Firewall

Gruß an Alle,

Ist es nötig neben dem Firewall vom Windows-XP ein zweites firewall zu installieren, z.B. Zonealarm Free.

Danke im Vorraus

maytec

Hallo,

Ist es nötig neben dem Firewall vom Windows-XP ein zweites
firewall zu installieren, z.B. Zonealarm Free.

Nein.

Grüße,
Moritz

Moin,

und damit nicht nur eine Antwort geschrieben wurde:
Auch von mir ein klares Nein.

Gruss Jakob

Hallo,

Ist es nötig neben dem Firewall vom Windows-XP ein zweites
firewall zu installieren, z.B. Zonealarm Free.

aller guten Dinge sind drei:

Nein.

Gruß,

Malte

Ist es nötig neben dem Firewall vom Windows-XP ein zweites
firewall zu installieren, z.B. Zonealarm Free.

Ich bin der Meinung - JEIN !!! (Ja und Nein)

Nein: Zwei Firewalls sind unnötig und bereiten nur Probleme

JA !!!: Die Windows XP Firewall taugt nicht viel - Die „nach Hause telefonieren“ Funktionen von Windows sind standarmäßig freigegeben, zudem viele andere Dienste und Programme. Trotz der Firewall habe ich nicht die volle Kontrolle über den Datenaustausch. Daher wird bei mir die Windows Firewall bei jedem neuen Rechner direkt abgeschaltet.

Ich schwöre schon seit Jahren auf die

Sygate Personal Firewall (Freeware)
http://sygate-firewall.soft-ware.net/download.asp

Bietet die volle Kontrolle über den Internet- und Netzwerk-Verkehr, deatailierte Logs, nahezu beliebige benutzerdefinierte Regeln, erfordert jedoch auch zumindest Grundkenntnisse, was man da konfiguriert.

Von ZoneAlarm Free würde ich abraten. Jedesmal wenn eine neue Version erscheint, mußt du deine gesamten Regeln neu konfigurieren.

Dann schon eher (außer Sygate):

PC Tools Firewall Plus (Freeware)
http://pctools-firewall-plus.soft-ware.net/download.asp

oder

Comodo Firewall Pro (Freeware)
http://comodo-firewall.soft-ware.net/download.asp

Ermm… nein, aber…

Wer hinter einem (NAT-)Router sitzt - und das sind inzwischen ja die meisten - braucht eine Firewall lokal auf der Kiste nur um ausgehende Verbindungen zu kontrollieren. Zum einen sind die meisten Anwender damit aber völlig überfordert, zum anderen sind die meisten „bösen“ Programme eh schlau genug, an diesen „personal Firewalls“ vorbeizukommen. Ein genereller Zweifel an der Sinnhaftigkeit dieser Produkte ist also durchaus berechtigt.
Anders sieht es aus für Leute, die nicht hinter einem Router sitzen, sondern z.B. unterwegs per WLAN mit dem Laptop surfen. Da sollte denn schon zumindest mal die Windows-eigene Firewall aktiv sein, wer die nicht mag (sie reicht ja an sich schon aus), kann _statt_ der M$-Firwall auch eine andere nehmen. Zwei gleichzeitig laufen zu lassen ist aber ein sicherer Garant für viel Ärger.

http://www.dingens.org/pf-bericht/bericht.html

Moin
Chatta

1 „Gefällt mir“

Hallo Bruchpilot

JA !!!: Die Windows XP Firewall taugt nicht viel

Eigenwillige Ansicht. Die XP-Firewall erfüllt die Aufgaben, die eine auf dem zu schützenden System laufende Firewall erfüllen kann, durchaus gut.

Die „nach Hause telefonieren“ Funktionen von Windows sind
standarmäßig freigegeben

Welche sind das? Und warum ist das ein Problem?

‚Phonehome‘-Funktionen, die man nicht haben will, schaltet man im jeweiligen Programm ab. Z.B. wenn man nicht möchte, dass Windows automatisch nach Updates sucht, schaltet man die ‚Automatischen Udpates‘ ab.

Zudem gibt es in Bezug auf ‚Windows Phonehome‘ viele Gerüchte und Vermutungen, aber wenig tatsächlich bewiesene Sachen.

