Hallo,
Dafür benutze ich persönlich Sniffer. Das ist verlässlicher.
Natürlich ist das eher nicht das Mittel der Wahl für Leute,
die nicht hart in die Technik gehen wollen, aber so ist das
nunmal mit Security.
zugegebenermaßen wohl die bessere Alternative - wenn man kann.
Leider bin ich im Job festgelegt: Symantec PF auf W2K 
Trotzdem - mit Verstand eingesetzt, immer noch verwendbar, und
durchaus dem „durchschnittlichen Scriptkiddie“ ebenbürtig
(imho).
Ich halte es für nicht tragbar, wenn jemandem, dessen Aufgabe die Administration und Analyse ist, die entsprechenden Basiswerkzeuge verboten werden. Ich arbeite in einem Großkonzern, in dem viel Wert auf Standardisierung gelegt wird, also für jeden PC dieselbe Grundinstallation, trotzdem würde da keiner auf die Idee kommen, mir meinen BSD-PC mit entsprechenden Netzwerktools zu verbieten.
Ich habe (ok, könnte sich bald ändern), weder Zeit noch das
Recht, da auf eigene Faust nachzuforschen.
Es lohnt sich! Es gibt so schöne Tools für solche Zwecke, ich käme mir gedemütigt vor, müsste ich da mit einer Personal Firewall hantieren. Ehrlich jetzt, ganz unpolemisch.
Wenn der RealPlayer sein IE-PlugIn benutzt, bekommt eine PF
davon mal so gar nichts mit, der Nutzer respektive auch nicht.
mag sein - so tief steck ich nicht in der Materie drin. Aber
IE aufs Internet loslassen? Da sträubt sich trotzdem in mir
alles (ich bin da schon fies: [sinngemäß] appl *explore* dport
80 reject)
Das spricht für Dein Netz. Bei uns ist der aber z.B. (leider) Standard-Browser, und wenn Du Dir die Statistiken anschaust, hat der IE schon den überwältigenden Marktanteil inne.
Ich „verteufele“ Personal Firewalls, weil es für die sehr
begrenzten sinnvollen Anwendungen bessere Tools gibt und der
Rest pures Marketing gekoppelt mit Betrug am User ist.
also eher die damit betriebene Userverdummung
Ja. Der User kann zunächst mal nichts dafür, wenn er verarscht wird - ich nehm es keinem übel, wenn er an PFs glaubt, weil er es nicht besser weiß. Ich nehme es aber jemandem übel, wenn er diese verteidigt, ohne sich auf die Gegenargumente in Form von technischen Realitäten einzulassen.
Ein „Schuld“ sehe ich da in erster Linie bei den Herstellern solchen Softwaremülls. Die betreiben da schon fast Gehirnwäsche - M$ allen voran.
Gruß,
Malte.