CoolAce 17 Geschrieben 1. Juni 2006 Melden Teilen Geschrieben 1. Juni 2006 Hallo, will mich schön langsam von meiner ZoneAlarm (schäm) Firewall trennen und zu einem Portfähigeren Firewall hin bewegen und bin beim googeln auf diese Firewall gestossen und die Tests sprechen ein gutes Ergebniss, weiß zwar nicht wie zuverlässig der Tester ist aber Try it, ich mach es ;) Testergebniss : http://www.firewallleaktester.com/tests.php (mann muss runterscrollen und View results anklicken) Was sagt ihr dazu ? Gruß CoolAce Zitieren Link zu diesem Kommentar
Otaku19 33 Geschrieben 3. Juni 2006 Melden Teilen Geschrieben 3. Juni 2006 Hm, ich verwende Sygate :) Allerdings nur um gewisse Dinge daran zu hindern aus meinem PC rauszu wandern, nicht hinein. Zitieren Link zu diesem Kommentar
joenas 10 Geschrieben 3. Juni 2006 Melden Teilen Geschrieben 3. Juni 2006 personal firewalls machen die system nur unsicherer! darum nettes video des ccc Zitieren Link zu diesem Kommentar
Melmak69 10 Geschrieben 4. Juni 2006 Melden Teilen Geschrieben 4. Juni 2006 Danke für das Video. Bin es mir gerade am anschauen. Sieht sehr Interessant aus. CU Zitieren Link zu diesem Kommentar
substyle 20 Geschrieben 4. Juni 2006 Melden Teilen Geschrieben 4. Juni 2006 Finde ich eine gewagte aussage! Eine pf macht das system immernoch angreifbar -stimmt. Wer das allerdings weis und sich hinter einer pf nicht sicher glaubt, so wie ich auch, der setzt sie als layer7 filter ein. Ein personal Firewall als Layer7 Filter mit "Grenzen" ist und bleibt ok ;) subby Zitieren Link zu diesem Kommentar
Sigma 10 Geschrieben 4. Juni 2006 Melden Teilen Geschrieben 4. Juni 2006 Hi, da die Firewall wohl für den privaten Bereich gedacht ist, empfehle ich die Lektüre von http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html und http://www.stud.tu-ilmenau.de/~traenk/dcsm.htm. Tschau, Sigma Zitieren Link zu diesem Kommentar
xcode-tobi 10 Geschrieben 4. Juni 2006 Melden Teilen Geschrieben 4. Juni 2006 also ganz auf eine firewall verzichten (also auf dem PC selbst) finde ich nicht ganz ok. Klar, haben viele fsoftware firewalls lücken, aber es ist auf jeden fall nochmal eine Hürde für einen evtl. Angreifer. Zitieren Link zu diesem Kommentar
notesuser3 10 Geschrieben 4. Juni 2006 Melden Teilen Geschrieben 4. Juni 2006 Sicherlich biete eine PFW nicht das Optimum, aber wer geht denn noch wirklich mit DSL ohne einen Router ins Netz? Aufgrund der ganzen Angeobte der ISPs bekommt man für sehr wenig Geld einen Hardware Router, der eine erste Sicherheitsstufe bildet. Ich gebe zu, wenn der nicht richtig konfiguriert ist, dann bringt er wenig. Ein Kombination von Hardware Router und PFW, biete einen guten Schutz für den Privatgebrauch und genau dafür sind die PFW gedacht. Darüber hinaus kommt es immer noch auf den User an. Es nützt die beste Firewall nichts, wenn Emailanhänge wahrlos geöffnet werden, oder womöglich USB-Sticks oder andere Wechseldatenträger von System zu System geschleppt werden. Gruß Notesuser3 Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 4. Juni 2006 Melden Teilen Geschrieben 4. Juni 2006 Bin mittlerweile von den Softwarefirewalls weggekommen und nutze nun eine Hardwarefirewall, richtig konfiguriert finde ich diese wesentlich besser als ihre Softwarependante. Zitieren Link zu diesem Kommentar
substyle 20 Geschrieben 4. Juni 2006 Melden Teilen Geschrieben 4. Juni 2006 Nur ist sie auch wesentlich teurer und auf layer7 nicht so einfach zu konfigurieren. :rolleyes: subby Zitieren Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 4. Juni 2006 Melden Teilen Geschrieben 4. Juni 2006 personal firewalls machen die system nur unsicherer! Wenig ist an Dummheit zu überbieten, wie solche pauschalen, polemischen Aussagen. Das sich jedes System, auch eine Hardwarefirewall, bei entsprechendem Aufwand, umgehen lässt ist keine Neuigkeit. Allerdings sollte man solche hirnrissigen Artikel wie den von Winfuture nicht unreflektiert einfach übernehmen. Damit stellt sich der Zitierende interlektuell auf dieselbe Stufe. Wenn der Artikel ernstzunehmen wäre, würde jede installierte Software ein System unsicher machen, weil sie zusätzlichen Code einbringt der (so zumindest eine Aussage des Artikels) das System schwächt, weil (so der Artikel) jede Software (und damit auch das BS und übrigens läuft auch auf Hardwarefirewalls Software, denn Hardware alleine ist noch keine Firewall) fehlerhaft ist. Daher mein Ratschlag: Schmeiss das BS runter von deinem Rechner. Das hat folgende sicherheitsrelevanten Effekte: 1. Kein fehlerhafter Code mehr (nicht mal ein Betriebssystem). 