Archiv Server-Windows 15.877 Themen, 54.317 Beiträge

Win XP und doppelte Firewall ?!

mark gerlach / 13 Antworten / Flachansicht Nickles

Hi
ich benutzte das Betriebssystem Win XP Pro.
Dieses System ist mit einer eigenen Firewall
ausgestattet. Davon abgesehen habe ich Norton
Firewall installiert, die von Windows aber eben-
falls aktiviert. Meine Frage ist welche Sinn oder
Unsinn diese Einstellung mit sich bringt!?
Mfg Mark

Rudolf Scharping mark gerlach „Rudolf : geheime Waffenpläne für zukünftige Kampfeinsätze LOL Nein, ich bin...“
Optionen

>Mir geht es um die eingebaute
>Firewall bei Windows und wie sich das mit einer zweiten
>Firewall verträgt!?

Ob die beiden sich vertragen ist Jacke wie Hose, verhindern das ein Trojaner auf deinem System wüten tut, können sie nicht weil sie dafür nicht gebastelt worden sind!

1. Fall)
Trojaner XYZ sendet nicht nach draußen, sondern verdreht z.B. alle zwei Wochen, Zahlen in all deinen Excel Tabellen, verändert die Bytegrößen von Windowssystemdateien und und und!
Wird dich davor irgendeine Firewall warnen? Nein, wie auch!

2. Fall)
Trojaner ABC sendet nach draußen, nutz aber die Trumpet-Winsock-Lib. oder eine x-beliebige andere Freeware TCP/IP Lib. Wird dich eine Windows-Firewall davor warnen? Nein, weil alle Windows-Firewall-Systeme nur auf der windowseigenen Winsock lauschen!

3. Fall)
Du surfst, du benutzt dafür einen Browser!
Du holst EMails ab, benutzt dafür ein Emailclient
Du hast irgendein Geraffele wie ICQ, AIM, MSM usw. am laufen!
Du hast irgendeine andere Anwendung (FTP, FileSharing, ...) am laufen!

All diesen Programmen mußt du die Rechte auf's Internet zugreifen zu dürfen, in so einer Firewall einräumen (bei der XP internen, eh nicht möglich da sie nur eingehenden Datenverkehr filtert und pauschal alles was von Microsoft kommt durchläßt).

Was hindert ein Trojaner nun daran mittels hooking sich in diese Anwendungen einzuklinken und sein Datenstrom über diese erlaubten Programme zu verbreiten? Die Firewall? Nein, das kann sie auch nicht, weil sie in diesem Fall nicht unterscheiden kann ob z.B die Emailsoftware in den versendeten 58 KB neben der realen Email auch noch alle aufgezeichneten Tastaturanschläge mit bei waren!

Tip:
Pack am Besten noch ne dritte oder vierte Firewall mit auf den Rechner, damit du noch beruhigter schlafen kannst!

Die Fragen hier in diesen Board haben alle immer den Charakter von:
"Hilfe man kann mein Haus sehen und das sogar bei Nacht wenn man ne Taschenlampe hat, was muß ich nun machen das es unsichtbar wird?"