Hallo zusammen,
was von Personal Firewalls zu halten ist, ist ja hinlänglich bekannt ;). So ein Ding will ich auch nicht wieder auf meinen Rechner. Mein (konfigurierter) Router, regelmäßige Updates und Antivireprogramm sowie Brain 1.0 sollten auch reichen. Ich suche nun aber trotz allem ein Tool, über das ich komfortabel den *ausgehenden* Verkehr regeln kann. Ich habe zwar nix zu verbergen, aber *ich* möchte eben die Kontrolle haben welches Programm nach Hause telefoniert und welches nicht.
Im Prinzip so wie ZoneAlarm das macht. Nur eben ohne diese Bananensoftware ;)
Kennt da einer was?
Grüße,
Alsion
Anwendungs-Software und Apps 14.489 Themen, 73.614 Beiträge
da fällt mir auch nur ne pers. firewall ein... sygate personal firewall.
wie das mittlerweile bei zonealarm geregelt ist ... keine ahnung...
Ich habe zwar nix zu verbergen, aber *ich* möchte eben die Kontrolle haben welches Programm nach Hause telefoniert und welches nicht.
Provokante Gegenfrage! Warum nutzt du dann Software von Microsoft?
Wenn du wirklich(!) die Kontrolle willst, dann mußt du GRUNDSÄTZLICH auf closed source software a la Microsoft Windows als BS verzichten!
Du kannst unter MS NIEMALS "die Kontrolle haben welches Programm nach Hause telefoniert und welches nicht." weil du eben nicht weißt was welches Programm wie tut. Und wenn du dir ein weiteres Programm zur (vermeintlichen) Kontrolle der anderen Proggis installierst weißt du auch nicht ob dieses nicht so programmiert ist dir nur gewisse Dinge anzuzeigen.
Sinnvolle Kontrolle wenn du einerseits nicht auf MS verzichten möchtest gleichzeitig aber glaubst "Kontrolle haben zu können" ist allerhöchstens drin, wenn du den MS-Rechner lokal hinter einem Open Source BS Rechner laufen hast der sämtliche Verbindungen ins Netz überwacht/protokolliert.
Das hat mit Windows selber überhaupt nichts zu tun.
Manchmal ist es eben nützlich zu wissen, welches Programm gerade versucht, ein Update zu laden, eine Erweiterung zu instalieren usw. und damit dauernd ungefragt eine Einwahl startet.
Aber emily22,
natürlich hat das was mit Windows zu tun! Als closed source kannst du damit Prinzipbedingt keine "wirkliche Kontrolle" ausüben.
Manchmal ist es eben nützlich zu wissen[...]
Dies (richtige) Feststellung sollte mit meiner Antwort auch nicht in Frage gestellt werden!
Nur ist es halt bei MS BS nicht seriös machbar.
Nicht mehr, aber auch nicht weniger wollte ich gesagt haben.
Sicherlich kein Bashing Posting Pro oder Contra eines BS. ;-)
Hallo Mario32,
danke für Deine Antwort, ich weiß auch was Du mir sagen willst. Nur leider hilft mir Deine Antwort in keinster Weise bei meiner Frage. Ich nutze Linux so gut wie möglich, aber es gibt eben Software, für die ich Windows brauche (leider). Bspw. Cubase, Cinema 4D etc. Und WINE ist eben nicht immer *die* Lösung. Speziell bei ASIO-Anwendungen wie bspw. Cubase.
Außerdem hast Du auch nicht bedacht, dass es möglicherweise mehr als einen Nutzer an dem Rechner gibt. Meine Freundin bspw. kann mit Linux Null komma Garnix anfangen. Hat auch keine Lust dazu. Allein deshalb braucht es Closed Source Software.
Also, egal was nun besser ist, ob Linux oder Windows, meine Frage steht eindeutig da oben. Und vielleicht hat ja wirklich noch jemand einen brauchbaren Tipp ;)
Grüße,
Alsion
@alsion
ich weiß auch was Du mir sagen willst. Nur leider hilft mir Deine Antwort in keinster Weise bei meiner Frage.
Wieso denn nicht? Die Antwort ist doch im Kern klar. Das was du willst kannst du unter Windows NICHT erreichen Prinzipbedingt (wegen Closed Source) eben nicht wenn du deine Problemstellung (nämlich es zu kontrollieren) wirklich Seriös ernst meinst
Ich hoffe ich verstehe dich richtig, du suchst eine Firewall aber nicht so aufgeblasen wie ZA?
Z.B. LOOK'N'STOP
Eine kleine Hilfe ist TCPView. Hiermit kannst Du zwar nicht Deinen Datenverkehr regeln, allerdings erhälst Du eine Übersicht aller offenen Programme mit deren Verbindungen. http://www.sysinternals.com/Utilities/TcpView.html
Ansonsten kann ich Dir, wie schon oben von "Wumpchild" empfohlen, die Sygate PF Platinum ans Herz legen. Kein überflüssiger SchnickSchnack wie bei anderen Firewalls. Sie macht wirklich nur das, wofür sie sein soll, nämlich den aus- und eingehenden Datenverkehr kontrollieren und ggf, blocken.
