Lässt sich Norton ausschließlich an den IE koppeln, so dass ich offline ohne den ganzen Apparat auskomme? Oder ist das nur manuell machbar?
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Selbst wenn das ginge, übersiehst du, dass es noch andere Kanäle gibt, über die du dir Malware einfangen kannst, wie z.B. Filesharing-Programme, Instant Messenger und Mailprogramme. Sind die Teile dann erst mal auf deinem Rechener und womöglich als solche nicht erkannt, weil z.B. laufzeitkomprimiert oder gecryptet wie dies bei einigen Mailwürmern und Trojanerservern typisch ist, können sie sich wiederum auch ohne den IE verbreiten und auch deine Desktopfirewall in Rente schicken.
Wäre also nicht zu empfehlen, ohne Virenscanner auszukommen. Ohne Norton aber allemal. Es gibt nämlich bessere.
-iron- ...der fw spezi an der arbeit? lol ...aber du besserst dich:
"Es gibt nämlich bessere. " ...stimmt.
auf einen guten virenscanner mit automatischem definitionsupdate würde ich keinesfalls verzichten. als fw-lösung sind meine empfhelungen:
* blackice defender (kostet...)
* kerio (kostet nix...)
* tiny
auf jeden fall solltest du etwas intensiver mit dem thema befassen.
;-)
Zum Thema Black Ice Defender möchtest du vor deiner endgültigen und längst überfälligen Merkbefreiung vielleicht noch das hier lesen [Schwachstelle in BID]
Einige der Lücken wurden mittlerweile behoben, andere nicht. Ähnliches gilt für jede Personal/Desktop Firewall, auch für Kerio und Tiny.
Nette Versuche, mich anzumachen. Bist du zufällig mit Haluk oder Sackmann verwandt oder verschwägert? Die sondern solche unverantwortlichen Ratschläge nämlich in dcsf und andernorts ab und das in einem ähnlichen Stil wie du. Da kann natürlich schon ein Verdacht aufkeimen.
...wenn du schon links postest - dann bemühe dich doch bitte um aktualität - wir befinden uns seit monaten nicht mehr in 2002 und der verlinkte beitrag ist aus 11.02.2002, inzwischen hat der bid sich erheblich weiterentwickelt.
netter versuch -blech- aber wieder "vorbei"
;-)
> der fw spezi an der arbeit? lol ...aber du besserst dich
Der FlameWar-Spezi an der Arbeit? *gg* Mal ehrlich, was sollen diese fortgesetzten Gehässigkeiten?
> auf jeden fall solltest du etwas intensiver mit dem thema befassen.
Wie intensiv denn noch? Von IRON habe ich zu diesem Thema wenigstens hin und wieder ein paar ausführliche Erklärungen bekommen, von Dir eigentlich nichts weiter als eine kurze Aufzählung der von Dir favorisierten Desktop-Firewalls, jedoch ohne Erläuterung technischer Hintergründe. Das ist doch nun wirklich nicht gerade tiefschürfend!
Im Thread weiter unten hast Du den Eindruck erweckt, daß nur IT-Profis sich an Diskussionen über Firewalls zu beteiligen haben (sinngemäß). Das ist aber doch nicht der Sinn eines solchen Forums!
Noch eine Frage zur Sache: Sind "Tiny Firewall" und "Keerio" nicht identisch, d.h. ist Keerio nicht der Nachfolger der Tiny Firewall?
CU
Olaf
beide produkte werden mittlerweile getrennt entwickelt.
der sinn des forum ist hilfe - nicht das permanente abwerten von fw-lösungen.
;-)
> der sinn des forum ist hilfe - nicht das permanente abwerten von fw-lösungen
Dem ersten Teil des Satzes stimme ich voll zu. Was den zweiten angeht: Nun, wenn die Firewalls tatsächlich so schlecht sein sollten, wäre es ja nicht verkehrt, wenn sie in den Diskussionen entsprechend schlecht wegkämen...
