WinFuture-Forum.de: Diskussion über Desktop Firewalls - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 87 Seiten +
  • « Erste
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • Letzte »

Diskussion über Desktop Firewalls

#781 Mitglied ist offline   fineliner 

  • Gruppe: aktive Mitglieder
  • Beiträge: 106
  • Beigetreten: 14. Januar 05
  • Reputation: 0

geschrieben 01. Oktober 2006 - 19:14

Beitrag anzeigenZitat (Flo: 30.09.2006, 16:34)

Hm aber wozu brauchst du dafür eine PFW? das zeigt dir netstat -anob auch an...


aber das bietet keine funktion verbindungen/zugriffe zu verbieten/unterbinden (zumindest versuchen)


Beitrag anzeigenZitat (Graumagier: 01.10.2006, 11:01)

Nun, die drei von dir genannten Contras hättest du ohne PFW aber schon mal nicht.


dann kann ich aber auch gleich all meine sachen außer Haus aufbewahren, da ja immer jemand durch meine Eingangstür oder mein fenster einbrechen könnte (oder hab ich dich da falsch verstanden bzw. was ist die Alternative?)

Zitat

wenn das "böse" Programm lücken in meiner FW ausnützt (halte ich für recht unwarscheinlich)


Beitrag anzeigenZitat (Rika: 01.10.2006, 11:47)

Zum Glück interessieren sich die Programme nicht für deine Ansichten und machen es einfach, meist auch nur einfach aus der Motivation zur Umgehung von Netzwerkfehlern oder -beschränkungen. Warum auch nicht?
Es gibt sogar beweisbar sichere Tunnel.


kannst du mir irgendein programm nennen das ich wahrscheinlich auf meinem computer habe (nicht von MS (denen muss ich mehr oder weniger so oder so vertrauen)), dass das tun würde?
z.b. skype?

selbst wenn schätze ich den sicherheitsgewinn durch die FW höher ein als den Sicherheitsverlust (das mehr and code ist bei meinem computer prozentuell vielleicht 2%)

nice topic ;)
0

Anzeige



#782 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 01. Oktober 2006 - 19:54

fineliner sagte:

aber das bietet keine funktion verbindungen/zugriffe zu verbieten/unterbinden (zumindest versuchen)

Rechenzeit kann man auch sinnvoller verschwenden.

fineliner sagte:

(oder hab ich dich da falsch verstanden bzw. was ist die Alternative?)

Ja, bzw. ist die Alternative, die Türe abzusperren. Eine PFW wäre in etwa ein System, das anhand der Hauptfarbe bestimmt, ob eine Person das Haus betreten darf oder nicht.

fineliner sagte:

kannst du mir irgendein programm nennen das ich wahrscheinlich auf meinem computer habe (nicht von MS (denen muss ich mehr oder weniger so oder so vertrauen)), dass das tun würde?

RealPlayer.

fineliner sagte:

selbst wenn schätze ich den sicherheitsgewinn durch die FW höher ein als den Sicherheitsverlust (das mehr and code ist bei meinem computer prozentuell vielleicht 2%)

Du verschätzt dich.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#783 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 01. Oktober 2006 - 19:58

Gitarremann sagte:

man erkennt doch am link, ob es eine html-seite oder eine css-seite ist und wenn man im zweifel ist, dann geht man nicht auf die seite und dan gibts ja immernoch die firewehr.

1.) Nein, da CSS ein Bestandteil von HTML ist.
2.) Eine Firewall hilft dagegen schon prinzipbedingt nicht.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#784 Mitglied ist offline   Gitarremann 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.263
  • Beigetreten: 04. Juni 06
  • Reputation: 3
  • Geschlecht:Männlich
  • Wohnort:Trebnitz

geschrieben 01. Oktober 2006 - 20:13

na das kann man aber auch nicht einfach so sagen. man kann ja nicht sagen, das funktioniert im prinzip nicht und dann ist das ja noch lange nicht allgemeingültig. wenn man sich zwei firewalle installiert dann kann ja die eine immernoch rausfiltern, was die andere im prinzip nicht schafft.
Der Pessimist sagt: "Das Glas ist halb leer,"
Der Optimist sagt: "Das Glas ist halb voll."
Der Realist sagt: "Bedienung, zwei Neue!"
0

#785 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 01. Oktober 2006 - 20:16

Gitarremann sagte:

na das kann man aber auch nicht einfach so sagen.