Trotz der Firewall habe ich nicht die volle Kontrolle über den
Datenaustausch. Daher wird bei mir die Windows Firewall bei
jedem neuen Rechner direkt abgeschaltet.

Diese ‚Kontrolle‘ ist trügerisch. Jede Software kann, wenn sie nur will, jegliche Personal Firewall umgehen. Davon merkst Du nichts.

Daher schaltet man, wie gesagt, die Sachen, die man nicht will, direkt im jeweiligen Programm ab. Wenn ein Programm das nicht anbietet, dann verwendet man es nicht, sondern sucht eine Alternative, die sich so verhält, wie man will (also nicht ‚telefoniert‘…).

Bietet die volle Kontrolle über den Internet- und
Netzwerk-Verkehr

Wie gesagt: Nein

CU
Peter

3 „Gefällt mir“

Hi

JA !!!: Die Windows XP Firewall taugt nicht viel - Die „nach
Hause telefonieren“ Funktionen von Windows sind standarmäßig
freigegeben, zudem viele andere Dienste und Programme.

richtig. Als User solltest du auch wissen, welche Programme du installiert hast und ob und warum sie nach hause telefonieren. Eine Firewall nimmt dir nicht das Denken ab.

Trotz
der Firewall habe ich nicht die volle Kontrolle über den
Datenaustausch.

die volle Kontrolle hast du mit anderen Firewalls genauso wenig.
Die wirklich bösen Programme ‚vergessen‘ nämlich, der Firewall mitzuteilen, dass sie telefonieren möchten. Ausserdem ist es dann eh zu spät

Sygate Personal Firewall (Freeware)
http://sygate-firewall.soft-ware.net/download.asp

Bietet die volle Kontrolle über den Internet- und
Netzwerk-Verkehr, detailierte Logs, nahezu beliebige
benutzerdefinierte Regeln, erfordert jedoch auch zumindest
Grundkenntnisse, was man da konfiguriert.

was die meisten nicht haben.
Sysgate meldet, wie ZA und andere PFWs, jeden Furz, und ein durchschnittlich begabter User wird nach dem 10. bunten Popup nur noch auf OK drücken, was die Funktion eines Applicationfilters ad absurdum führt. Gut programmierte Trojaner melden sich dann, wenn sie nicht gleich den Krempel kurzerhand ausschalten, als Internet Explorer oder eine anderem bekannten MS-Progi bei der PFW an. Und jeder User klickt dann brav auf OK.
Für mich sind PFWs Placebos. Sie gaukeln eine Sicherheit vor, die nicht existiert.

Gruss
ExNicki

3 „Gefällt mir“

Zahlen-Wort-Spielereien …
Hallo,

aller guten Dinge sind drei:

sind wohl eine deiner Leidenschaften.

Gruß
Der Franke

Hallo Maytec

Noch als Ergänzung zu den sonstigen Antworten:

Ob Windows-Firewall, Zone Alarm oder sonstwas, so ein Ding kann Deine sonstigen Sicherheitsmassnahmen nur ergänzen, niemals aber ersetzen.

Mit anderen Worten, Du musst trotzdem Dein System und die verwendeten Programme sorgfältig auswählen, vernünftig konfigurieren, stets aktuell halten sowie die Daten bzw. das System regelmässig sichern, wenn möglich nur mit eingeschränkten Rechten arbeiten und mit Daten aus unsicherer bzw. unbekannter Quelle grundsätzlich vorsichtig umgehen.

CU
Peter

Hi

JA !!!: Die Windows XP Firewall taugt nicht viel - Die „nach
Hause telefonieren“ Funktionen von Windows sind standarmäßig
freigegeben, zudem viele andere Dienste und Programme.

richtig. Als User solltest du auch wissen, welche Programme du
installiert hast und ob und warum sie nach hause telefonieren.
Eine Firewall nimmt dir nicht das Denken ab.

Da kann ich Denken so viel ich will, wenn ich bsw. Ulead PhotoImpact starte ist das für die Windows Firewall kein Thema, Sygate meldet das PhotoImpact Daten an Ulead sendet. Welchen Vorteil dieses Datensenden von PhotoImpact für mich hat und welche Daten da gesendet werden, ist trotz „nachdenkens“ nicht nachvollziehbar. Mit der Windows Firewall merke ich davon nichts. Bei Sygate kann ich sagen, ich möchte keine Daten an Ulead senden.

