 2008 - 18:30
Zitat (Spiderman: 13.01.2008, 16:04)
Hast du denn die Comodo PF mal getestet, oder überhaupt mal geschaut was die Software macht ?
Sie ist viel mehr ein Systemschutz als ein Paketfilter.
Das System "Rechte für Benutzer" ist veraltet und schützt schlecht, die Comodo PF setzt "Rechte für Programme".
In der Comodo Datenbank sind über 1 Million Programme als sicher definiert.
Sichere Programme haben mehr Rechte als unbekannte Anwendungen.
Die Comodo PF schützt die Schnittstellen, Registrierung, Dateien und Ordner.
Der Zugriff auf Keyboard, Disks, Monitor und Speicher wird überwacht, du kannst jeder Anwendung gezielt was verbieten/erlauben.
Die CPF erkennt sofort wenn sich eine ausführbare Datei geändert hat, und kennzeichnet sie als unsicher, man kann diese Dateien dann erlauben, oder von Comodo testen lassen.
Die Comodo PF ist also ein besserer Defender, und zusätzlich noch eine PF.
Die Leute installieren sich jeden Mist aus dem Internet, browsen mit "Admin" Rechten und unsicheren Browsern(IE), das sind die Sicherheitskiller und natürlich das schlecht konfigurierte MS OS.
Warum hackst du nicht auf MS rum?, die haben in Punkto Sicherheit nix drauf und nerven die Leute mit UAC.
Gruß
Spiderman
Versuch es erst gar nicht in diesem Forum über PF zu reden, es gibt hier Leute die warten nur darauf, dass irgendjemand ne Frage über PF stellt... dann stürzen die sich drauf, öffnen nen textdokument das die auf der Platte extra angefertigt haben und bomben dich wieder mit irgendwelchen Links zu wo drinne steht, PF's sind Müll!
Alleine schon das denken darüber, dass man ohne PF keinen Überblick mehr hat was alles so nachhause telefoniert, übersteigt schon deren Verstand!
Sobald man eine hat merkt man erst wieviele Programme einfach mal so online gehen wollen...
Und eine Firewall die im Router sitzt und so gut wie nie aktualisiert wird kann nicht mehr Schutz bieten als ne PF.
Also... um auf den Punkt zu kommen, mach nen thread auf, schreib rein man soll sich per PM melden wer sich damit auskennt bzw wer interesse hat an PF's, und disktuiere so! Anders geht es leider nicht!
Greetz
Dieser Beitrag wurde von Magguz bearbeitet: 13. Januar 2008 - 18:33
#30
geschrieben 13. Januar 2008 - 18:53
Zitat
Zitat
Zitat
Zu verkaufen:
Xbox, komplett PC (WF Link)
Hardware, Games, Comics und noch mehr Zeug (eBay-KA Link)

Hilfe
Neues Thema
Dieses Thema ist geschlossen
Nach oben








