1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Fünf kostenlose Firewalls im Test

Discussion in 'Ihre Meinung zu Artikeln auf pcwelt.de' started by Mylin, Nov 16, 2006.

Thread Status:
Not open for further replies.
  1. Mylin

    Mylin Viertel Gigabyte

    :totlach: Wann werden sie in die Virendefinitionen aufgenommen?
     
  2. Hallo.
    Ich hatte im letzten Jahr auch eine Diskussion im Forum über dieses Thema Firewall.Dabei wurde ich von AntiDepressiva ein bisschen stark angeriffen,weil ich die Firewall(mit Computerbild Halbwissen)
    verteidigt habe.Seit damals habe ich mich mit Sicherheit am PC intensiv befasst.
    Über ein Jahr habe ich keine Firewall mehr auf meinem Rechner und gehe mit einem Router ins Netz.
    Die Windows XP Wall habe ich allerdings laufen muß ich gestehen,aber ich denke sie kann ja keinen Schaden auf meinem System anrichten.
    Fazit:Manche lernen auch aus Diskussionen und sind nicht lernunfähig.
    Lothar Hacker.
     
  3. theseboots

    theseboots Kbyte

    Okay, eine Firewall bringt keinen Schutz. Ich lass' aber trotzdem eine laufen, weil ich keinen Bock drauf habe, PC-Spiele oder sonstige Software ständig "nach Hause telefonieren" zu lassen. Oder kann man dies anderweitig verhindern?
     
  4. Mylin

    Mylin Viertel Gigabyte

    @theseboots
    Jede Software, die eine Verbindung aufnimmt, tut dies meist um nach Updates zu suchen. Diese Funktion gibt es nicht ohne Grund, sie soll gewährleisten, daß der Benutzer stets mit einer aktuellen Software arbeitet. Die Aktualität einer Software kann auch sicherheitsrelevante Aspekte betreffen. Für paranoide oder Benutzer die etwas zu verbergen haben (ich denke an nicht rechtlich erworbene Software) gibt es meist ein Häkchen womit sich diese Funktion deaktivieren läßt. Die Regestrie oder die hosts wären eine weiter Möglichkeit, sollte kein Häkchen vorhanden sein. Auch in deinem Fall ist eine Risikokompensations-Software völlig überflüssig.
     
  5. ...sind überflüssig, belasten unnötig die Performance und bieten auch keinen wirklichen Schutz. Dies hat der Chaos Computer Clubeindrucksvoll bewiesen und es gibt im www sogar dazu eine Videoaufzeichnung, die das "live" deutlich macht.

    Man muss deutlich zwischen Hardware Firewall und Software Firewall unterscheiden. Letztere wird auch gerne als Personal Firewall bezeichnet.

    Die meisten Router besitzen bereits standardmäßig eine HWF, sodass hier schon ein weitreichender Grundschutz für den Privatanwender gewährleistet ist.

    PFW's hingegen befinden sich meist auf dem zu schützenden System, was in sich schon paradox genug ist. Hätten im Mittelalter die Ritter den Burggraben innerhalb der Burg gegraben, wären potentielle Angreifer wohl alleine durch deren Blödheit abgeschreckt worden ! Also hat man den Burggraben außerhalb der Burg erstellt und drumherum gezogen und gegebenenfalls noch mit Wasser gefüllt.

    Da PFW's als Systemdienste mit Administratorrechten auf dem System werkeln, haben sich Angreifer diesen Umstand zunutze gemacht. Man versucht nicht mehr die Firewall zu umgehen, sondern greift die Firewall selbst an. Hat man die Firewall geknackt, hat man vollen Zugriff über das System, weil ja die PFW freundlicherweise mit allen Rechten ausgestattet wurde. Da eine PFW eine Software ist und Software von Menschen gemacht wird, sind nicht selten Bugs in dieser Software, die ein Eindringen eher noch begünstigen.

    Außerdem belasten PFW nachhaltig die Systemperformance, sodass jemand darin eine tolle Möglichkeit finden kann, seinen allzu schnellen PC- Boliden auf ein gemütliches Tempo herunterzubremsen, sollte ihm seine Maschine tatsächlich zu schnell sein. Ob diese Einsatzmöglichkeit allerdings die teuere Anschaffung einer Software gerechtfertigt, soll jedem selbst überlassen sein...:D

    Firewalls sind übrigens keine Antivirenprogramme oder Malware- Scanner und ersetzen diese auch nicht. Die klassische Aufgabe einer Firewall ist das Sperren bzw. Freischalten von Kommunikationsports. Die meisten PFW's arbeiten allerdings auf einer anderen höheren Ebene (sog. Layer) als eine HWF, sodass diese Angriffe auf die Software direkt erst möglich werden. Nicht selten kann der Anwender dann auch direkt Programme sperren oder durchlassen (typisch für Zonealarm). Obwohl ich aus der IT- Ecke komme, könnte ich nicht wirklich immer gleich erkennen, ob die eine oder andere Software nach draußen oder drinnen darf. Das kann man meist per Flag festlegen und ich wage zu bezweifeln, dass jeder User sich völlig bewußt darüber ist, was er letztlich überhaupt tut. Somit wird selbst der letzte Sinn einer PFW durch den User selbst vereitelt.