Trotz
der Firewall habe ich nicht die volle Kontrolle über den
Datenaustausch.

die volle Kontrolle hast du mit anderen Firewalls genauso
wenig.
Die wirklich bösen Programme ‚vergessen‘ nämlich, der Firewall
mitzuteilen, dass sie telefonieren möchten. Ausserdem ist es
dann eh zu spät

Na - das ist ja nun ein Argument für die Windows Firewall. Die „bösen Programme“ nehmen die Windows Firewall doch als erstes aufs Korn.

Sygate Personal Firewall (Freeware)
http://sygate-firewall.soft-ware.net/download.asp

Bietet die volle Kontrolle über den Internet- und
Netzwerk-Verkehr, detailierte Logs, nahezu beliebige
benutzerdefinierte Regeln, erfordert jedoch auch zumindest
Grundkenntnisse, was man da konfiguriert.

was die meisten nicht haben.
Sysgate meldet, wie ZA und andere PFWs, jeden Furz,

Und genau so ist es richtig. Jeden „Furz“ der von meinem Rechner irgendwohin gesendet wird, will ich wissen und ggf. unterbinden können.

Hi

JA !!!: Die Windows XP Firewall taugt nicht viel - Die „nach
Hause telefonieren“ Funktionen von Windows sind standarmäßig
freigegeben, zudem viele andere Dienste und Programme.

richtig. Als User solltest du auch wissen, welche Programme du
installiert hast und ob und warum sie nach hause telefonieren.
Eine Firewall nimmt dir nicht das Denken ab.

Da kann ich Denken so viel ich will, wenn ich bsw. Ulead
PhotoImpact starte ist das für die Windows Firewall kein
Thema, Sygate meldet das PhotoImpact Daten an Ulead sendet.
Welchen Vorteil dieses Datensenden von PhotoImpact für mich
hat und welche Daten da gesendet werden, ist trotz
„nachdenkens“ nicht nachvollziehbar. Mit der Windows Firewall
merke ich davon nichts. Bei Sygate kann ich sagen, ich möchte
keine Daten an Ulead senden.

sicher? woher willst du wissen, das das Programm nicht einfach sich an den ie oder an jeden andern browser hängt und über den 80er rausgeht

Trotz
der Firewall habe ich nicht die volle Kontrolle über den
Datenaustausch.

die volle Kontrolle hast du mit anderen Firewalls genauso
wenig.
Die wirklich bösen Programme ‚vergessen‘ nämlich, der Firewall
mitzuteilen, dass sie telefonieren möchten. Ausserdem ist es
dann eh zu spät

Na - das ist ja nun ein Argument für die Windows Firewall. Die
„bösen Programme“ nehmen die Windows Firewall doch als erstes
aufs Korn.

der feine unterschied ist, das die firewall von windows angriffe von außen abhalten soll. das macht sie unter den normalen voraussetzungen auch gar nicht so schlecht. ein schadprogramm auf deinem rechner findet auf jeden fall einen weg raus.

Sygate Personal Firewall (Freeware)
http://sygate-firewall.soft-ware.net/download.asp

Bietet die volle Kontrolle über den Internet- und
Netzwerk-Verkehr, detailierte Logs, nahezu beliebige
benutzerdefinierte Regeln, erfordert jedoch auch zumindest
Grundkenntnisse, was man da konfiguriert.

was die meisten nicht haben.
Sysgate meldet, wie ZA und andere PFWs, jeden Furz,

Und genau so ist es richtig. Jeden „Furz“ der von meinem
Rechner irgendwohin gesendet wird, will ich wissen und ggf.
unterbinden können.

zuviele sinnlose anfragen die meist auch noch unverständlich da gestellt werden bedeuten, das der user irgendwann abschaltet und nur noch ok drücken. von den anfragen sind 99% berechtigt und das andere Prozent ist mies programierte software :smile: einen schutz bietet dir eine pfw nicht.

wenn du kontrolle über dein system haben willst, dann lern damit umzugehen. Schaff dir einen Portfilter an, installier dir einen kleinen Server mit Filterregeln und verstehe, was die Daten bedeutet, die da gesendet werden.