2. Es kann kein fehlerhafter Code mehr eingebracht werden, weil kein BS mehr da ist. 3. Auch eine Personal Firewall ist somit obsolet. Dass nenne ich security by default. Zitieren Link zu diesem Kommentar
Nixonian 10 Geschrieben 4. Juni 2006 Melden Teilen Geschrieben 4. Juni 2006 Von einem Moderator hätte ich mir eine sinnvollere Antwort erwartet als billige Polemik. Die Kernaussage, daß zusätzliche Software mögliche zusätzliche Fehlerquellen einbringt, falsifizierst du in keiner Weise durch unsinnige Zuspitzung. Welcher Sicherheitsgewinn durch eine Software gemacht werden kann bei gleichzeitigem minimalen Sicherheitsverlust, muß jeweils einzeln evaluiert werden. Ist die Spanne groß genug, wird man sich für das zusätzliche System entscheiden (Hardware-Firewalls haben eine recht große Spanne), ist sie zu klein oder ist die Sicherheitsbilanz gar negativ, wird man sich die Software sparen. Erfahrungsgemäß bilden sogenannte Desktop-Firewalls einen relativ geringen SIcherheitsgewinn bei gleichzeitiger möglicher Destabilisierung von Teilen oder gar des gesamten Betriebssystems. Norton Firewalls blockieren regelmäßig alles, auch legitimen Verkehr, weil sie gerade so lustig sind und wer schon einmal bei einem Ping einen "Fehler 63" kassiert hat, hat vermutlich gerade das neueste Feature seiner kaputt "geupdateten" Zonealarm-Firewall kennengelernt. Ob man sich das für den geringen Vorteil einer host-based ALG antun will, mag dann jeder für sich entscheiden. Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 4. Juni 2006 Melden Teilen Geschrieben 4. Juni 2006 Von einem Moderator hätte ich mir eine sinnvollere Antwort erwartet als billige Polemik. Du willst ne sinnvolle Antwort, hier kommt eine: Nimm 'ne Hardware Firewall mit Hide NAT. Da hast du Sicherheit genug weil keine der Internet IPs durch die Firewall preisgegeben werden. ..oder... Ne "vernünftige" Soft Firewall, die eine default drop-all rule am Schlus des Rule-sets hat. Am besten incoming, denn man will ja noch etwas machen im Netz ;) Alles andere ist Polemik, und liegt im eigenen ermessen, bzw. hängt vom eigenen Know-how und des Verwendeten Produkts ab. Aber im Home-office bereich ist es nicht notwendig mehr Perimeter Schutz zu verwenden, dafür ist er viel zu unbedeutend. Da lohnt es sich für einen Hacker mehr einen neuen Trojaner zu bauen..... :rolleyes: Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 4. Juni 2006 Melden Teilen Geschrieben 4. Juni 2006 Hi, da die Firewall wohl für den privaten Bereich gedacht ist, empfehle ich die Lektüre von http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html und http://www.stud.tu-ilmenau.de/~traenk/dcsm.htm. Tschau, Sigma BTW: Viele der Tipps mögen für Privatanwender nützlich sein, gehen aber in professionellen Umgebungen an der Praxis vorbei.... Zitieren Link zu diesem Kommentar
CoolAce 17 Geschrieben 4. Juni 2006 Autor Melden Teilen Geschrieben 4. Juni 2006 Hy, den Link (den vom ccc) hab ich bei der Boardsuche nach einer neuen Firewall auch gelesen, sehr interessant aber wie von einigen schon gesagt auch kritisch zu beobachten. ;) Klar ist jedem hier drin das die PWs nicht die letzte instantz ist sondern nur ein Baustein, wie mein IHK dozent für den Netzwerk Admin (ein TAM von MS) gesagt hat zählt auch Hardening (gibts unzählige WhitePaper und Webcasts) zu den Firewall konzepten dazu. Außerdem finde ich für meinen Heim PC den gebrauch einer Hardwarefirewall etwas übertrieben und zu teuer, da bei mir auch ein Konzept (hardening, Virenscanner, .... ) dahintersteht. Gruß CoolAce Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.