Hallo, ich nutze derzeit Outpost Firewall - jetzt habe ich vor, auf McAfee Personal Firewall umzusatteln - frage, ist die empfehlenswert, um folgendes zu tun:
Ich habe zwar ein gepatchtes W2K SP4 + Update und CO, doch wenn man eine Lücke da ist, soll doch die Firewall da sein, vor allem, weil ich diverse Programme aus dem Internet aussperren will, z.B: den IE.
Ohne jetzt bitte auf Sinn und Unsinn einzugehen. Ist diese Firewall empfehlenswert oder ist da genauso ein Patzer drinnen, dass Security Einstellungen ausgehebelt werden ,wie das bei McAfee Antivirus der Fall ist, dass das Programm quasi absichtlich irgendwelche IE Active X Komponenten wieder einstellt und nutzt?
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Ohne jetzt bitte auf Sinn und Unsinn einzugehen. Ist diese Firewall empfehlenswert
Und ohne das jezt zu tun, ganz "wertneutral" ein Link:
http://copton.net/Personal_Firewalls/ccc-vortrag-de.html
Sehen heißt glauben!!
Sinngemäßes Zitat einer Anmerkung aus dem Film:
Sie können es nicht zuverlässig. Im Gegenteil sie können es zuverlässig nicht!
Gemeint ist das was du wünscht, nämlich auf der Maschine auf der sie laufen zuverlässig verhindern das Programm ins Internet senden
Die Aufmachung dieses Beitrags erinnert mich stark an den Stil der Bildzeitung.
Komplizierte Sachverhalte für den Laien verständlich gemacht - komplizierte (aber wichtige) Fakten
fliegen einfach unter den Tisch - reisserische Überschriften wie
"Personal Firewalls" - Versagen auf ganzer Linie geben dem Artikel
den Touch einer "Enthüllung".
Das überaus Wichtige Argument dass es gegen diese Hintertür keine wirksame Methode gibt,
wurde schlichtweg nicht erwähnt.
Weder irgendeine Firewall (Hard-, sowie Softwarefirewall), noch
das beenden nicht benötigter Dienste, können dies verhindern.
Somit bleibt nur ein reisserischer Artikel, dessen Argumente von vielen unüberlegt zur
Panikmache und Profilierung genutzt wird.
Gruß
IDE-ATAPI
Hallo maccallister,
ich habe leider keinen aktuellen Testbericht über Firewalls zur Hand, daher kann ich auch keinen Vergleich zwischen Outpost und McAffee anbieten. So kann ich nur allgemein sagen, dass McAffee sicherlich etwas leichter in der Bedienung ist als Outpost (von 2003). Die Benutzeroberfläche ist übersichtlicher und es gibt bei den E-Mails noch diverse Einstellmöglichkeiten. Ich hatte neulich sogar den Fall, dass McAffee bei der Versendung von mehreren Gruppen-E-Mails über Outlook übersensibel reagierte und unterdrückte, weil er dann eine Wurmaktivität vermutete. Das lässt sich jedoch regulieren bzw. deaktivieren.
Ich selbst bin mit Outpost sehr zufrieden, bei Online-Tests schneidet diese Firewall gut ab. Sie verbraucht ebenso wie McAffee relativ wenig Ressourcen im Hintergrund, ganz im Gegensatz zu Symantec-Produkten.
Du kannst deine Firewall einmal selbst testen, Shields UP! bietet eine solche Möglichkeit:
Klick mich. Du musst dann auf einen der "Proceed"-Schaltflächen klicken. Ist allerdings alles auf Englisch.
Wenn man solche Online-Tests einmal mit und einmal ohne Software-Firewall durchführt, gibt es doch einen frappierenden Unterschied in der Sicherheit. Auch wenn eine solche Software-Firewall natürlich (wie jeder Viren- und Spywarescanner auch) keinen absoluten Schutz gewährt, halte ich sie für User, die nicht so fachkundig jeden Dienst bei Windows deaktivieren können oder keine Hardwarefirewall über einen Router besitzen, mittlerweile für sehr wichtig.
Insofern halte ich jedes Mittel, einem Angreifer die Kompromittierung eines Systems zu erschweren oder seine Methoden einzuschränken, für sinnvoll, auch wenn es keinen ultimativen Schutz bietet.
MfG
UselessUser
Hey, wie kannst Du bei Religion nur mit Sachargumenten kommen? Auch wenn das Christentum die Welt nicht besser erklären kann als der Islam, so hat das Christentum doch immer Recht (sofern man es mit Christen zu tun hat, ansonsten vice versa)...
Ist dir noch nie aufgefallen, daß Firewalls immer vorgeworfen werden sie seinen kein 100%iger Schutz (obwohl das auch niemand behauptet, der ernsthaft diskutiert), daß die Alternativen zur Firewall (die eigentlich keine Alternativen, sondern weitere Bausteine eines Schutzkonzeptes sein sollten) ebenso wenig einen 100%igen Schutz bieten stört dann aber kaum jemanden. Aber was soll´s, das Thema ist ausgelutscht und jeder soll machen wie er denkt...
