Programm kontrolle

Hallo,

was fuer ein Programm koennt Ihr empfehlen, um die Eigenschaften von installierten Programmen zu kontrollieren (d.h. Zugriff auf das Internet erlauben oder nicht, darf als Server agieren oder nicht usw.).

Bei der Zonealarm Internet Security Suite gibt es so eine Funktion, die sehr gut erscheint - allerdings ist ZoneAlarm fuer mich aus einigen Gruenden nicht so gut brauchbar (z.B. ich brauche keine Firewall).

Danke fuer Tips,
Tille71

Hi Tille71!

Also ohne Firewall wird sich das bestimmt recht schwierig gestalten lassen. Da
eine Firewall den Netzzugriff steuert, wirst du es wohl darüber machen müssen.

Also brauchst du doch eine Firewall :wink:

Viele Grüße
Andr

Hallo Tille,
genau dafür ist eine firewall doch da den netzwerk verkehr zu „regeln“ unerwünschte daten zu blockieren und gewünschte durchzulassen.

ich persönlich verwende die sunbeld Kerio firewall für genau diesen zweck
http://www.sunbelt-software.com/Home-Home-Office/Sun…

weil ich finde das sie ein relativ übersichtliches interface hat. zusätzlich
erlaubt die kerio firewall auch anwendungen dahingehend zu überwachen welche anderen anwendugen sie starten.

gruss chris

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallo Tille

was fuer ein Programm koennt Ihr empfehlen, um die
Eigenschaften von installierten Programmen zu kontrollieren
(d.h. Zugriff auf das Internet erlauben oder nicht, darf als
Server agieren oder nicht usw.).

Das geht nicht wirklich zuverlässig mit separatem Programm. Besser ist, Du informierst Dich nach Möglichkeit VOR der Anschaffung/Installation eines Programms, ob es ins Internet sendet oder nicht. Wenn ja, was, wann, warum, wohin. Und ob man das ggf. mit Programminternen Einstellungen abstellen kann.

Dann installierst Du nur Programme, die sich so verhalten, wie Du das wünschst bzw. die sich so konfigurieren lassen.

Personal Firewalls (PFW) wie ZA versprechen zwar, sie könnten solches kontrollieren und ggf. verhindern. In der Realität ist es aber so, dass es diverse Möglichkeiten gibt, wie eine Software so eine PFW umgehen kann und trotzdem munter ins Internet kommt.

CU
Peter

Vielleicht bessere Erklaerung

Hallo Tille,
genau dafür ist eine firewall doch da den netzwerk verkehr zu
„regeln“ unerwünschte daten zu blockieren und gewünschte
durchzulassen.

Ich dachte eher, eine Firewall blockiert Zugriff von aussen. Ich will aber sicherstellen, dass die unerwuenschten Einstellungen von einigen Programmen nicht nach aussen hin kommunizieren (z.B. automatische Updates, die sich sonst schlecht abstellen lassen).

Ich habe einen Router mit einer eingebauten Firewall, da gab es mit ZoneAlarm Konflikte; deswegen suche ich nur diesen Programm-kontroll aspekt - wenn moeglich.

Tille71

Ich dachte eher, eine Firewall blockiert Zugriff von aussen.
Ich will aber sicherstellen, dass die unerwuenschten
Einstellungen von einigen Programmen nicht nach aussen hin
kommunizieren (z.B. automatische Updates, die sich sonst
schlecht abstellen lassen).

Ich habe einen Router mit einer eingebauten Firewall, da gab
es mit ZoneAlarm Konflikte; deswegen suche ich nur diesen
Programm-kontroll aspekt - wenn moeglich.

Tille71

Hallo Tille,
eine Firewall Kontrolliert im algemeinen den netzwerkferkehr und versucht erlaubtes von unerlaubten zu trennen.

diese filterfunkionen der firewall funktioniert in beide richtungen. meistens werden firewalls natürlich dafür eingesetzt, eingehenden verkehr von aussen zu kontrollieren. aber genau so werden firewalls auch für die überwachung von ausgehemden verkehr genutzt.

wenn dir ZoneAlarm nicht zugesagt hat, probier einfach mal die Kerio firewall. ich persönlich fand sie sehr intuitiv. zu konfigurieren. und sie gibt einem die kontrolle über alle ein und ausgehenden verbindungen. auf wunsch kann man auch spezifischere regeln erstellen die nicht nur die anwendung mit einem Ja/nein bzw Darf raus darf nicht raus. schema betreffen sondern auch darf nur zu diesem port oder zu dieser ip adresse komunizieren.

gruss chris

1 „Gefällt mir“

diese filterfunkionen der firewall funktioniert in beide
richtungen. meistens werden firewalls natürlich dafür
eingesetzt, eingehenden verkehr von aussen zu kontrollieren.
aber genau so werden firewalls auch für die überwachung von
ausgehemden verkehr genutzt.

wenn dir ZoneAlarm nicht zugesagt hat, probier einfach mal die
Kerio firewall. ich persönlich fand sie sehr intuitiv. zu
konfigurieren. und sie gibt einem die kontrolle über alle ein
und ausgehenden verbindungen. auf wunsch kann man auch
spezifischere regeln erstellen die nicht nur die anwendung mit
einem Ja/nein bzw Darf raus darf nicht raus. schema betreffen
sondern auch darf nur zu diesem port oder zu dieser ip adresse
komunizieren.

gruss chris

Super, gute Erklaerung, besten Dank!

Kerio?

wenn dir ZoneAlarm nicht zugesagt hat, probier einfach mal die
Kerio firewall.

Hallo nochmal, meinst Du diese hier?

http://www.kerio.de/kwf_price.html

Das ist etwas teuer fuer meine Zwecke

Tille71

P.S.: jemand mailte mir mit dem Vorschlag „BitDefender“, muss das nochmal nachsehen

Hallo Tille,
ich meine diese hier:
http://www.sunbelt-software.com/Home-Home-Office/Sun…

ist das ursprüngliche kerio produkt nur irgendwann haben sie entschieden das die firewall version für den heimanwender unter dem markenamen sunbelt vertrieben wird. die version ist kostenlos wenn man auf die funktionen wie adblocker und gateway modus verzichten kann (was ich gut kann)

gruss chris

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

http://www.sunbelt-software.com/Home-Home-Office/Sun…

ist das ursprüngliche kerio produkt

Prima, danke, das sieht gut aus,
Tille71

Hallo Tille

Prima, danke, das sieht gut aus,

Um es noch einmal ganz deutlich zu sagen:

Eine Personal Firewall (PFW), egal ob Kerio, Zone Alarm oder sonstwas, kann den ausgehenden Verkehr, entgegen der Werbe-Versprechen, nur beschränkt kontrollieren. Jede Software, die nicht so freundlich ist, sich dadurch behindern zu lassen, sendet einfach an der PFW vorbei munter weiter.

Eine PFW kann allenfalls als erste temporäre Massnahme dienen. Langfristig ist es aber viel sinnvoller, die betreffende Software, die ‚nach Hause telefoniert‘, so zu konfigurieren, dass sie es nicht mehr macht (geht durchaus in manchen Fällen) oder sie durch eine Alternative zu ersetzen, die nicht sendet.

CU
Peter

2 „Gefällt mir“