Wie dem auch immer sei: Mir ging es vor allem darum, daß ein Großteil der User keine IT-Ausbildung hat, trotzdem aber in der Lage sein kann, aufgrund von Erfahrungen etwas Sinnvolles zu der einen oder anderen Diskussion beizutragen.
Gelernte IT-ler sind ja nicht einmal alle VIPs ;-)
Gut Nacht für heute,
Olaf
...sinnvoll ist jedoch nicht, wenn man ständig usern empfiehlt auf ein mehr an sicherheit zu verzichten. iron tut das offensichtlich aber in unkenntnis von ms betriebssystemen.
firewalls sind eben nicht alle schlecht - jede hat ihre eigenheiten und als regel gilt, das jede firewallösung nur so gut ist, wie die regeln, die sie hat.
und was mich besonders an der "meinung" von iron nervt ist, dass er zum teil halbwahrheiten verbreitet, oft auch (wie der link zu einem problem mit iss) völlig falsche sachen anführt. dabei wertet er alle als trolle ab, die nicht seiner meinung sind oder ihn kritisieren. er will bestimmen, was richtige argumente und was falsche sind.
ohne tiefgreifende kenntnisse von ms betriebssystemen und der daraus resultierenden sicherheitsrisiken sowie von möglichen lösungsansätzen ist eine beurteilung derartig komplexer zusammenhänge jedoch nicht möglich. diese kenntnisse hat iron definitiv nicht.
;-)
;-)
Dich nervt was an meiner Meinung? Find ich niedlich.
Die Lösungsansätze wiederhole ich ebenso oft, wie du sie ignorierst.
-keine Dienste anbieten, die man nicht braucht (kann man gar nicht oft genug sagen)
-diejenigen absichern, die man braucht (wie das geht, steht im Handbuch, das keiner liest)
-keine inhärent unsichere Software (IE/Outlook usw.) verwenden
-wenn möglich (bei NT/Win2k/XP) mit eingeschränkten Rechten surfen und nicht als Admin
Dann gibts noch ein paar sekundäre Ansätze wie z.B. erst informieren, was die Software tut und welche Probleme es gibt, bevor man sie installiert, konsequentes Einrichten und Wechseln von Passwörtern und noch ein halbes Dutzend mehr je nach individuellem Bedarf.
Das alles ist nicht neu. Nur wird es weder konsequent noch überhaupt von Normalusern beachtet und realisiert. Die glauben viel lieber, dass sie eine Software installieren, hier und da mal klicken und schon sind sie sicher. Dieser Irrglaube, wird von dir garftermy in unverantwortlicher Weise gefördert wie auch von namhaften Leuten bei Nickles wie T. Wölfer. Damit disqualifiziert ihr euch eigentlich so dermaßen, dass es schon weh tut. Würdest du und deinesgleichen nicht so immensen Schaden mit euren Anfeindungen und bewussten Falschdarstellungen anrichten, könnte mir euer Gefasel egal sein. Solange es aber auch nur 10 von 100 Lesern schnallen, dass DU hier derjenige bist, der nicht argumentiert (weil es keine Argumente für deine Ideen gibt) sondern nur polemisierst (weil ich dir auf die Nerven gehe - danke übrigens für dieses Geständnis), solange habe ich Hoffnung.
*plonk* für deine dumme gebetsmühle herr lehrer (oder sollte ich dich besser mit doppel-e schreiben?)
deine halbwahrheiten werden nicht durch wiederholung besser.
Isses jetzt zu deinem Hobby geworden -IRON- mit Argusaugen bei jedem seiner Postings zu betrachten und zu analysieren, um irgendeinen Fehltritt oder Unstimmigkeit am Inhalt seiner Postings zu finden?
Und du hast sie natrülich und kannst hier und jetzt bezeugen, dass eine PF Windows am "nach Hause telefonieren" hindern könnte?