Dies zusammen mit einer guten AV-Software, einem respektablen Aware-Soft-Blocker (z.B. Ad-Aware pro) und eines gut konfigurierten Firewall-Routers macht einem möglichen Angriff von innen oder außen das Leben schon ziemlich schwer.
[Diese Nachricht wurde nachträglich bearbeitet.]
Ich will es mal so sagen: Die Dinger (Firewalls) schaden doch nicht. Über den Nutzen lässt sich freilich auch streiten. Wie sähe es in deinem Fall aus? Sie würde dir nutzen. Da sie keinen Schaden auf deinem Rechner anrichtet und du aus dem Tool Nutzen ziehen würdest, nutze sie doch einfach. Schaden kann´s nicht... :-))
Gruß
Die Dinger (Firewalls) schaden doch nicht [...] Da sie keinen Schaden auf deinem Rechner anrichtet [...]. Schaden kann´s nicht[...]
Na ja, King damit lehnst du dich aber weit aus dem Fenster.
Es ist durchaus so, das erst durch den Einsatz solcher Tools sicherheitsrisiken entstehen(können) dieohne ihren Einsatz noch nicht auf dem Rechner verhanden sind.
Schau dir noch mal die Lehrveranstaltung des Ulmer CCC an!
In diesem Fall trifft das doch aber nicht zu, lieber Mario!
Ich denke, dass es sich bei dem Fragesteller um einen User handelt, welcher die Risiken einer Firewall zur Genüge kennt. Er wird sich bei Einsatz dieses Tools nicht darauf verlassen, dass sein Rechner durch die Firewall geschützt ist, das geht ja aus seinem Posting hervor. Also dürfte der Einsatz einer solchen Software ihn wohl nicht dazu verleiten, nun anzunehmen, dass sein Rechner durch die Firewall geschützt ist - so wie es bei so manchem unbedarfen Zone-Alarm-Nutzer ist, welcher sich nach der Installation der Software mit dem Gedanken :"Mir kann ja nichts passieren, ZA schützt mich!" auf alle möglichen bedenklichen Seiten begibt und dort alles anklickt, was nicht bei 3 auf den Bäumen ist......
Der Fragesteller möchte nur "den ausgehenden Verkehr regeln", sonst nichts. Und dazu kann man so ein Tool gerade noch - natürlich mit Abstrichen - gebrauchen.
Gruß
Das ist mal wieder typisch @mario32
Da kommt jemand stellt eine ganz bestimmte Frage und einer wie Du lenkt alles ab und verzieht den Thread in eine andere Richtung.
Der Kollege wollte nur ein Tool um zu kontrollieren welche Software online geht und Du kommst daher und laberst von der Benutzung aller Microsoft Produkte.
Erstens bedeutet Closed nicht , dass diese Produkte heimlich nach Hause kommunizieren sondern dass der Quellcode nicht offenlied damit man dort einsehen kann wie etwas abläuft. Soviel dazu.
Um dich mal aufzuklären: Sicherlich kriegst Du selbst Microsoft Produkte dazu nicht zu kommunizieren.
Aber nun zu Frage:
Leider kenne ich auch kein Tool aber ich nutze für die selbe Aufgabe die alte und beliebte Firewall Kerio 2.1.5
Die ist sehr einfach und man kann einmal die Regel eines vertrauten Programs erstellen und dann die Firewall zu machen, so dass andere Programme gar nicht mehr nachfagen können ob diese raus dürfen.
Die Sygate und alles anderen Firewall sind dafür zu kompliziert um nur mal eben Software zu überwachen.
Alles andere übernimmt wie bei Dir ja der Router mit Hardwarefirewall.
Gruß
@geforce
Da gibt es garnix "in eine andere Richtung zu verziehen"
Du kannst nichts sicher kontrollieren (wie er geschreiben hat das er es gerne möchte!) bei einem BS bei dem du nicht wirklich siehst/weißt/kontrollieren kannst anhand des QC was es macht.
Das ist einfach ein Fakt der sich nicht wegdiskutieren läßt wenn man in der Lage ist logisch zu denken.
(und nein, ich betreibe hier auch kein MS oder sonstiges Closed Source Bashing. Ich nutze selber MS produkte, aber ich glaube, aufgrund dessen das ich logisch denken kann und weiß das ich nicht weiß was bei MS unter der Bunten GUI abläuft, nicht das ich sicher kontrollieren kann was bei denen abläuft)
Und auch du und der Frager kann es nicht!
Auch nicht mit mit Kerio Firewall 2.1.5 oder sonst einem Programm.
