WinFuture-Forum.de: Binsenweißheiten über Pfws - Was Zu Lachen ^^ - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 9 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • Letzte »

Binsenweißheiten über Pfws - Was Zu Lachen ^^

#11 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 27. März 2005 - 19:27

Ja klar...

Zitat

Ein beliebtes Argument von Firewall-Gegnern ist die Behauptung, ein aktuell gehaltenes System allein reicht aus, um Gefahren aus dem Netz genügend begegnen zu können.

Die Aussage ist nicht zuende gedacht und zeugt nicht von sonderlich viel Sachkenntnis. Allein um beim aktuellen Beispiel zu bleiben, kann beispielsweise ein fehlerhafter Patch nicht auf allen Systemen gefahrlos installiert werden und ein Firewallsystem ist dann die letzte Blockade vor einer Infektion mit einer Sasser-Wurm Variante.


Und damit hat man die Hauptlüge in dem Text erkannt - für sowas braucht man keine Firewall, sondern eher eine korrekte Dienstekonfiguration. Die ganzen Argumentationen, die sich an diese Scheinnotwendigkeit anknüpfen, sind damit hinfällig.

Da hat wohl jemand anders nicht zuende gedacht und wenig Sachkenntnis...

Zitat

Ein weiteres gern benutztes Argument von Firewall-Gegnern ist die Behauptung, ein Rechner gibt sowieso Antwort, auch wenn er mit einem Firewallsystem geschützt ist.

Auch Unsinn, sowas hat niemand behauptet. Erst recht ist SPI aber auch keine Gegenargument, also mal wieder wenig Sachkenntnis.

Zitat

Auch das gern benutzte Argument, spätestens bei einem harmlosen Ping, also dem Test auf Verfügbarkeit eines Rechners gibt dieser Antwort, ist nicht korrekt. Zuerst braucht derjenige, der einen solchen Ping absetzt, eine Ziel-Adresse in Form der IP-Adresse. Gezielt eine solche Adresse zu ermitteln, ist praktisch nur möglich, wenn eine Direktverbindung zwischen zwei Rechnern besteht.

Bravo, bravo, bravo... ähm, was hat das mit Firewalls zu tun?

Zitat

Ist es das, kann beispielsweise ein Sasser Wurm nicht einfach eine anonyme "NULL Session" über NETBIOS durch Ausnutzung der LSASS Schwachstelle (beschrieben im Microsoft Security-Bulletin MS04-011) zu einem beliebigen Rechner im Netz aufnehmen sondern er wird durch das Firewallsystem wirkungsvoll und nachhaltig daran gehindert.

Na, na, was stimmt hier nicht? Richtig, Sasser nutzt Direct-SMB und interessiert sich einen Dreck für NetBIOS und Null-Sessions. Indes, die sind doch sowieso in WinXP standardmäßig deaktiviert.


Ich denke es hat wohl gute Gründe warum dieser Artikel vom Netz genommen wurde - besser kann man sich nicht disqualifizieren.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#12 _max_

  • Gruppe: Gäste

geschrieben 27. März 2005 - 19:32

Ja Faith, ich werde das in Zukunft auch so halten.

Noch was zu einigen, die zu Firewalls was schreiben: In einem Forum wird nicht mit Meinungen diskutiert sondern mit Argumenten.
0

#13 Mitglied ist offline   Faith 

  • Gruppe: aktive Mitglieder
  • Beiträge: 653
  • Beigetreten: 11. Juli 03
  • Reputation: 3
  • Geschlecht:Männlich
  • Wohnort:Konstanz

geschrieben 27. März 2005 - 19:32

Zitat (Graumagier: 27.03.2005, 19:25)

Wir scheinen wohl einfach die besseren Argumente zu haben :)
<{POST_SNAPBACK}>


das lassen wir lieber dahin gestellt sein ! Auch wenn man immer Gebetsmühlenartig Dinge behauptet, werden sie dadurch auch nicht wahrer.
Ich möchte gerne die Welt verändern, doch Gott gibt den Quelltext nicht frei.
0

#14 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 27. März 2005 - 19:34

Zitat

In einem Forum wird nicht mit Meinungen diskutiert sondern mit Argumenten.