    Die Windowseigene- Firewall ist eigentlich gar keine, so wie viele andere PFW's auch und könnte eigentlich besser mit dem Namen Portfilter leben, was zumindest eine kleine Daseinsberechtigung begründen könnte, aber hierfür gibt es kostenlose Tools, die das besser können.

    Ein Vergleichstest von PFW's ist im Grunde ebenso überflüssig wie die PFW selbst...

    Greetz!
    TB
     
  6. theseboots

    theseboots Kbyte

    @ Mylin

    Ja ich gebs zu. Ich bin ein bisschen paranoid - in Bezug auf die Gefahren des Internets. Aber dafür hatte ich auch noch nie Probleme mit Viren/Trojaner/Dialer etc. (bis auf den dämlichen Sasser!) Ich hoffe auch weiterhin soviel Glück zu haben. Glück und einen Router.
    Also, Mylin. Lass mir ruhig meine Paranoia. Ich bin bisher sehr gut gefahren damit :)
     
  7. Mylin

    Mylin Viertel Gigabyte

    Oho, Glück aufgrund von Zufall oder als unverdient eingetroffener positiver Umstand, im Sinne von „Glück haben".
    Der Zufall beinhaltet ein gewisses Risiko und der unverdiente Umstand, naja unverdient halt. :D
     
  8. theseboots

    theseboots Kbyte

    Ach, Glück ist Glück. Ob nachgeholfen oder nicht. Aber falls Du behauptest für Deine PC-Sicherheit gänzlich ohne Glück auszukommen, dann rühmtest Du Dich zuviel.
    Aber von nun an werde ich dem Menschen, der mich vom Avira-Werbefenster befreite, nicht mehr widersprechen...
    (btw: :danke: )
     
  9. Mylin

    Mylin Viertel Gigabyte

    OT
    [Edit]..der mich vom Avira-Werbefenster befreite und für ein neues Erlebnis der Personal-Edition Classic sorgte[/Edit]

    Ich werde dieses bahnbrechende Ereignis in meine Signatur aufnehmen.
    /OT
     
  10. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Hm, hat da eine Firewall etwa das Windows-Update blockiert? ;)
     
  11. Ich finde, der Ashampoo ist gut durchdacht und arbeitet auch gut mit dem Firwall meiner FRIZ-Box zusammen, beide stören sich nicht, finden aber manches mal einen Zugriff, den der andere nicht so bemerkt.
    Mit Antivir 7 Classic dazu ein rundum ausreichendes System, sicher ist man doch nie, oder :-(
     
  12. OlliP

    OlliP Byte

    Dieses ganze Gerede von einigen "Experten" eine Softwarefirewall ist völlig Sinnlos, halte ich für maßlos übertrieben und vor allem für Gefährlich, da man so den 0815-User nur noch mehr verunsichert.

    2 einfache Argumente für eine Software Firewall (in meinem Fall Sygate):

    1. Ich und nur ich möchte entscheiden, welches Programm nach Hause telefoniert oder nicht. Mit einem einzigen Klick kann ich das mit meiner Firewall verhindern.
    2. Wenn der Virenscanner versagt und einen Trojaner nicht erkennt, habe ich die Firewall als 2te Sicherheitsinstanz, die verhindert dass dieser nach Hause sendet (in meinem Fall vor einigen Wochen mit dem Trojaner Vundo geschehen)

    Bei diesen beiden Punkten hilft Dir kein Router und kein noch so tolles System, mit noch so viel abgeschalteten Diensten.
    Bei Punkt 2 hilft vielleicht Brain, aber dummerweise sitzen meistens Menschen vor dem Computer und eine Eigenschaft von Menschen ist, dass Sie auch hin und wieder einmal Fehler machen....

