Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Betriebssysteme (https://www.delphipraxis.net/27-betriebssysteme/)
-   -   Schickt die Windows Firewall? (https://www.delphipraxis.net/80195-schickt-die-windows-firewall.html)

St.Pauli 4. Nov 2006 14:48


Schickt die Windows Firewall?
 
Ich habe meinen PC gerade komplett formatiert und frage mich jetzt, ob ich eine Firewall installieren sollte oder mir die von Windows XP SP2 reicht.
Was würdet ihr mir raten? :gruebel:

Phoenix 4. Nov 2006 14:52

Re: Schickt die Windows Firewall?
 
Die von Windows reicht vollkommen. Erst recht, wenn Du hinter einem NAT-Router sitzt.

St.Pauli 4. Nov 2006 15:06

Re: Schickt die Windows Firewall?
 
Ich besitze einen WLAN-Router von der Telekom. Dieser verfügt imho über eine integrierte Firewall mit NAT-Protokoll...
Es gilt ja allgemeien das Hardware-Firewalls besser sind als Software-Firewalls. Also würde mir dann die Firewall von Windows XP genügen?

Clane 4. Nov 2006 15:09

Re: Schickt die Windows Firewall?
 
im grunde ja aber ich habe so ziemlich das selbe und hab noch "Sygate Personal Firewall" die gibts sogar auch kostenlos aber im grunde reicht das auch so wie dus hast

Bernhard Geyer 4. Nov 2006 21:48

Re: Schickt die Windows Firewall?
 
Falls Du Angriffe von Außen abwehren willst reicht eigentlich auch die XP-Firewall. Für "Angriffe" von Innnen (Anwendung xyz will Nach-Hause-Telefonieren, ...) brauchst Du eine Firewall mit mehr Möglichkeiten. AFAIK ist die XP-Firewall hier ziemlich löchrig.

Elvis 4. Nov 2006 22:36

Re: Schickt die Windows Firewall?
 
Zitat:

Zitat von Bernhard Geyer
Falls Du Angriffe von Außen abwehren willst reicht eigentlich auch die XP-Firewall. Für "Angriffe" von Innnen (Anwendung xyz will Nach-Hause-Telefonieren, ...) brauchst Du eine Firewall mit mehr Möglichkeiten. AFAIK ist die XP-Firewall hier ziemlich löchrig.

Wenn xyz eine Anwendung ist, die offenkundig gegen den Datenschutz verstösst sollte man den Hersteller einfach anzeigen, das Programm auf jeden Fall nicht installieren.
Wenn xyz für malware steht, die sich in deinen Rechner einnisten konnte, wird dich eine Software firewall schon vom Prinzip her nicht schützen können. Und eine Hardware Firewall wird nicht wissen, dass sie die Pakete verwerfen soll.
Einfach kurz überlegen, was eine SW Firewall tun soll um einen Sinn zu haben, und ob sie das überhaupt kann. ;)
Es gibt bestimmt Szenarios in denen eine SW Firewall sinnvoll ist, mir fällt nur keiner ein. :mrgreen:

St.Pauli 4. Nov 2006 23:07

Re: Schickt die Windows Firewall?
 
OK, da habt ihr beiden Recht. Generell möchte ich natürlich, dass sich kein Programm mit dem Internet verbindet ohne das ich gefragt werde. Da wäre eine Desktop-Firewall schon nützlich.

Das Software-Firewalls nicht so effektiv sind, habe ich schon öfters gehört. Ich kenne mich mit dem Thema leider nicht aus. Kann es mir jemand erklären, warum Software-Firewalls nicht so effektiv sind?

mkinzler 4. Nov 2006 23:15

Re: Schickt die Windows Firewall?
 
Wie der namen schon sagt, bestehen sie aus Software die direkt auf den Rechner läuft und deshlab angreifbarer als Software, die auf dedizierter Hardware ( Router) läuft.

gsh 4. Nov 2006 23:22

Re: Schickt die Windows Firewall?
 
