WinFuture-Forum.de: Comodo Pro Firewall - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

Comodo Pro Firewall

#16 Mitglied ist offline   Spiderman 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.669
  • Beigetreten: 23. November 06
  • Reputation: 26

geschrieben 01. November 2007 - 15:53

Die 100% sind auf aktuell verfügbare Leaktests bezogen, außerdem sind 100% nicht unbedingt erforderlich, wenn auch wünschenswert.

Die Windows PF SP2 hat 0%

Mein erster Eindruck ist:
- die PF Hersteller sind auf den richtigen Weg, Löcher schließen, Programme auf verdächtige Aktionen beobachten
- natürlich kann auch diese PF noch verbessert werden, mir fehlt da z.B. dass Speichern des Verbindungs Log
0

Anzeige



#17 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 01. November 2007 - 16:02

Wenn man selbst die "aktuell verfuegbaren" definiert is das keine kunst...die Windows Firewall macht genau das was sie soll...

Sie sind weiter auf dem Holzweg weils konzeptionell schon nen fehler ist.
Nen Log ist doch net die Aufgabe ner PFW O_o da gibts au simplere methoden
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#18 _Hinterwäldler_

  • Gruppe: Gäste

geschrieben 01. November 2007 - 18:00

Beitrag anzeigenZitat (Spiderman: 01.11.2007, 15:53)

Die 100% sind auf aktuell verfügbare Leaktests bezogen, außerdem sind 100% nicht unbedingt erforderlich, wenn auch wünschenswert.

Die Windows PF SP2 hat 0%

Mein erster Eindruck ist:
- die PF Hersteller sind auf den richtigen Weg, Löcher schließen, Programme auf verdächtige Aktionen beobachten
- natürlich kann auch diese PF noch verbessert werden, mir fehlt da z.B. dass Speichern des Verbindungs Log

@Gitarrenmann: Komm vor, es geht los :(

@Spidermann:
Gugge dir mal die Werbung an: Verspricht das Dings von MS irgend etwas, was sie nicht halten kann? Sie ist ein Paketfilter und diese Arbeit macht sie ordentlich. Zumindest habe ich von noch keinem Anwender erfahren, das Datenpakete aufs System gelangten, die nicht für den OP bzw. für das System bestimmt sind. Zudem jede Art der Horrormeldung unterbleiben, die eh besser zu Halloween als zur Sachlichkeit eines PCs passen.

Ich staune immer wieder: Windows ist ClosedSource und kann nur mit Exploids erforscht werden. Trotzdem tauchen immer wieder ein paar Scharlatane a'la Eisenbart auf, die angeblich wissen wo die Fehler zu suchen sind und wie sie mit ein paar Mittelchen beseitigt werden. Ich kenne eine ganze Menge Exploids, aber von der Seite Wundercoder wurde noch nie einer beigesteuert. Es wird zu allem Überdruss völlig missachtet, das Windows ein einziger großer Fehler ist. Was was sich dieser Hersteller leistet, ist selbst bei den Freizeitprogrammierern von Linux verpönt. Vom Wenigerfachmann darf das gelesen werden. Es sollte kein Fehler sein.

Wer einen halbwegs sicheren PC haben will, darf sich nicht irgend welchen Wundertools anvertrauen, sondern sollte nur seinem eigenen Verstand und seiner natürlichen Intelligenz. Eine brauchbare KI wird es vermutlich erst in ein paar hundert Jahren geben. Bis dahin wird die Menscheit das bissl Schwabbelmasse unter den Haaren gebrauchen müssen.

------------------------------

Hinterwäldler hat neben WindowsXP-Home SP2 mit allen Fixes, Patches und Updates sowie FF&TB, jedoch ohne On-Access-Scanner und spezieller PFWs, dafür aber einem kostenlosen Paragon DriveBackup 7.5, auch Linux Suse 10.2 auf seiner Festplatte installiert.
.
0

#19 Mitglied ist offline   Spiderman 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.669
  • Beigetreten: 23. November 06
  • Reputation: 26

geschrieben 27. Dezember 2007 - 19:16

Hi,

es gibt eine neue Version 3.0.14.276, vorerst aber nur in englisch.