Doch.

Gitarremann sagte:

man kann ja nicht sagen, das funktioniert im prinzip nicht und dann ist das ja noch lange nicht allgemeingültig.

Doch.

Gitarremann sagte:

wenn man sich zwei firewalle installiert dann kann ja die eine immernoch rausfiltern, was die andere im prinzip nicht schafft.

Nein.

Du hast weder verstanden, was eine Firewall macht, noch was eine PFW kann und was nicht. Und den Unterschied zwischen diesen beiden Begriffen wahrscheinlich auch nicht.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#786 Mitglied ist offline   Gitarremann 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.263
  • Beigetreten: 04. Juni 06
  • Reputation: 3
  • Geschlecht:Männlich
  • Wohnort:Trebnitz

geschrieben 01. Oktober 2006 - 20:27

eine firewehr ist wie eine schutzwand vom internet. da kann man einstellen, dass keine viren durchkommen und dann ist auch der intzernet explorer sicher. klar haben die auch sicherheitslücken aber denn kann man sich noch eine installieren und dann ist das eigentlich sicher, weil zwei firewehrn nicht die gleichen sicherheitslücken haben. eine deckt dann das ab, wo die andere unsicher ist und umgekehrt. die gibts sogar kostenlos. ich hab eine vone zonealarm und die andere von antivir.
Der Pessimist sagt: "Das Glas ist halb leer,"
Der Optimist sagt: "Das Glas ist halb voll."
Der Realist sagt: "Bedienung, zwei Neue!"
0

#787 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 01. Oktober 2006 - 20:34

Gitarremann sagte:

eine firewehr ist wie eine schutzwand vom internet. da kann man einstellen, dass keine viren durchkommen und dann ist auch der intzernet explorer sicher.

Nein.

Gitarremann sagte:

klar haben die auch sicherheitslücken aber denn kann man sich noch eine installieren und dann ist das eigentlich sicher, weil zwei firewehrn nicht die gleichen sicherheitslücken haben.

Achso, eine PFW verdeckt also die Lücken einer anderen PFW? Abgesehen davon dass es gar nicht funktionieren _kann_, zwei PFWs synchron zu betreiben.

Gitarremann sagte:

eine deckt dann das ab, wo die andere unsicher ist und umgekehrt.

Nein.

Gitarremann sagte:

ich hab eine vone zonealarm und die andere von antivir.

Deine zweifelhaften Maßnahmen sind ja zum Glück nicht ausschlaggebend. Du mögest dich bitte über Funktionsweise von PFWs informieren und deine Aussagen überdenken.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#788 Mitglied ist offline   fineliner 

  • Gruppe: aktive Mitglieder
  • Beiträge: 106
  • Beigetreten: 14. Januar 05
  • Reputation: 0

geschrieben 01. Oktober 2006 - 20:34

@Graumagier

ich hoffe du verwendest u.a. auch windows und kannst mir verraten wie du programme daran hinderst ins internet zu gehen oder etwas anderes zu machen das du nicht willst.

bitte verweise nicht einfach auf diesen thread, da dort hauptsächlich auf windows selber und nicht auf zusätzliche programme eingeganngen wird (ja ich werde mir bei zeiten noch einmal die links zum thema PFW zu gemüte führen :-) )
0