Was soll denn die "Firewall" machen, wenn Windows mal ber die svchost.exe nach Redmond telefoniert? den Zugriff für die .exe blocken? *gg*
Und warum bietet deiner Meinung nach die Installation zusäzlicher Software, die wie jede andere auch Bugs, Sicherheitslücken und andere Probleme mit sich bringt mehr Sicherheit?
Wenn bei dir auf dem Herd eine Pfanne brennt, mauerst du sie dann auch ein, statt das Feuer zu löschen weil das angeblich mehr Sicherheit bringt?
svchost.exe erstmal erklärt:
fasst mehrere gestartete dienste zusammen, tritt mehrfach im taskmanager auf... aber lest selbst:
http://support.microsoft.com/support/kb/articles/Q250/3/20.ASP
http://www.winfaq.de/faq_html/tip0505.htm
@-iron- lesen!
;-)
>>fasst mehrere gestartete dienste zusammen, tritt mehrfach im taskmanager auf...
..und deshalb wäre es, wenn MS es wollte, ohne Probleme möglich, einen "Informationsdienst" in das Ding einzuklinken
Aber das war eingentlich nicht das Thema, ich würde lieber mal von DIR eine Begründung hören, warum man eine Personal Firewall baucht und warum man nicht stattdessen andere Sicherheitsmaßnahmen (sichere Software, Dienste abschalten, Hormone kontrollieren etc. etc.) benutzen kann, ich bin mir sicher, das würde auch noch andere interessieren
Da schließe ich mich mal spontan an...LOL
"garf termy oder Wie er die Welt sah"
Übrigens ist mir svchost und was es so tut, durchaus geläufig. Mittlerweile gibts ein paar nette Mailwürmer und Trojaner, die bei ihrer Installation eine alternative svchost etablieren
siehe http://vil.nai.com/vil/content/v_100054.htm
und ebenso darf damit gerechnet werden, dass der Originaldienst sich nicht nur von M$ sondern auch kleineren Malwareherstellern manipulieren und patchen lässt.
Also komm mal rüber mit deinen tieferen, fundierten Kenntnissen, garfyboy.
Darauf wirst Du - mangels Masse - vermutlich lange warten müssen...
:-(
Jo...seh ich auch so....aber wie heißt es so schön:
Die Hoffnung stirbt zuletzt.
;)
Und nochn bissel Futter für garfyboy:
svchost-Imitationen:
CodeBlue
Worm.P2P.Cozit
Aber natürlich gibts noch viel mehr...
-blech- ...wir wissen wo dein auto steht...
Das bezweifle ich mal, denn "isch 'habe gar gein audo."
...die links ansurfen und den text lesen könnt ihr zwei spezi´s doch sicher ohne fremde hilfe - oder?
beim verstehen könnte eventuell allerdings euer hirn im wege sein - vielleicht hilft ein externer speicherausbau weiter?
;-)
Vielleicht wäre die Wiedergabe in eigenen Worten auch nicht schlecht. Fremdes Gedankengut einfach reinzuposten ist etwas stumpf, vor allen Dingen entzieht man sich damit der Verantwortung von inhaltlichen Fehlern, denn es kommt ja schließlich nicht von einem selber. Zum anderen zeigt es auch, ob du es verstanden hast und ob du es plausibel darlegen kannst.
Ansonsten wäre der Sinn eines Forums ja fast schon hinfällig, denn auf die meisten Fragen stehen im Netz fast immer schon irgendwo die Antworten.
Irgendwelche tollen Internetseiten zu posten, wo mit Fachwissen und Fachausdrücken um sich geschmissen wird und diese zudem meist sehr einseitig sind, kann jeder DAU.
Diese Aufzählung von Links finde ich übrigens albern.
Ich denke Iron verteufelt Firewalls nicht generell, sondern kritisiert dass Surfverhalten der meisten Benutzer. Manche Leute schmeißen sich jegliche erdenkliche Software drauf und müssen durch eine Firewall vor ihrer eigenen Dummheit/Faulheit/Unwissenheit geschützt werden. Dass hat nichts mit Angriffen von außen zutun, sondern mit Schutz vor sich selber.