New in Version 3.0
NEW! Defense+ Host Intrusion Prevention System Control

Virtually Bulletproof protection against root-kits, inter-process memory injections, key-loggers and more;
Authenticates the integrity of every program before allowing it to load into your computer’s memory;
Alerts you every time an unknown or untrusted applications attempts to run or install;
Blocks Viruses, Trojans and Spy-ware before they can ever get onto your system;
Prevents unauthorized modification of critical operating system files and registry entries.

IMPOROVED! Advanced Network Firewall Engine

Comodo Firewall Pro has always offered the highest levels of perimeter security against inbound and outbound threats – meaning you get the strongest possible protection against hackers, malware and identity thieves. Now we’ve improved it again by adding new features such as Stealth Mode to make your PC completely invisible to opportunistic port scans; Wizard based auto-detection of trusted zones; Password protection of firewall settings; Diagnostics to analyze your system for potential conflicts with the firewall and much more.

NEW!Intuitive Graphical User Interface

Summary screen gives an at-a-glance snapshot of your security settings;
Easy and quick navigation between each module of the firewall;
Simple point and click configuration – no steep learning curves;
New completely redesigned security rules interface - you can quickly set granular access rights and privileges on a global or per application. The firewall also contains pre-set policies and wizards that help simplify the rule setting process.
IMPROVED! Security rules interface

Version 3.0 gives offers more control over security settings than ever before. Users can quickly set granular internet access rights and privileges on a global or per application basis using the flexible and easy to understand GUI. This version also sees the introduction of pre-set security policies which allow you to deploy a sophisticated hierarchy of firewall rules with a couple of mouse clicks.

IMPROVED!Application Behavior Analysis

CFP 3.0 features advanced protocol driver level protection - essential for the defense of your PC against Trojans that run their own protocol drivers.

Improved!! Event logging

Version 3.0 features a vastly improved log management module – allowing users to export records of firewall activity according to several user-defined filters. Beginners and advanced users alike will greatly benefit from this essential troubleshooting feature.

NEW!Added new ‘Training Mode’ and 'Clean PC' Mode

This mode enables the firewall and host intrusion prevention systems to automatically create ‘allow’ rules for new components of applications you have decided to trust, so you won’t receive pointless alerts for those programs you trust – the firewall will learn how they work and only warn you when it detects truly suspicious behavior.

NEW!Windows Security Center Integration

Comodo Firewall Pro 3.0 is fully recognized by Windows Vista/XP Security Center as a trusted firewall.

IMPROVED!Application Recognition Database (Extensive and proprietary application safe list)

Comodo Firewall Pro includes an extensive white-list of safe executables called the ‘Comodo Safe-List Database’. This database checks the integrity of every executable and Firewall Pro will alert you of potentially damaging applications before they are installed. This level of protection is new because traditionally firewalls only detect harmful applications from a blacklist of known malware – often-missing new forms of malware as might be launched in day zero attacks.

Firewall Pro is continually updated and currently over 1,000,000 applications are in Comodo Safe list, representing virtually one of the largest safe lists within the security industry.

NEW!Self Protection against Critical Process Termination

Viruses and Trojans often try to disable your computer’s security applications so that they can operate without detection. Comodo Firewall Pro protects its own registry entries, system files and processes so malware can never shut it down or sabotage the installation.


CFP 3.0 – System Requirements

* Windows XP (SP2) – 32 bit version
* Windows XP – 64 bit version
* Windows Vista – 32 and 64 bit versions
* 64 Mb RAM
* 35 MB hard disk space for 32-bit versions and 55 MB for 64-bit versions

Die neue Version der persönlichen Firewall ist der Hammer, kämpft nun auch gegen Spyware, Malware, Rootkits ...

Geschützt wird auch das Datei System, die Registierung, und direkter Zugriff auf:
- Physical Memory
- Computer Monitor
- Disks
- Keyboard

Das geht, weil die Firewall den Kernel erweitert/modifiziert.

Da sind auch jede Menge Tools dabei wie Prozess Explorer und natürlich Logs wie Connections.

Infos : http://www.personalf...m/overview.html

Vor der Installation sollte das System auf den neusten Stand gebracht werden(MS Update).

PS: Diese Version könnte den Bundestrojaner erkennen/blocken, eine externe Firewall würde das nur, wenn man nach den White List Verfahren nur wenige IP's zulässt.

Gruß
Spiderman

Dieser Beitrag wurde von Spiderman bearbeitet: 27. Dezember 2007 - 20:12

0

#20 Mitglied ist offline   NewRaven 

  • Gruppe: aktive Mitglieder
  • Beiträge: 289
  • Beigetreten: 28. Februar 04
  • Reputation: 0

geschrieben 27. Dezember 2007 - 19:24

*popcorn hol* *mit in deckung geh* Gleich wirds lebendig hier... 4... 3... 2... 1... ;)
0

#21 _Magguz_

  • Gruppe: Gäste

geschrieben 13. Januar 2008 - 13:20

Beitrag anzeigenZitat (h0nk: 27.12.2007, 20:35)

Falsche Antwort und du weißt mittlerweile auch ganz gut warum. Ok, ich gebe dir eine Hilfestellung, die Firewall ist ein Konzept aus mehreren Modulen, die getrennt von einander agieren. Ansonsten könnte diese Firewall genauso gut Kaffee kochen, wenn es technisch funktionieren würde.


dein name ist echt dein Programm... schnappst auf irgendwelchen Firewallhass-Seiten was auf und schreibst es hier nieder!
0

#22 Mitglied ist offline   Spiderman 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.669
  • Beigetreten: 23. November 06
  • Reputation: 26

geschrieben 13. Januar 2008 - 16:04

@ h0nk

Hast du denn die Comodo PF mal getestet, oder überhaupt mal geschaut was die Software macht ?

Sie ist viel mehr ein Systemschutz als ein Paketfilter.

Das System "Rechte für Benutzer" ist veraltet und schützt schlecht, die Comodo PF setzt "Rechte für Programme".

In der Comodo Datenbank sind über 1 Million Programme als sicher definiert.

Sichere Programme haben mehr Rechte als unbekannte Anwendungen.

Die Comodo PF schützt die Schnittstellen, Registrierung, Dateien und Ordner.

Der Zugriff auf Keyboard, Disks, Monitor und Speicher wird überwacht, du kannst jeder Anwendung gezielt was verbieten/erlauben.

Angehängtes Bild: CPF1.png

Die CPF erkennt sofort wenn sich eine ausführbare Datei geändert hat, und kennzeichnet sie als unsicher, man kann diese Dateien dann erlauben, oder von Comodo testen lassen.

Die Comodo PF ist also ein besserer Defender, und zusätzlich noch eine PF.

Die Leute installieren sich jeden Mist aus dem Internet, browsen mit "Admin" Rechten und unsicheren Browsern(IE), das sind die Sicherheitskiller und natürlich das schlecht konfigurierte MS OS.

Warum hackst du nicht auf MS rum?, die haben in Punkto Sicherheit nix drauf und nerven die Leute mit UAC.

Gruß
Spiderman

Dieser Beitrag wurde von Spiderman bearbeitet: 13. Januar 2008 - 16:11

0

#23 Mitglied ist offline   G.I.Joe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 964
  • Beigetreten: 19. September 04
  • Reputation: 0

geschrieben 13. Januar 2008 - 16:15

Beitrag anzeigenZitat (Spiderman: 13.01.2008, 16:04)

Das System "Rechte für Benutzer" ist veraltet und schützt schlecht, die Comodo PF setzt "Rechte für Programme".

"Rechte für Benutzer" ist veraltet? Völliger Unsinn, ein ordentliches Rechtesystem basiert nach wie vor auf User-Rechten, bzw. Gruppen-Rechten. "Rechte für Programme" ist ganz nett, kann aber höchstens eine Ergänzung sein, da man nach wie vor z.B. der Sekretärin verbieten können muss am System herum zu pfuschen. :wacko:

Beitrag anzeigenZitat (Spiderman: 13.01.2008, 16:04)

In der Comodo Datenbank sind über 1 Million Programme als sicher definiert.

Und die Jungs dort haben jedes dieser Programme natürlich ausführlichst getestet und sich bei OS-Anwendungen auch gleich noch den Quellcode durchgesehen? Oder woher wissen die sonst, welche Programme sicher sind?

Beitrag anzeigenZitat (Spiderman: 13.01.2008, 16:04)

Warum hackst du nicht auf MS rum?, die haben in Punkto Sicherheit nix drauf und nerven die Leute mit UAC.

