Grüß Euch,
ich habe bisher auf Windows 2000 die Keriofirewall benutzt
und jetzt einen neuen Rechner mit XP gekauft. Bei XP soll
es schon eine eingebaute Firewall geben. Ich bin mir aber nicht
sicher wie gut diese funktioniert. Kann mir da einer von
Euch einen Tipp geben ob die Firewall von Windows XP
sicher genug ist (bei entsprechender Einstellung) oder ob
ich besser wieder z.B. die Keriofirewall installieren sollte?
Das wäre echt super wenn mir da jemand einen Rat geben könnte.
Schon vorab vielen Dank,
servus
Roland
Grüß Dich,
und jetzt einen neuen Rechner mit XP gekauft. Bei XP soll
es schon eine eingebaute Firewall geben. Ich bin mir aber
nicht
Das was er tut, macht er sehr zuverlässig und fehlerfrei. Wie Sicher oder Unsicher die Anderen sind, kannst du hier http://ulm.ccc.de/PersonalFirewalls nachlesen oder bei DSL-Anschluss die dort erhältlichen abendfüllenden Movies ansehen. Die Autoren dieser Page sind die Leute, vor denen du dich mit den PFWs schützen willst.
Statt dich wie für den Dschungelkrieg bis zur Bewegungsunfähigkeit aufzurüsten, sind FireFox und Thunderbird sowie die aktuellen Sicherheitspaches einschlieslich SP2 von M$ die bessere Variante. Diese erhältst du bei http://www.WinFuture.de im Paket. Immer wieder wird in den unterschiedlichen Internetforen vor dem IE7 gewarnt http://www.google.de/search?num=100&hl=de&q=IE7+norm… Dieses Teil ist offensichtlich noch sehr anfällig. Da diese Software automatisch zum nächsten Patchday installiert wird, ist die Verhinderung der Installation mit http://www.microsoft.com/downloads/details.aspx?Fami… sehr sinnvoll.
Als Virenscanner reicht mir persönlich der täglich aktualisierte ClamWin zum scannen der Mailanhänge und Downloads völlig aus. Viel wichtiger ist die Sicherung deiner Startpartition in einem Image. Aktuell wird hier bei http://www.chip.de/downloads/c1_downloads_17671284.html eine praktikable Lösung kostenlos angeboten.
der hinterwäldler
–
Falls aus bestimmten Gründen ein Windows-System unverzichtbar ist,
sollte es wenigstens vom OP so organisiert sein, das es unverzüglich
platt gemacht werden kann und binnen weniger Minuten ohne Datenverlust
wieder verfügbar ist.
Wenn uns B.G. in seinem großen Play schon zum Don Quichotte vorgesehen
hat, dann sollten wir wenigstens die wirksamsten Waffen wählen dürfen.
Eine von ihnen heißt „Backup der Startpartition“.
Grüß Dich Manfred,
vielen Dank für Deine ausführlichen Antwort mit
den vielen zusätzlichen Tipps. Auch die kostenlose
Backuplösung hört sich sehr interessant an.
Liebe Grüße und schöne Weihnachten,
servus
Roland
Euch einen Tipp geben ob die Firewall von Windows XP
sicher genug ist (bei entsprechender Einstellung) oder ob
ich besser wieder z.B. die Keriofirewall installieren sollte?
Die Gegenfrage lautet, wie immer: Was willst du mit einer Firewall erreichen? So lange du diese Frage nicht beantworten kannst, nutzt dir eine von dir zu verwaltende Firewall, wie immer sie heissen mag, grad garnix. Willst du, dass dein Rechner von aussen nicht erreichbar ist, hilft ein Router besser als die XP-Firewall oder jede beliebige andere Firewall. Die XP-Firewall ist insofern sicherer, als sie, da systemintegriert, nicht unnötig erhöhte Komplexität und damit zusätzliche Angriffspunkte schafft. Noch sicherer wäre selbstverständlich ein sicher konfiguriertes System http://ntsvcfg.de.
Soll die Firewall noch andere Aufgaben erledigen, z. B. Software am nachhausetelefonieren hindern o. ä., endet meine Kompetenz hier, da ich mich beruflich lediglich mit Sicherheitsfragen beschäftige. Dafür, wie man Systeme mit ‚Sicherheitssoftware‘ kaputtkonfiguriert, sind meine Anwender zuständig.
Gruss
Schorsch
Grüß Dich Schorsch,
danke für Deine Antwort. Ich will mit der Firewall
erreichen, daß nicht gleich bei der ersten Internetverbindung
binnen Sekunden irgendein Wurm den Rechner lahmlegt.
Irgendwelche Windowsdienste von meinem Windowsrechner
sollen nicht ohne weiteres vom Internet aus angreifbar sein.
Wegen meiner dürfen sämtliche Pakete von innen nach aussen
gehen, aber nur Rückantworten von außen nach innen.
Ein gscheiter Router wäre wohl das Beste, aber ich brauche
wie schon gesagt nur eine Grundsicherheit, damit ich
als Benutzer mit eingeschränkten Rechten surfen und
Emailschreiben kann.
Servus, Roland
Die Gegenfrage lautet, wie immer: Was willst du mit einer
Firewall erreichen? So lange du diese Frage nicht
beantworten
kannst, nutzt dir eine von dir zu verwaltende Firewall, wie
immer sie heissen mag, grad garnix. Willst du, dass dein
Rechner von aussen nicht erreichbar ist, hilft ein Router
besser als die XP-Firewall oder jede beliebige andere
Firewall. Die XP-Firewall ist insofern sicherer, als sie, da
systemintegriert, nicht unnötig erhöhte Komplexität und
damit
zusätzliche Angriffspunkte schafft. Noch sicherer wäre
selbstverständlich ein sicher konfiguriertes System
http://ntsvcfg.de.Soll die Firewall noch andere Aufgaben erledigen, z. B.
Software am nachhausetelefonieren hindern o. ä., endet meine
Kompetenz hier, da ich mich beruflich lediglich mit
Sicherheitsfragen beschäftige. Dafür, wie man Systeme mit
‚Sicherheitssoftware‘ kaputtkonfiguriert, sind meine
Anwender
zuständig.Gruss
Schorsch
Ein gscheiter Router wäre wohl das Beste, aber ich brauche
wie schon gesagt nur eine Grundsicherheit, damit ich
als Benutzer mit eingeschränkten Rechten surfen und
Emailschreiben kann.
Dafür reicht die XP-Firewall allemal aus. Und halt die automatischen Updates mitnehmen.
Gruss
Schorsch.
Hallo Roland,
Ein gscheiter Router wäre wohl das Beste, aber ich brauche
wie schon gesagt nur eine Grundsicherheit, damit ich
als Benutzer mit eingeschränkten Rechten surfen und
Emailschreiben kann.
Du brauchst keinen „gscheiten“ Router, jeder billige 25 Euro NAT-Router (das sind jene Geraete, was ein Home-User unter „Router“ versteht) hat dieses „Feature“ systembedingt (genau genommen ist es ein systembedingter Mangel, der zu dieser Sicherheit fuehrt). Wenn ich bei Bekannten einen DSL-Zugang einrichten „darf“, spendiere ich i.d.R. so ein 25 Euro-Teil. Das hat zwei Vorteile:
(a) einfachere Konfigurierbarkeit (nur einmal am Router), da an PCs dank DHCP nichts einzustellen
(b) die Nichterreichbarkeit fuer Angriffe von aussen (erspart mir viele Notfall-Anrufe)
Alles Gute,
Puersti
Du stellst eine Frage auf die es keine definitive Antwort gibt.
Du wirst viele, sehr viele User finden, die diese Frage mit Ja beantworten.
Laß es mich so ausdrücken, in sämtlichen IT-Foren ist der Prozentsatz der erfahrenen User, die eine andere Firewall bevorzugen, erheblich
höher, als diejenigen User, die nur die XP-Firewall nutzen.
Es ist auch mit dieser Antwort nicht getan, denn das Gesamtpaket an Sicherheit ist entscheidend. Router,Firewall,Antiviren-Software und sehr wichtig ein Hintergrundwächter für Spy-ware. Zusätzlich noch einen
Registry-Warner, gibt auch gute Freeware und dann bist du gut beraten.
Nun kommen wir aber zur Auswahl der Produkte ! Nicht alle harmonieren
im laufenden System-Alltag, bzw. Viele behindern sich gegenseitig.
Außerdem sind Sie verschieden effektiv und ganz wichtig, System-Ressorcen bremsend, fressend. Also die erste Frage: Was für Hardware Komponenten, System fährst du ? 2. Was und Wo !! treibst du Dich im Internet rum und willst Du etwa auch Homebanking machen ?
Und wie stehts mit deinen Kenntnissen !? Der User ist in aller Regel die erste Schwachstelle im System.
Viel Glück.
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
Grüß Dich Schorsch,
danke für Deine Antwort. Ich will mit der Firewall
erreichen, daß nicht gleich bei der ersten Internetverbindung
binnen Sekunden irgendein Wurm den Rechner lahmlegt.
Du verwechselst aber nicht zufällig Firewall mit Virenscanner?
Vielen Dank für die vielen hilfreichen Antworten
Vielen Dank für die vielen hilfreichen Antworten.
Ihr habt mir sehr geholfen. Ich habe bei meinen
Eltern jetzt Windows XP mit Systempartitionsbackup
installiert und verwende für’s erste die XP Firewall.
Für meine Eltern habe ich auch zwei Benutzer mit
eingeschränkten Rechten angelegt und AntiVir installiert.
Ich hoffe die Installation bleibt jetzt einige Zeit für
mich wartungsfrei 
Servus
Roland
Nein, Würmer versuchen z.B. laufende Dienste über das Netzwerk
anzugreifen. Wenn diese Dienste/Server/Daemons durch die Firewall
nicht mehr erreichbar sind, kann der Wurm den Rechner nicht mehr auf
diesen Weg „befallen“. Einen Virenscanner kann man zusätzlich brauchen.
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]