Hallo Fred
Ned bös sein, aber warum MS und andere Softwarehersteller
wollen, dass alle User alle outbound-daten zugelassen werden,
dass ist allen die das nicht wollen hinreichend bekannt.
Nicht böse sein, aber dieser Artikel ist nur ein Beispiel. Es gibt diese Aussagen auch anderswo, wo man keine bösen Absichten irgendwelcher Art unterstellen kann.
Die Aussage „Outbound filtering is too easy to bypass, too.“
ist auch das übliche Wischiwaschi. Nur weil die Win-Firewall
nicht erkennt, dass ein Programm z. B. den Browser „hijackt“
um seine Daten rauszubringen, bedeutet das noch lang nicht,
dass es andere nicht können (und ich sprech jetzt nicht vom
ollen ZoneAlarm).
In der Linksammlung http://ulm.ccc.de/PersonalFirewalls findest Du u.a. einen Text mit dem Titel ‚Warum Personal Firewalls prinzipiell versagen‘. Leute vom CCC haben da kleine Tools gestrickt, sogenannte Proof of Concepts. Sie konnten damit JEDE PFW umgehen, egal ob Zone Alarm, Norton InSecurity oder was auch immer.
Es ist auch ein Video-Mitschnitt von einem Chaos-Seminar verfügbar, wo das demonstriert wurde. Und wo im Verlauf des Seminars auch erläutert wird, warum es prinzipbedingt immer möglich ist, jegliche PFW zu umgehen.
Falls Du ein Produkt kennst, das vom CCC nicht getestet wurde, kannst Du die Tests selber nachvollziehen, sämtliche PoCs sind im Binary und als Source verfügbar.
„Outbound filtering is only useful on computers that are
already infected.“
Dann wird er wenigstens nicht als Host zum Versenden von Viren
verwendet (ausser der Virus is halt gscheiter).
Das ist allerdings ein Trugschluss. Denn etwas vorher steht ja schon ‚No self-respecting worm these days will try to communicate by opening its own socket in the stack. Rather, it’ll simply wait for the user to open a Web browser, then hijack that connection.‘ -> Ein Trojaner kommt also trotzdem raus.
Sperrst du jetzt deine Wohnungstür nicht mehr zu, nur weil es
Menschen gibt, die Schlösser in 5 - 10 Sekunden knacken können?
Da gehts um einen Angriff von aussen. Wir reden hier aber über das Umgekehrte. Wenn der Einbrecher in der Wohnung ist, bringt es nichts mehr, die Türe abzuschliessen, da er andere Wege finden kann, wie er Deine Wohnung wieder verlassen kann.
Ich denke nicht…, aber am PC empfiehlt es jeder… seltsam.
Die Wartung von technischen Geräten wie z.B. Autos überlässt man in der Regel einem Fachmann. Auch die Waschmaschine repariert man nicht selber, ausser man verfügt über das nötige technische Wissen.
Nur am PC meinen alle, sie könnten selber rumschrauben, statt einen Fachmann zu konsultieren, der das vernünftig macht.
CU
Peter