Ich lese hier nur leider keine für PFWs.

Zitat

Auch wenn man immer Gebetsmühlenartig Dinge behauptet, werden sie dadurch auch nicht wahrer.

Aber wahre Behauptungen werden auch nicht unwahrer, wenn man auf sturr schaltet und meint, sich jeglicher Argumentation entziehen zu können.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#15 Mitglied ist offline   Faith 

  • Gruppe: aktive Mitglieder
  • Beiträge: 653
  • Beigetreten: 11. Juli 03
  • Reputation: 3
  • Geschlecht:Männlich
  • Wohnort:Konstanz

geschrieben 27. März 2005 - 19:38

Zitat (Graumagier: 27.03.2005, 19:34)

Ich lese hier nur leider keine für PFWs.
Aber wahre Behauptungen werden auch nicht unwahrer, wenn man auf sturr schaltet und meint, sich jeglicher Argumentation entziehen zu können.
<{POST_SNAPBACK}>


nana ... was heisst hier auf stur schaltet ? .... Argumente habt ihr bisher kaum gebracht und wenn man euch mit anderen Argumenten kommt, dann seit Ihr es, die auf stur schalten und immer und immer wieder auf dieses komische dingens hinweist, obwohl man weiß, dass diese Scripte mehr als Fehlerhaft sind und den Rechner ins Nirwarna schießen kann. Das sind eure einzigsten Hinweise und Argumente, aber bisher konntet ihr mich und einige andere nicht überzeugen und dieses CCC erstrecht nicht.

Mehr sag ich jetzt nicht dazu.

schönen Abend

Faith
Ich möchte gerne die Welt verändern, doch Gott gibt den Quelltext nicht frei.
0

#16 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 27. März 2005 - 19:41

Zitat

Argumente habt ihr bisher kaum gebracht

Linkblock. Da findet man eine ganze Menge Hinweise zu diesem Thema. Wird auch immer wieder erwähnt, offenbar jedoch gekonnt ignoriert.

Zitat

dann seit Ihr es, die auf stur schalten und immer und immer wieder auf dieses komische dingens hinweist

Du kannst die Dienste auch gerne selbst konfigurieren, der Effekt bleibt der selbe.

Zitat

obwohl man weiß, dass diese Scripte mehr als Fehlerhaft sind und den Rechner ins Nirwarna schießen kann.

Ist mir kein Fall bekannt. Quelle?

Zitat

Das sind eure einzigsten Hinweise und Argumente,

Siehe oben, im Vergleich zu den Pro-Argumenten reicht das jedoch für ein ganzes Lexikon.

Zitat

aber bisher konntet ihr mich und einige andere nicht überzeugen und dieses CCC erstrecht nicht.

Ignoranz?
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#17 _moep_

  • Gruppe: Gäste

geschrieben 28. März 2005 - 19:02

Zitat

obwohl man weiß, dass diese Scripte mehr als Fehlerhaft sind und den Rechner ins Nirwarna schießen kann.


Ja vereinzelt (wenn überhaupt) und wieviele haben Probleme beim konfigurieren mit PFWs? :lol:

Zitat

Argumente habt ihr bisher kaum gebracht und wenn man euch mit anderen Argumenten kommt, dann seit Ihr es, die auf stur schalten


1. PFWs sind Software = Software hat Fehler Beispiel
2. Die Angriffsfläche kann man auch durch konfigurieren der Dienste verringern.
3. PFWs schützen nicht gegen Angriffe von innen, da sie (die PFW) meist abgeschaltet wird
3.1 Such bei heise nach der neusten Malware da steht meistens dabei das sie die PFW gleich mit abschaltet
Z.B.: Bagle

Zitat

Für das Nachladen der Wurm-Komponente missbraucht der Trojaner den Windows Explorer mittels DLL-Injection. Für den Anwender und eine Personal Firewall sieht es damit so aus, als würde nicht der Trojaner, sondern der Explorer die Datei aus dem Netz nachladen. Zudem versucht der Schädling Sicherheitsprogramme auf dem Windows-PC lahmzulegen.