#789 Mitglied ist offline   Gitarremann 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.263
  • Beigetreten: 04. Juni 06
  • Reputation: 3
  • Geschlecht:Männlich
  • Wohnort:Trebnitz

geschrieben 01. Oktober 2006 - 20:41

ich brauch da nichts zu überdenken, denn ich weiß ja dass es funktioniert. ich mach das ja schon jahrelang so und hatte noch nie probleme mit hecker-viren.
Der Pessimist sagt: "Das Glas ist halb leer,"
Der Optimist sagt: "Das Glas ist halb voll."
Der Realist sagt: "Bedienung, zwei Neue!"
0

#790 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.339
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 01. Oktober 2006 - 20:46

 Zitat (fineliner: 01.10.2006, 21:34)

@Graumagier

ich hoffe du verwendest u.a. auch windows und kannst mir verraten wie du programme daran hinderst ins internet zu gehen oder etwas anderes zu machen das du nicht willst.

bitte verweise nicht einfach auf diesen thread, da dort hauptsächlich auf windows selber und nicht auf zusätzliche programme eingeganngen wird (ja ich werde mir bei zeiten noch einmal die links zum thema PFW zu gemüte führen :-) )


1. Man überlege sich vorher was man installiert

2. Sei mit eingeschrenkten Rechten unterwegs um Installationen aus dem Hintergrund erst garnicht zu zulassen

3. Bei kritischen klamotten wird dich auch die Windows Firewall warnen.

4. um zu verhindern, dass programme nichts machen wass die nicht sollen werden diese deinstalliert wennse nciht mehr gebraucxht werden.

Du kannst nicht mit ner PFW verhindern, dass Programme rauskommen. Wer raus will kommt raus.
0

#791 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 01. Oktober 2006 - 20:47

Zitat

ich hoffe du verwendest u.a. auch windows und kannst mir verraten wie du programme daran hinderst ins internet zu gehen oder etwas anderes zu machen das du nicht willst.



1. Programm nicht Nutzen

2. Sollte 1 nicht möglich sein dann einen vorgeschalteten Application Proxy nutzen.
0

#792 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 01. Oktober 2006 - 20:48

Stefan_der_held sagte:

3. Bei kritischen klamotten wird dich auch die Windows Firewall warnen.

Nein. Die Windows-FW meldet sich nur in genau einem sehr speziellen Fall. Das als Kriterium heranzuziehen erscheint mir bestenfalls gewagt.

Flo sagte:

2. Sollte 1 nicht möglich sein dann einen vorgeschalteten Application Proxy nutzen.

Das ist ebenfalls nur Symptom-Pfuscherei. Tunnel existieren.

Dieser Beitrag wurde von Graumagier bearbeitet: 01. Oktober 2006 - 20:49

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#793 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 01. Oktober 2006 - 20:49

Gitarremann sagte:

ich brauch da nichts zu überdenken, denn ich weiß ja dass es funktioniert. ich mach das ja schon jahrelang so und hatte noch nie probleme mit hecker-viren.

PLONK!

Wir können die Diskussion aber gerne fortsetzen, wenn du mir verrätst, welche PFW von AntiVir du einsetzt ;)

Dieser Beitrag wurde von Graumagier bearbeitet: 01. Oktober 2006 - 20:54

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#794 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Oktober 2006 - 20:57

Och menno... ich hab ihn nur auf die Fehler in seiner Ironie hingewiesen, aber manch andere nehmen ihn gleich ernst...
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#795 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Oktober 2006 - 21:03

Zitat

Die Windows-FW meldet sich nur in genau einem sehr speziellen Fall.

Ja, und zwar bei einem passiv geöffneten Port, also das einzig kontrollierbare Szenario. Zumindest wenn kein Raw Socket verwendet wird, aber den kriegen eingeschränkte Benutzer per Default abgewiesen. Ob und wie sinnvoll das ist, sei nun eine ganz andere Frage.

Zitat

Das ist ebenfalls nur Symptom-Pfuscherei. Tunnel existieren.

Ich denke, daß du nochmal genau nachdenken solltest, wie ein Application Layer Gateway funktioniert. Aber genau deshalb ist es auch so unpraktisch.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:



1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0