Ein gut konfigurierter PC, welcher alle vermeidbaren Schwachstellen abgedeckt hat, braucht keine Firewall. Und wie er gesagt hat, fördert dass empfehlen einer Firewall eher dieses Verhalten und macht munter so weiter, anstatt sich mit seinem Surfverhalten auseinanderzusetzen und die Fehler bei sich zu suchen. Es gibt immer Leute die versuchen durchs Internet andere PCs anzugreifen, aber die meisten sind selber daran Schuld, weil sie halt offen wie ein Scheunentor sind.
Wenn mir ständig jemand das Auto klaut, weil ich es nie abschließe, dann baue ich mir doch auch keine supertolle Alarmanlage ein, sondern vermeide meinen Fehler und schließe den Wagen von fortan ab, fertig.
Eine Firewall schützt auf den meisten PCs eher vor der Naivität und Leichtsinnigkeit der Benutzer und nicht vor Angriffen von außen, diese Leute glauben aber, dass der einzige Grund für diese Angriffe die bösen Hacker/Cracker im Internet sind.
Im Grunde genommen hat er es in meinen Augen so gesagt und gemeint und ich finde diese Meinung auch nachvollziehbar und daher sollte man ihn nicht so anprangern.
Ich hoffe man kann mich auch ohne IT-Ausbildung einigermaßen ernstnehmen.
Jetzt kommt schon hört auf damit. Sind wir denn im Kindergarten?
Auf diesem Brett ist es bei jedem Posting dasselbe was ihr euch gegenseitig vorwerft. Es wird langweilig und nervt gewaltig!
Das ihr euch nicht mehr die Hand gebt habe ich auch begriffen aber dann ignoriert euch wenigstens gegenseitig, weil es einfach kein Spaß macht, Threads zu lesen in denen nur rumgepöbelt, beleidigt... wird.
Dafür aber gegenseitige Anfeindungen und Beleidigungen von Leuten die schon einen PC in die Wiege gelegt bekommen haben (oder wenigstens so tun) TOLLES FORUM
Die Antwort wurde bereits gegeben: Es ist unsinnig die Firewall mit dem IE zu starten.
Wenn es unbedingt sein müssten, könnte man vielleicht eine Batch-Datei erstellen, bei der zuerst nis.exe (oder so) und dann iexplore.exe ausgeführt werden. Der Autostart müsste von NIS vorher natürlich deaktiviert werden.
Ich nehme an, dass NIS so schlau ist und sich nur einmal starten lässt, ansonsten würde bei jedem Browserstart NIS zum wiederholten male gestartet.
nachtrag (sorry - ein link...) für -iron-, damit du dein wissen über den bid mal auf den aktuellsten stand bringen kannst.
http://www.network-secure.de/Securetest_BlackIce_Defender_35_310302.php3
;-)
Genial!!!
Das Ding kann tatsächlich alles das blocken, was man gar nicht zu blocken braucht, weil man die entsprechden Dienste einfach deaktivieren kann!!
Dann noch der Test mit Netlab statt mit richtigen RATs, was man auch machen muss, weil ein RAT die "Firewall" sofort deaktiviert hätte, was ja nicht sein darf, sonst würde man ja schreiben, dass das Ding Mist ist ;)
Und erst recht dieser tolle Stealthmode (getestet mit GRC.com, der Internet-Entsprechung von Bild) der das System ungefähr so unsichtbar macht wie eine Folie mit der Aufschrift "Das ist kein Haus, Einbruch zwecklos" dein Haus unsichtbar macht...
Das geniale Ding muss ich sofort haben!!
PS: Wenn auf der Seite stehen würde, dass es deinen PC sicherer macht, wenn du am ersten Donnerstag eines Monats um Mitternacht unter einer Eiche eine Katze an Heimdall opferst, würdest du es dann machen?