Sorry Mario es ist nicht perönlich gemeint sondern basiert nur auf deine Aussagen. Aber kann es sein das Du einer der jenigen bist die Chip, Bild ect lesen und ihren PC in Aldi gekauft haben diesen mit 4000 Tuner und Optimierungsprogrammen laufenhat und meint jetzt sind sie die Anwender schlecht hin?
Nicht persönlich nehmen!!!
Aber es geht unheimlcih auf den Sack immer diese Angstverbreitung zu schnüren, welche auf Aussagen beruht, "habe ich mal gehört und hat mal jemand gesagt".
Oder noch besser die Überschriften, "Geheime Windows Funktionen die selbst Microsoft so nicht kannte oder Lauscht Bill mit oder Windows und der gläserne User"
Es gibt keinen Beweis dafür das einer rumschnüffelt und diese Panik mache nervt. Leute die nie was mit einem PC zu tun hatten und nun endlich mal diese Technik geniessen wollen werden durch ein solches gemache total abgeschreckt.
Ein System ist immer nur so dicht wie der Anwender es dicht macht oder wie er sich verhält. Es nützt nichts eine Firewall drauf zu haben aber konfigurieren kann ich nicht. Oder eine Vrusscanner installieren aber Viredefinition von 1989 usw. Aber am besten finde ich immer, dass die Leute immer das Gefühl haben das bei denen was zu holen ist, also das gerade bei denen gehackt wird. Was sollen die bei Euch? Etwa Counterstrike löschen oder Eure MP3 Sammlung anhören?
GUI bedeutet Graphic User Interface und darunter passiert auch nichts. Meine güte und wenn schon, was solls!!
Es ging dem USEr doch nur darum, Programme zu überpüfen die Online wollen, warum oder wieso ist doch egal.
Und glaube mir mit einem Sniffer kriegt man alles an Datenverkehr mit egal wohin und mit wem. Aber das würde den Rahmen sprengen. Du hast deine Meinung bzgl. dieser Thematik und ich weiß es besser ;-)
Als Informatiker denke ich sollte man wissen was die Kiste macht.
Nice Day
siehste, du hast mich überhaupt nicht verstanden und dein erster absatz bezüglich dessen wie du mich einschätzt zeigt mir genau das!
Ich habe genau das nicht; Angst wegen ausspioniert werden und geheime schalter und so weiter und so fort und ausschnüffeln seitens MS
Und glaube mir mit einem Sniffer kriegt man alles an Datenverkehr mit egal wohin und mit wem.
So was ist doch auch meine Rede wenn du genau ließt. Nur sage ich das das nicht auf dieser Maschine sein darf die ein system fährt das du nicht kontrollieren kannst
[...]und ich weiß es besser ;-) Als Informatiker denke ich sollte man wissen was die Kiste macht.
Und du willst mir jetzt erzählen weil du ggfs Informatiker bist bzw. Informatik studiert hast das DU weißt was ein MS BS so genau macht?. Erklär mir das mal wie du das anstellst ohne den Quellcode der einzelnen Komponenten zu kennen. Kannst du hellsehen oder hast du die MS Komponenten reverse engineert und weißt deshalb was dort vorgeht?
Und worum es dem User ging das habe ich auch verstanden. Wenn er aber glaubt unbedingt wissen zu müssen welches Programm datenpakete absetzt (dieses Wissen ihm also wichtig ist) dann kann er sich eben nicht auf Tools in eienr Closed Source umgebung verlassen weil er doch garnicht wissen/beurteilen kann ob das tool das senden will zu dem Zweck nicht einen Sende"kanal" nutzt den er z.b. in seiner Firewall erlaubt hat. Stichwort wäre z.b. Tunneln von Datenpaketen über seinen Browser dem er ungehinderten Zugriff erlaubt hat bspw.
Aber egal. Ich merke du hast a) nicht verstanden worum es mir ging und b) schätzt du mich/meine Basis von der meine Intention der Antwort aus ging völlig falsch ein! Also EOD.
So jetzt ich nochmal:
Das ich das Betriebssystem nicht 100% kontrollieren kann (im Sinne von was im Quellcode steckt) ist klar. Mir geht es nur darum, dass ich bestimmen möchte, welches Anwendeprogramm (Photoshop etc.) online gehen will. Nicht mehr, nicht weniger. Und da jetzt ewig mit einem Sniffer rum zu wursteln, wäre nur eine Notlösung, sofern es tatsächlich nix "direktes" gibt.
Grüße,
Alsion
Also nochmals mit kurzen Worten: Das kannst du nicht (mit sicherheit!) bestimmen wenn du nur eine Maschine hast und auf dieser noch ein Closed Source BS läuft. ENDE
Och Mario, Mensch, Du hast doch verstanden um was es mir geht. Jetzt reite doch bitte nicht so auf Deiner Closed-Source-Geschichte rum... Was Du hier betreibst ist Erbsenzählerei... ENDE!