Und wie hier schon so oft gesagt wird, Brain 1.0 ist der einzige Schutz den es gibt, aber das kann man leider nicht nachrüsten…
gruss

1 „Gefällt mir“

Hallo Bruchpilot

Da kann ich Denken so viel ich will, wenn ich bsw. Ulead
PhotoImpact starte ist das für die Windows Firewall kein
Thema, Sygate meldet das PhotoImpact Daten an Ulead sendet.

Darüber, ob eine Software telefoniert oder nicht, solltest Du VOR deren Installation abklären. Informiere Dich, was PhotoImpact da genau macht. Schaut es nur nach allfällig vorhandenen Updates? Das wäre harmlos. Kann man im Programm eine Einstellung vornehmen, durch die dieses Telefonieren unterbleibt? Dann nimm diese Einstellung vor.

Welchen Vorteil dieses Datensenden von PhotoImpact für mich
hat und welche Daten da gesendet werden, ist trotz
„nachdenkens“ nicht nachvollziehbar.

Was hast Du denn alles versucht, um das herauszufinden? Beim Hersteller angefragt? Die Anleitung gelesen? Google befragt?

Mit der Windows Firewall merke ich davon nichts. Bei Sygate kann ich
sagen, ich möchte keine Daten an Ulead senden.

Kannst Du. Das bedeutet aber nicht, dass PhotoImpact seine Daten nicht trotzdem sendet, halt einfach auf anderem Weg, den Sygate nicht bemerkt. Und wenn Sygate bei einem Programm nichts meldet, heisst das auch nicht, dass dieses Programm nichts sendet. Es sendet nur nichts, was Sygate bemerken könnte.

Die wirklich bösen Programme ‚vergessen‘ nämlich, der Firewall
mitzuteilen, dass sie telefonieren möchten. Ausserdem ist es
dann eh zu spät

Na - das ist ja nun ein Argument für die Windows Firewall.

Nun, sie verspricht wenigstens nichts, was sie nicht halten kann.

Die „bösen Programme“ nehmen die Windows Firewall doch als erstes
aufs Korn.

Die ‚bösen Programme‘, sprich Malware, dürfen gar nicht zur Ausführung kommen. Denn sonst hast Du so oder so verloren und es ist reine Lotterie, ob Deine Sygate noch etwas mitbekommt oder nicht.

Und genau so ist es richtig. Jeden „Furz“ der von meinem
Rechner irgendwohin gesendet wird, will ich wissen und ggf.
unterbinden können.

Deshalb musst Du VOR der Installation einer Software herausfinden, was sie ggf. macht (was wird wann, warum, wohin gesendet), ob man das in der Software selber ggf. abschalten kann und nur die Programme installieren, die Deine Anforderungen in dieser Hinsicht erfüllen.

Eine Software zu installieren und sie dann mittels anderer Software am Senden zu hindern, ist ein dämlicher Ansatz.

CU
Peter

1 „Gefällt mir“

Ein mit Administrationrechten/root-Rechten laufender Dienst kann an _jeder_ lokalen Firewall vorbei, ohne daß die auch nur zuckt. Und Application Hijacking geht sowieso immer, diese ganzen Tools versprechen viel mehr, als sie überhaupt in der Lage sind zu halten. Nur eine _externe_ Firewall hilft da weiter, und selbst da ist es u.U. sehr mühselig, alles abzudichten - und für einen Laien sowieso weit außerhalb seines Verständnisses (L7-Filter & Co.).

1 „Gefällt mir“

Moin,

Da kann ich Denken so viel ich will, wenn ich bsw. Ulead
PhotoImpact starte ist das für die Windows Firewall kein
Thema, Sygate meldet das PhotoImpact Daten an Ulead sendet.

Ja, das tut Adobe oder Java auch, sowie diverse Player für Mediadateien. Die suchen nach Updates. Das lässt sich aber leicht unterbinden.

Gruss Jakob

Hy,

FAQ:138

sollte ausreichen um das abzuschalten.

Gruß
h.

1 „Gefällt mir“