Ja, der UAC ist nicht perfekt. Aber es ist zumindest eine Möglichkeit die Adminrechte einzuschränken und trotzdem dem Normalanwender Zugriff auf das gesamte System zu bieten. Aber kaum wird hier mal eine Verbesserung eingebaut, geht natürlich das Gemecker los...
Eingefügtes Bild Eingefügtes Bild
0

#24 Mitglied ist offline   sosojaja 

  • Gruppe: aktive Mitglieder
  • Beiträge: 147
  • Beigetreten: 11. August 04
  • Reputation: 0

geschrieben 13. Januar 2008 - 16:25

...ich vertraue dem Instikt von GITARREMANN, er ist bei der Feuerwehr (ich auch)!
0

#25 Mitglied ist offline   ph030 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.739
  • Beigetreten: 14. Juli 04
  • Reputation: 36
  • Geschlecht:unbekannt

geschrieben 13. Januar 2008 - 16:39

Zitat

Das System "Rechte für Benutzer" ist veraltet und schützt schlecht, die Comodo PF setzt "Rechte für Programme".

In der Comodo Datenbank sind über 1 Million Programme als sicher definiert.

Sichere Programme haben mehr Rechte als unbekannte Anwendungen.
Enttschuldige bitte, aber wem sich bei diesen Aussagen nicht der Magen umdreht, sollte bitte seine Adminrechte wieder abgeben.

Eine Policy ist schön und gut, wenn man ihr denn vertrauen kann - wie man das hier können sollte, ist mir schleierhaft.

Zitat

das sind die Sicherheitskiller und natürlich das schlecht konfigurierte MS OS
Wenn du das so siehst - was ich übrigens unterstütze - warum versuchst du dann mit nichtsnutzenden Mitteln etwas zu flicken, was sich von aussen so nicht flicken lässt? Du schluckst hier Placebos um Symptome zu bekämpfen, an die Ursachen kommst du jedoch gar nicht erst ran - da stimmt doch in deiner Logik was nicht.

Dieser Beitrag wurde von ph030 bearbeitet: 13. Januar 2008 - 16:42

0

#26 Mitglied ist offline   Spiderman 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.669
  • Beigetreten: 23. November 06
  • Reputation: 26

geschrieben 13. Januar 2008 - 17:22

Beitrag anzeigenZitat (G.I.Joe: 13.01.2008, 16:15)

Und die Jungs dort haben jedes dieser Programme natürlich ausführlichst getestet und sich bei OS-Anwendungen auch gleich noch den Quellcode durchgesehen? Oder woher wissen die sonst, welche Programme sicher sind?


Ja, der UAC ist nicht perfekt. Aber es ist zumindest eine Möglichkeit die Adminrechte einzuschränken und trotzdem dem Normalanwender Zugriff auf das gesamte System zu bieten. Aber kaum wird hier mal eine Verbesserung eingebaut, geht natürlich das Gemecker los...

Du kannst doch auch Dateien zur Analyse auf Viren einsenden.

Man kann das Zertifikat prüfen, die Identität des Herstellers, die Checksumme, ob das Programm ins Internet geht und zu welchen IP's, oder ob es was an der Registierung oder Datei System verändern will.

Dazu wird das Programm in den Speicher geladen, und dann der Maschinencode von einem Programm analysiert.

UAC gibt Normalanwendern "Admin" Rechte, was gefährlich und Blödsinn ist, "Admin" Rechte sind für Administratoren gedacht und nicht für Normalanwender.

Ein Administrator verwendet das "Admin" Konto, wozu also UAC ?
0

#27 Mitglied ist offline   kxxx 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.036
  • Beigetreten: 10. Dezember 03
  • Reputation: 31
  • Geschlecht:Männlich
  • Wohnort:Elsenfeld

geschrieben 13. Januar 2008 - 17:40

Eine PFW setzt auf das System auf, das sie schützen soll. Das ist doch ein Wiederspruch in sich.
Das ist wie eine löchrige Mauer einfach höher machen. Sieht toll aus, schreckt vielleicht von weitem ab, ist aber im Endeffekt genauso löchrig wie vorher.
Der Staat ist eine Notordnung gegen das Chaos (Gustav Heinemann, ehemaliger Bundespräsident)