SW Firewalls sind so gut wie sinnlos.

Du glaubst mir nicht dann lad dir das Video http://www.ulm.ccc.de/old/chaos-semi...recording.html
vom Chaos seminar da wird das genau erklärt

Also ich persönlich hocke auch hinter einem NAT und mir reicht die Windows Firewall aus. Da SW Firewalls den PC langsamer machen und wenn ich wirklich was böses (gut geschriebens) programm drauf hab dann macht des die PFW (Personal Firewall = SW Firewall) einfach aus oder nutzt z.b. den IE als Wirt (das geht ... geht auch mit FF) und dann sagt die Firewall "Wollen sie IE (oder FF) auf das internet zugreifen lassen?" dann klickst du auf ja (oder der Virus macht das (ohne dein wissen) ist auch ohne probleme möglich)

Also meiner meinung nach kannst du PFW vergessen ... BIS AUF: Wenn du z.b. einen laptop hast und immer wieder das Netzwerk wechselst (Zuhause und Arbeit) und könntest du bei z.b. ZoneAlarm einstellen das Daheim jeder auf deine Freigaben und ports usw. zugreifen darf und wenn du in der Firma bist alles von außen her zu ist.

Außerdem wird das system eher unsicher mit einer PFW da mehr code ins system kommt der möglicherweiße verbuggt ist


Eins noch wegen Hardware Firwalls: Sind auch viel besser weil sie viel schneller sind weil der router ja nichts anderes als die firewall und NAT und so machen muss und somit viel schneller auf anfragen reagieren kann

Bernhard Geyer 5. Nov 2006 08:39

Re: Schickt die Windows Firewall?
 
Zitat:

Zitat von Elvis
Wenn xyz eine Anwendung ist, die offenkundig gegen den Datenschutz verstösst sollte man den Hersteller einfach anzeigen, das Programm auf jeden Fall nicht installieren.

Nicht jede SW die nicht Virus/Malware ist hält sich an deutsche Datenschutzrichtlinien. Vielfach ist ja in SW heutzutage ein "Zu hause Melden wenn gestartet" eingebaut oder irgendwelche Update-Checker die man so nicht einsetzen will (Adobe ist hier schlimm die einen noch alle möglichen anderen Tools installieren will)

Zitat:

Zitat von Elvis
Wenn xyz für malware steht, die sich in deinen Rechner einnisten konnte, wird dich eine Software firewall schon vom Prinzip her nicht schützen können.

Gegen SW die "gut" geschrieben ist klar. Da hat Windows zu viele Designschwachstellen. Ich denke viele SW-Firewalls lassen sich mit ein paar Windows-Messages abschalten die eine User-Interaktion simulieren.

Der_Unwissende 5. Nov 2006 11:52

Re: Schickt die Windows Firewall?
 
Zitat:

Zitat von Bernhard Geyer
Gegen SW die "gut" geschrieben ist klar. Da hat Windows zu viele Designschwachstellen. Ich denke viele SW-Firewalls lassen sich mit ein paar Windows-Messages abschalten die eine User-Interaktion simulieren.

Hi,
das mit dem Abschalten ist doch gar nicht nötig, das würde (bei einer guten SW) doch nur Verdacht erregen, dass etwas nicht stimmt. Abschalten ist einerseits eine Aktion, gegen die man sich über die Rechte schützen könnte und dann gibt es noch die Meldung des Sicherheitscenters.
Imho kann man aber in aller Ruhe an der SW-Firewall vorbei Daten verschicken, so dass diese das nie bemerkt. Immerhin hängt auch die sich nur virtuell zwischen OS und HW, da ist noch genug Platz für weitere Hooks.

Das wäre bei einer HW-Firewall so nicht ohne weiteres möglich. Aber solange die Firewall nicht (gut) konfiguriert ist, schützt einen nichts so richtig gut (bleibt aber die Frage wie sensibel die eigenen Daten sind oder wie gut die SW die es auf den eigenen Rechner schafft).

Gruß Der Unwissende


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:39 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz