wie funktioniert die Firewall im Router, läuft die
automatisch?
Sie funktioniert wie ein Paketfilter, d.h. sie entscheidet bei ankommenden Paketen anhand Ports und IP, ob das Paket durch darf oder nicht. Die Firewall läuft auf allen mir bekannten DSL-Routern automatisch.
Kann man mit Router automatisch auf ne Personal Firewall
verzichten?
Ja, im Regelfall schon. Aus dem Internet bist du mittels deines Routers bereits geschützt. Eine Firewall auf deinem PC bringt dir dann nur noch was für Angriffe aus deinem (W)LAN.
Klappt das auch, wenn man ein Netzwerk eingerichtet hat (und
sich nicht sicher ist, ob der Nachbar immer alle Updates
fährt?
Du bist wie gesagt aus dem LAN heraus direkt erreichbar. Allerdings wenn du immer brav deine Updates einspielst, dann kannst du im LAN in der Regel drauf verzichten. Es schadet dir aber auch nichts, wenn du z.B. die Windows-Firewall aktivierst. Verzichten würde ich aber auf Personal-Firewalls von Drittanbietern wie ZoneAlarm, Norton & Co. Die verursachen mehr Probleme als sie Vorteile bringen.
Habe sonst noch avast und spybot laufen. Bin ohne
administratorrechte online.
Reicht das dann?
Weitere wichtige Dinge sind:
a) Patches einspielen:
Nicht nur für Windows sondern für alle Programme, insbesondere Browser, EMail-Programm, Mediaplayer, Adobe Reader, Flash-Plugin, etc. Das ist unter Windows oft mühsam. Ein gutes Tool um das etwas zu automatisieren und zu sehen welche Programme nicht mehr aktuell sind ist Secunia PSI: https://psi.secunia.com/
Das stellt anhand der Versionsnummern der bei dir installierten Software fest ob du Programme drauf hast, die bekannte Sicherheitslücken haben.
b) Mitdenken:
Nicht alles anklicken. Nicht bedenkenlos irgendwelche Dinge von irgendwelchen Internet-Seiten laden oder aus Tauschbörsen ziehen. Nicht bedenkenlos Email-Anhänge oder Dateien über Instant Messenger annehmen. Das gilt natürlich v.a. für Programme, aber auch für normale Daten-Dateien wie MP3s oder Videos, da auch mittels dieser Sicherheitslücken ausgenutzt werden können.
c) Alternativ-Software nutzen:
Die meisten Angriffe sind auf Windows/Internet Explorer/Outlook ausgerichtet, da diese Programme die meisten Menschen nutzen. Nutzt man andere Software z.B. Linux dann ist man schon alleine deshalb sicherer unterwegs. Wenn man bei Windows bleiben will, empfiehlt es sich zumindest nicht Internet Explorer und Outlook zu nutzen, sondern Alternativ-Programme. Für den Browser z.B. Firefox oder Opera, als Email-Client z.B. Thunderbird.
c) Backups machen:
Wenn man sich dennoch mal was einfängt, dann kann man ohne schweren Herzens seinen Rechner neu aufsetzen. Am besten ist, man hat ein Image einer sauberen Windows-Installation auf Lager und ein normales Backup seiner Daten. Dann lässt sich das System je nach Datenmenge in teilweise unter einer Stunde komplett neu aufsetzen.