..
Warum Ist Eine Pfw Schlecht

Zitat

aber bisher konntet ihr mich und einige andere nicht überzeugen und dieses CCC erstrecht nicht.


Ähm wie war das mit dem auf stur schalten? :blink:


Aber eigentlich wollte ich nur das hier schreiben: ;D


Musste heute entsetzt feststellen, dass auch die IX dazu neigt PFWs für einen Schutz zu halten.
Falls sie jmd. abonniert hat S.110 "Was jeder tun kann"
Zitat: Damit sie nicht selbst Verursacher eines DoS-Angriffs werden, sollten PC-Benutzer .... als auch eine Personal Firewall installieren.
;D

Dieser Beitrag wurde von moep bearbeitet: 28. März 2005 - 19:12

0

#18 _simcard_

  • Gruppe: Gäste

geschrieben 28. März 2005 - 21:17

Zitat (Tarnatos: 27.03.2005, 19:05)

Der übrigens nicht mehr online ist, daher die Google Cache Version.


http://www.network-secure.de/index.php?opt...2167&Itemid=724 ;) ;) :ph34r:

Ich lass den Thread mal offen, closen bringt eh nix wenns beim nächsten Firewallthread eh wieder von vorne losgeht. Sollen die Firewall-Freunde und Desktop-Firewall Feinde diskutieren - solange keiner beleidigt wird und es sachlich bleibt ;)
0

#19 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 28. März 2005 - 21:19

Zitat

Sollen die Firewall-Freunde und Desktop-Firewall Feinde diskutieren - solange keiner beleidigt wird und es sachlich bleibt

Habt ihr zuviel Speicherplatz am Server frei?
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#20 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 28. März 2005 - 21:22

Zitat

Habt ihr zuviel Speicherplatz am Server frei?



Glaube ich nicht, Aber es ist doch nun egal ob hier oder im Nächsten Thema Diskutiert wird, und wie Simcard schon sagte, wenn es im Rahmen, und sachlich bleibt , und es keine beleidigungen gibt, ist es ok

Dieser Beitrag wurde von Flo01 bearbeitet: 28. März 2005 - 21:23

0

#21 _simcard_

  • Gruppe: Gäste

  geschrieben 28. März 2005 - 21:28

lol Graumagier - wieviel Speicherplatz wohl 100 Postings verbrauchen :ph34r:
Aber bitte back2topic, thx!
0

#22 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 28. März 2005 - 21:32

Zitat

Aber bitte back2topic, thx!

Gerne ;)

Zitat

Musste heute entsetzt feststellen, dass auch die IX dazu neigt PFWs für einen Schutz zu halten.

Du musst unterscheiden zwischen der c't, die ein fest angestelltes Autorenteam hat, und der iX, für die hauptsächlich Gastautoren schreiben. Der Artikel wurde von Christoph Puppe und Jörn Maier geschrieben, ihres Zeichens Security Consultants bei der Hisolutions AG in Berlin.
Wer sich heutzutage alles "Security Consultant" nennen darf :ph34r:

Dieser Beitrag wurde von Graumagier bearbeitet: 28. März 2005 - 21:33

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#23 Mitglied ist offline   Tarnatos 

  • Gruppe: aktive Mitglieder
  • Beiträge: 751
  • Beigetreten: 25. September 03
  • Reputation: 0
  • Wohnort:root
  • Interessen:Viele

geschrieben 28. März 2005 - 22:21

Ist mir jetzt Schnuppe ob das OT ist!!!

Aber...

Zitat

Security Consultant


Meine Fresse wir leben in Deutschland, wenn ich das schon wieder sehe könnte ich kotzen! Gibt es da kein deutsche Wort für?!

Genauso wie Assistance Sales Managerin auf deutsch Tipse MAN wie mich das nervt.

So BTT!

Dieser Beitrag wurde von Tarnatos bearbeitet: 28. März 2005 - 22:22

Gruss
-Tarnatos
Eingefügtes Bild
0

#24 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 28. März 2005 - 22:22

Zitat

Gibt es da kein deutsche Wort für?!

Sicherheitsberater :ph34r:
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#25 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 28. März 2005 - 22:29

Bleibt bitte beim Thema
0

Thema verteilen:


  • 9 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • Letzte »

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0