Leider wahr, Xafford.
Ich persönlich interessiere mich ja für Scientology, die machen die aufwendigste Propaganda - wer am
lautesten schreit hat ja bekanntlich Recht, und namhafte Anhänger sind auch darunter.
Bei Firewalls ist's ja dann ähnlich, ist auch wurst, es lebe die Religionsfreiheit.
Gruß
IDE-ATAPI
Die Leute, die immer ihre Dienste abschalten, anstatt wie ein ordentlicher Mensch eine Firewall zu benutzen, sind nämlich gaaanz gefääährliche... Scientologen ;-))
*SCNR*
Olaf
da der Autor selbst angibt, dass er dies nur für Einzelplatzrechner unter "seinen" Bedingungen getestet hat bzw. durchführen würde, würde ich jedoch sehr sehr vorsichtig mit dieser Anleitung sein.
Ich bin nicht der einzige, bei dem das Ereignisprotokoll nach Benutzen seines Scripts massive Fehler aufweist.....also nach Schema F irgendwelche Dienste abschalten halte ich für sehr gefährlich. Zumal der Autor nicht mal vorher empfiehlt, ein Backup zu machen.
Das empfiehlt sogar Microdoof vor jedem seiner Service Packs :-)
Ich sehe das nicht ganz so dramatisch, da ich selbst bisher nur gute Erfahrungen mit diesem automatischen Abschaltskript gemacht habe. Es gibt aber die Möglichkeit, das Skript noch einmal laufen zu lassen und mit dem Befehl #4 "Restore" alle Änderungen wieder rückgängig zu machen. Außerdem werden Backups der in der Registry geänderten Schlüssel im Ordner C:/Dokumente und Einstellungen abgelegt, so dass man gleich zweifach auf der sicheren Seite ist. Darum kann ich dieses Skript mit gutem Gewissen weiter empfehlen.
Ein aktuelles Backup seiner Daten bzw. Image vom System ist natürlich in jedem Fall empfehlenswert!
CU
Olaf
Haa!!! Es gibt immer einen der sich angegriffen fühlt !
Dass du Scientologe bist wollte ich doch gar nicht enthüllen - Mit
"denen die am lautesten Schreien" waren eigentlich die Verfasser des Bildzeitungsartigen Artikels gemeint.
Der Wachturm empfiehlt übrigens das Ausschalten des Rechners falls Armageddon vor der Tür steht, warum auch immer ;)
> Dass du Scientologe bist wollte ich doch gar nicht enthüllen - Mit "denen die am lautesten Schreien" waren eigentlich die Verfasser des Bildzeitungsartigen Artikels gemeint.
...ist schon richtig angekommen :-)
Greetz
Olaf
McAfee Firewall "hebelt" die Sicherheitseinstellungen ActiveX im IE ebenso aus wie McAfees Spamfilter oder virenscan,
das war auch der Grund, wieso der Virenscanner oftmals absolut abgewertet wurd
Mal eine ganz andere Frage... was gefällt dir denn an Outpost nicht, so dass du wechseln möchtest? Und warum willst du den IE aussperren - wenn dir der Browser nicht gefällt, benutze doch einfach einen anderen?
CU
Olaf
Beim Thema Firewall gibts jedesmal Grundsatzdiskussionen, in denen mindestens 95% der Beteiligten behaupten:
"Eine Firewall bringt nichts" "Eine FW bietet keinen Schutz"
Ich denke, darum gehts nicht, es geht um einen Teil, der zum Ganzen gehört und dort Schutz bietet.
Klar ist, eine Firewall kann nur im Rahmen ihrer Möglichkeiten arbeiten. Das ist den meisten Usern auch so klar, ohne jedesmal eine Schar an Anti Firewall Links zu liefern und Grundsatzdebatten auszulösen.
Bei Virenscannerfragen macht das doch auch keiner. Und ich könnte jetzt mindestens 3 Links aus der Reserver holen, in denen die Autoren berechtigt gegen Virenscanner wettern.
Dass Virenscanner ebenso wie Firewalls keinen 100%igen Schutz bieten können, erwähnt bei einer Diskusson niemand, weils einfach logisch ist und jedem klar.Und dennoch ist es empfehlenswert, sich eine 2. Meinung vom Scanner einzuholen.
WIeso also gibts jedesmal derartige Grundsatzdebatten bei Fragen rund um die Firwalls?
Die MCAfee Firewall wie seltsamerweise alle MCAfee Produkte verlangt eine besondere (wieder) Aktivierung von ActiveX Elementen. Warum, weiss ich nicht, in der CHIP habe ich erfahren, dass das wohl zur Abwertung geführt hat von MCAfee Antivirus. Verständlich, zumal ActiveX ein erhebliches Sicherheitsrisiko darstellt.
Wenn du eine Firewall verwenden möchtest, die resourcensparend ist: Kerio (die alte Version, die meines Wissens noch kostenlos erhältlich war).
Bei www.secunia.com kannst du nach Lücken der entsprechenden Firewall suchen, zumindest nach bekannten Lücken.