Ich glaube mit dem Chaos wären wir oft besser bedient (kxxx, verarschter Bürger)
0

#28 Mitglied ist offline   rubicon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 280
  • Beigetreten: 20. April 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kärnten/Austria (Exil)

geschrieben 13. Januar 2008 - 18:12

Lasst ihm doch den Spaß mit seiner PFW, wenn er damit glücklich ist und sich in Sicherheit wägt ist doch alles bestens, oder? :) Man muss ja nicht alles missionieren :wacko:

Eingefügtes Bild
0

#29 _Magguz_

  • Gruppe: Gäste

geschrieben 13. Januar 2008 - 18:30

Beitrag anzeigenZitat (Spiderman: 13.01.2008, 16:04)

@ h0nk

Hast du denn die Comodo PF mal getestet, oder überhaupt mal geschaut was die Software macht ?

Sie ist viel mehr ein Systemschutz als ein Paketfilter.

Das System "Rechte für Benutzer" ist veraltet und schützt schlecht, die Comodo PF setzt "Rechte für Programme".

In der Comodo Datenbank sind über 1 Million Programme als sicher definiert.

Sichere Programme haben mehr Rechte als unbekannte Anwendungen.

Die Comodo PF schützt die Schnittstellen, Registrierung, Dateien und Ordner.

Der Zugriff auf Keyboard, Disks, Monitor und Speicher wird überwacht, du kannst jeder Anwendung gezielt was verbieten/erlauben.

Anhang CPF1.png

Die CPF erkennt sofort wenn sich eine ausführbare Datei geändert hat, und kennzeichnet sie als unsicher, man kann diese Dateien dann erlauben, oder von Comodo testen lassen.

Die Comodo PF ist also ein besserer Defender, und zusätzlich noch eine PF.

Die Leute installieren sich jeden Mist aus dem Internet, browsen mit "Admin" Rechten und unsicheren Browsern(IE), das sind die Sicherheitskiller und natürlich das schlecht konfigurierte MS OS.

Warum hackst du nicht auf MS rum?, die haben in Punkto Sicherheit nix drauf und nerven die Leute mit UAC.

Gruß
Spiderman


Versuch es erst gar nicht in diesem Forum über PF zu reden, es gibt hier Leute die warten nur darauf, dass irgendjemand ne Frage über PF stellt... dann stürzen die sich drauf, öffnen nen textdokument das die auf der Platte extra angefertigt haben und bomben dich wieder mit irgendwelchen Links zu wo drinne steht, PF's sind Müll!

Alleine schon das denken darüber, dass man ohne PF keinen Überblick mehr hat was alles so nachhause telefoniert, übersteigt schon deren Verstand!

Sobald man eine hat merkt man erst wieviele Programme einfach mal so online gehen wollen...
Und eine Firewall die im Router sitzt und so gut wie nie aktualisiert wird kann nicht mehr Schutz bieten als ne PF.

Also... um auf den Punkt zu kommen, mach nen thread auf, schreib rein man soll sich per PM melden wer sich damit auskennt bzw wer interesse hat an PF's, und disktuiere so! Anders geht es leider nicht!

Greetz

Dieser Beitrag wurde von Magguz bearbeitet: 13. Januar 2008 - 18:33

0

#30 Mitglied ist offline   ph030 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.739
  • Beigetreten: 14. Juli 04
  • Reputation: 36
  • Geschlecht:unbekannt

geschrieben 13. Januar 2008 - 18:53

Zitat

Alleine schon das denken darüber, dass man ohne PF keinen Überblick mehr hat was alles so nachhause telefoniert
Mh, es scheint deinen Verstand zu übersteigen, dass das auch ohne PFW und wesentlich sinnvoller geht?

Zitat

Sobald man eine hat merkt man erst wieviele Programme einfach mal so online gehen wollen...
Du musst ja einen Haufen unvertrauenswürdiger oder nicht legaler Software haben, vielleicht solltest du da mal ansetzen?

Zitat

Und eine Firewall die im Router sitzt und so gut wie nie aktualisiert wird kann nicht mehr Schutz bieten als ne PF
Wie wäre es, wenn du dich mal informieren würdest, was Sinn und Zweck einer Firewall ist, woraus diese besteht und wie sie funktioniert?
0

Thema verteilen:


  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0