Ich fürchte, das hat er schon...hat bloß nichts gebracht :P
Network-Secure/Bluemerlin-Security war schon schlimm, als Uwe aka Blue noch für den Inhalt verantwortlich war. Nun, da der Wechsel da ist, wirds sicher nicht besser. Klar, dass manche sowas nicht merken...
@tyrfing...
"Das Ding kann tatsächlich alles das blocken..."
du hast das programm offensichtlich nicht verstanden.
@-iron- ein weiteres *plonk* für dich - du netzwerk"idiot"...aber was will man von einem frustrierten lehrer schon erwarten?
LOL...Tyrfings Ironie scheints du ebenso wenig zu verstehen wie die Tatsache, dass du mich nicht plonken kannst. Und wenn du es bis ans Ende deiner Tage versuchst. Übrigens bin ich weder Lehrer noch frustriert. Du recherchierst schlecht, mein kleiner, süßer Troll.
...@-blech- *plonk**plonk**plonk**plonk**plonk**plonk**plonk**plonk**plonk**plonk**plonk**plonk**plonk**plonk**plonk**plonk**plonk**plonk**plonk**plonk*.
...sind´s die augen? geh´ zu ruhnke (oder zu apollo...)
ROFL
Meine Augen sind in Ordnung. Beleidigungen und Verunstaltungen meines Namens sind offenbar das Einzige, was dein Cortex hergibt. Hilft aber nichts. Dein Gekläffe kann ich ab. Übrigens kann man nicht mehrfach plonken. Oder gibts neuerdings Killfiles mit Echo? Wer um Himmels Willen hat dich bloß aus de.alt.gruppenkasper rausgelassen?
zitat aus eisenheim.de, die in deiner vika als deine home angegeben ist:
...Lehrer für Bildende Kunst, Mathematik u. Deutsch...sehe mich nun nach was anderem um..."
was zu beweisen war - du blechheimer.
@ Garftermy:
Warum gibts du nicht einfach zu, dass du nicht die geringste Ahnung von der Materie hast anstatt zu versucen, deine Unwissenheit, die du ja nun schon mehrfach unter Beweis gestellt hast, durch irgendwelche kindischen Beleidigungen zu vertuschen?
Dumm zu sein ist keine Schande, dumm zu bleiben schon und deine _leichte Abneigung_ gegen IRON, weil du offenbar nicht einsehen kannst, dass er mehr und bessere Argumente hat als du und vor allen Dingen weiss, wovon er redet, erinnert mich irgendwie an die Trotzphase bei Kleinkindern....dafür würden auch deine "Lehrer sind doof" Mentalität und deine Abneigung gegen die Shift-Taste sprechen.
Reichts jetzt aber?
Die Zwei, die nur trollig gegen Firewalls motzen fühlen sich auf Ihren nicht vorhandenen Schlips getreten!
Ich jedenfalls kann mit den Tipps von garftermy gut umgehen und sie sind hilfreich.
Euer gemotze gegen Firewalls beruht eindeutig auf der Unkenntnis der Microsoft Betriebssysteme.
Ich habe mir in der letzten Stunde mal das zweifelhafte Vergnügen bereitet die Postings von -IRON- durchzulese. Dabei mußte ich feststellen, dass er außer Links zu posten und in gewohnter weise alle DTFW niedermacht nichts an Substanz beigetragen hat. Ein Besuch Seiner Homepage ist ebensowenig erhellend.
Fazit.
Um sich wirklich aussagekräftig hier zu äußern, sollte man erwarten, das ein Mindestmaß an Respekt und Kenntnis der Materie vorhanden ist.
Um es nochmal deutlich zu sagen - die hier von garftermy abgegebenen Hinweise sind zu 100% korrekt. Da hilft kein Motzen.
Un zu guter letzt noch ein Hinweis, damit Ihr mir nicht mit mangelder IT-Ausbildung kommt... ich habe folgende Ausbildung genossen:
- nach meinem Abitur habe ich...
