Dann denk mal nach!
Hi!
… deine Einstellungen zum Thema kennen wir ja zur Genüge,
aber ich will dir deinen geforderten Beweis punkto Desktop
Firewall`s bringen:
Na schauen wir mal:
… wäre z.B auf allen XP Rechnern die inkludierte FW
eingeschaltet gewesen, oder bei Wk2 der Netzwerkfilter
aktiviert gewesen, dann hätte W32 Blaster keine Möglichkeit
gehabt auf die Systeme einzudringen, genauso hätten es Zone
Alarm, Tiny, Outpost, Kerio, BlackICE, Sygate und andere
verhindert!
Hm. Das ist in diesem Fall korrekt. Aber wie fast immer gibt’s auch hier ein ABER:
Die Sicherheitslücke, die diesen Wurm ermöglicht hat, wie lange war die bekannt, bevor der Wurm auftrat? Und wielange vor dem Auftreten des Wurms gab es einen Patch dafür? Das hat sogar Microsoft, stets sehr langsam im Fixen von Bugs, diesmal immerhin _rechtzeitig_ hinbekommen.
Davon ab: Warum bietet ein PC der User, die Du hier ansprichst, überhaupt den RPC-Dienst an?
Wäre das Betriebssystem sauber konfiguriert, stünde dieser Dienst überhaupt nicht zur Verfügung, und der User könnte sich völlig ohne Personal Firewall entspannt zurücklehnen.
Ich sage nicht, daß jeder User sein System so tiefgehend selbst einrichten können muß. Ich sage noch nicht einmal, daß ich das für ein aktuelles Windows könnte.
Ich sage nur: Dann lässt man das eben von jemandem machen, der sich damit auskennt. Oder wählt ein OS, das diese Probleme nicht mitbringt. Oder beschwert sich bei Microsoft, daß sowas per default aktiviert ist.
Soll heißen: Da hat jeder die Wahl und auch die Möglichkeit, adäquat mit umzugehen. Daß das nicht kostenlos und/oder ohne Aufwand drin ist, ist mir klar - na und? Von nix kommt nunmal nix.
Die andere Möglichkeit ist, daß ein User sich sagt „Es ist mir den Aufwand nicht wert, deshalb nehm ich das Risiko hin und lebe mit den Folgen.“ Kein Problem. Bin ich der Letzte, der was dagegen hat.
Dann aber bitte auch kein Gemecker, wenn mal was passiert.
Um konkret zu den PFs zurückzukommen: Dir ist bekannt, daß es in der Vergangenheit mehrfach vorgekommen ist, daß PFs selbst Systeme verwundbar gemacht haben, durch Sicherheitslücken in ihnen selbst?
Der Punkt ist ganz einfach: Es gibt bessere Schutzmaßnahmen als PFs, sie sind schlicht überflüssig. Dadurch gibt es keinen Grund, sie einzusetzen.
… denk mal darüber nach, und noch was, es gibt noch andere
ONU`s als dich und die hier selbst ernannten „Sicherheits
Experten“…
Ich denke nicht, daß ich ein ONU bin. Sicher nicht. Ich lege keine ONU-Maßstäbe an mich an und umgekehrt auch nicht meine Maßstäbe an ONUs. Und Experte wird man nicht durch Ernennung, auch nicht durch Selbsternennung. Experte wird man dadurch, daß man in der Lage ist, Sachverhalte zu erklären und sachlich zu argumentieren.
Gruß,
Malte.
)