    :rolleyes:

    Gruß
     
  13. kalweit

    kalweit Hüter der Glaskugel

    1. auch Firewalls sind von Menschen programmiert
    2. der 0815 User kann zwar seinen Klickfinger nicht still halten, soll dann aber in der Lage sein, eine Firewall richtig zu konfigurieren

    naja, jeder baut sich halt seine eigene Welt... :rolleyes:
     
  14. theseboots

    theseboots Kbyte


    Nein, ganz im Gegenteil. Hier muss ich mal für die Firewalls eine Lanze brechen. Ich hatte mein damaliges Betriebssystem(XP Home SP1) frisch aufgesetzt - ging gleich mal ins Web und wollte die Updates von Microsoft holen. Leider ging das nicht, weil sofort der Sasser zuschlug und meinen PC herunterfahren ließ. Von den speziellen Tricks, wie man den Sasser austrickst, wusste ich noch nichts. Also hab ich erstmals eine Firewall verwendet. In der damals aktuellen PC-Welt wurde die "Sygate 5-Firewall " gelobt. Von der Heft-CD aus installiert blockte sie mir den Sasser. Also da war ich wirklich dankbar. Da kann sagen was man will.
    Jetzt ist die Sygate nicht mehr so toll, wie ich finde. Jetzt hab ich noch eine McAfee drauf. Nicht zum Schutz, sondern weil ich Zugriffe der Programme wissen möchte.
     
  15. Mylin

    Mylin Viertel Gigabyte

    Das sagt PC-Welt zu den vorgestellten Programmen:

    Lies Beitrag #24.

    so bekommt man ihn:
    ...wenn Sie einen Website-Link besuchen, der in einer Spam-E-Mail enthalten ist.

    aus den technischen Details:
    HTML-Code, der die Microsoft Internet Explorer-Malformed IFRAME-Remote-Pufferüberlaufschwachstelle (beschrieben im Microsoft Security Bulletin MS04-040) ausnutzt.

    Sorry, aber dies vor einigen Wochen? Ich denke du solltest, bevor du die Meinung von "Experten" in Frage stellst, über das Thema Sicherheit nochmals nachdenken.
     
  16. OlliP

    OlliP Byte

    @Mylin

    zu #24: es soll Dir Deine Meinung unbenommen bleiben, für mich wäre diese Einstellung allerdings nicht akzeptabel.

    Dieser Trojaner kam nicht über Mail und war by the way nur als Beispiel gedacht.

    Allerdings gebe ich Dir in dem Punkt Recht, dass die Firewall maximal nur so gut ist, wie derjenige der vor dem Bildschirm sitzt. D.h. man sollte schon wissen, welche Programme normalerweise 'raussenden und welche nicht....
     
  17. Mylin

    Mylin Viertel Gigabyte

    Entweder diese oder deine vorherige Aussage (...in meinem Fall vor einigen Wochen mit dem Trojaner Vundo geschehen) dürfte nicht der Wahrheit entsprechen. Auch wenn dieses Forum eine anonyme Plattform bietet, sollte man auf eine gewisse Glaubhaftigkeit achten (ausgenommen ist die Wiese). Das Bulletin ist von 2004, eine Infektion mit dem genannten Trojaner bedeutet, daß dein System nicht aktuell ist und alles Andere als eine sichere Basis bietet. Aktualisiere dein System und achte darauf, daß du dir nicht wieder selbst ein Bein stellst. ;)
     
  18. OlliP

    OlliP Byte

    - Doppelposting gelöscht -
     
  19. OlliP

    OlliP Byte

    Wenn Du das so sagst, dann wird das schon so sein Mylin... ;)

    Ich scheine mich sehr unverständlich auszudrücken, aber für Dich erkläre ich das gern..

    Mein System war tatsächlich mit diesem Teil infiziert (= kein Beispiel).
    Wenn der Virenscanner (und Brain) versagt, kann die Firewall verhindern, dass der Trojaner nach Hause telefoniert (= Beispiel für den Sinn einer Firewall)
     
  20. hfischer12

    hfischer12 Byte

    eigentlich wollte erfahren, was andere User von den getesteten Firewalls halten. Statt dessen lese ich hauptsächlich den "Kampf" zwischen DAU und "Oberschlauer". Es gibt nicht nur schwarz und weiss, sondern selbst in Windows noch mindestens 254 Graustufen dazwischen, und damit auch mindestens soviel unterschiedliche Anwendergruppen.
    Mir ist auch klar, dass jede Hardware- oder Software Firewall keinen 100%igen Schutz bietet, aber doch wesentlich besser als "ohne alles" ist.
    Nach der Installation meines SW Firewalls war ich schon überrascht, wieviel Leute bei meinem Rechner "anklopften", und wieviel Software "nach Hause telefonierte".

    Also.... nicht so verbiestert und jedem das seine. :o

    Helmut
     
Thread Status:
Not open for further replies.

Share This Page