- Informatik studiert
- CNA für Novell gemacht
- MCP, MSCA und MCSE in der Tasche und
- arbeite seit Jahren als Admin in einer großen Firma.
So long.
... und dort läuft sicherlich auf jedem einzelnen Rechner eine Desktop-Firewall???
Wenn ja: Kannst Du mal den verwendeten IP-Nummernblock hier posten? Würde doch zu gerne mal was ausprobieren...
Und selbst wenn du Robert T-online wärst und mir erzählen wolltest wie toll Personal Firewalls sind: Es ist nach wie vor sinnlos, von einem Paketfilter einen Sicherheitsgewinn zu erwarten, wenn er nicht mit einem vernünftigen Sicherheitskonzept verbunden ist und wenn der Paketfilter auch noch auf dem Hostsystem installiert wird ist das schlicht und ergreifend Schwachsinn, oder baust du dir eine Alarmanlage ins Wohnzimmer und lässt die Tür offen stehen?
Und wenn mir Jesus, Allah und Odin erzählen würden, wie toll ein hostbasierter Paketfilter doch ist bleibt es trotzdem Schwachsinn...von den diversen Fehlern in der praktischen Umsetzung (Bugs, Sicherheitslücken, nichtöffentlicher Quellcode) mal zu schweigen.
Ich warte übrigens immer noch auf jemdanden, der mir klipp und klar erklärt, warum Desktop-"Firewalls" ein Beitrag zur Systemsicherheit sind, warum der Nutzen von "Firewalls" die zusätzlichen Risiken übersteigt, warum eine PF besser ist als der Umstieg auf sichere Programme, abschalten von Sicherheitslücken etc, wie jemand, der keine Ahnung von Protokollen hat vernünftige Filteregeln erstellen soll und last but not least vielleicht noch, wie viele "Hackerangriffe" (Nein, nicht die gemeingefährlichen Angriffe auf Port 4662 ;) ) denn die PF des Schreibers schon abgefangen hat.
Wenn jemand in der Lage ist, mir die Fragen überzeugend und nicht blos mit Aussagen Marke "Er hat recht, die anderen haben keine Ahnung" zu beantworten, werde ich meine Position liebend gerne überdenken, aber solange die einzigen Argumente nur aus kindischen Streitereien, posten von Links, in denen (im übertragenen Sinne) Kevlarwesten mit Krampen getestet werden, und Schwanzvergleichen Marke "Ich hab das und das studiert, also muss ich es wissen" "Ich hab aber dieses und jenes studiert also bin ich viel schlauer" "bist du gar nicht" "bin ich wohl" bestehen bleibe ich bei meinem Standpunkt.
Nun muß nur noch -IRON- in der gewohnten Weise antworten, dann haben wir unsere 2, wie in meinem Posting beschrieben, zusammen.
Und nun abschließend von mir...
Ich dikutiere grundsätzlich nicht mit Trollen, die nicht ein Mindestmaß an den oben genannten Kenntnissen haben.
So longer!
Tja, ich warte immer noch...gerade du als "Admin einer großen Firma" solltest doch eigentlich in der Lage sein, mich in meiner Unwissenheit zu erleuchten und mit zu erklären, warum Personal Firewalls so doll sind, aber auch du bringst ausser Polemik und "Ich bin geil, ihr seid dumm" rein GAR NICHTS.
Ausserdem frage ich mich, warum du als Fachmann Firewalls und Personal Firewalls durcheinanderschmeißt....
...da isser ja wieder!
bist schon ein kleinlicher krümelka****.
*ein extra plonk* nur für dich.
O Herr, lass Hirn regnen und ihn von Baum der Erkenntnis essen, auf das er sieht, wie lächerlich er sich hier macht.
Du hast in diesem ganzen Thread noch kein einziges Argument geschrieben, wie auch in allen anderen Threads zu dem Thema und dann verlangst du, dass dich hier irgendjemand ernst nimmt?