Ich habe jetzt beide Programme, und frage mich ob es nicht reicht nur die PCCillin Firewall laufen zu lassen - schließlich sollten die beiden ja gleich effektiv sein, oder ???
Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge
>> Zum anderen gibt es inzwischen massenhaft Programme, die die Kommunikation mit dem Internet für unseriöse Zwecke `missbrauchen´: Sei es so genannte `Spyware´, die ungefragt Nutzerdaten ins Internet überträgt, oder gar Trojanische Pferde, die den Nutzer gezielt ausspionieren. Und die der User entweder selbst installiert, wenn er dumm ist, oder die automatisch installiert werden, wenn man den Internet Explorer oder Outlook verwendet
>>Zum einen können Sicherheitslücken in Applikationen oder im Betriebssystem einen Angriff von außen ermöglichen. Aber nur, wenn man die entsprechenden Dienste laufen hat, wenn kein Dienst da, dann kein Port offen => keine Angriffsfläche
>>Mit Personal Firewalls kann der Anwender gezielt alle Verbindungsversuche kontrollieren. Sie überwachen allen ein- und ausgehenden Internet-Verkehr und fragen im Zweifelsfall beim Anwender nach, ob er eine Verbindung zulassen möchte. Ausser, das Programm umgeht die Firewall einfach, was problemlos möglich ist, wenn die Firewall auf demselben System läuft
>> Eine richtig konfigurierte Personal Firewall sollte nicht nur unbekannte und unerwünschte Verbindungen abblocken, sondern zum Beispiel auch erkennen, wenn ein Programm einen Port öffnet und auf eingehende Verbindungen wartet Wir sie aber nicht, weil jeder Trojaner als erstes die PF abschiesst
>>Zusätzlich sollte eine Personal Firewall den Anwender mit Hinweisen zum Verbindungsversuch versorgen und ihm die Möglichkeit lassen, spezifische Verbindungen nur einmalig zuzulassen, oder eine Regel zu erstellen, nach der die besagte Verbindung künftig generell zugelassen wird. Macht sie aber nicht, stattdessen wird jeder Portscan gleich als "Hackerangriff" verkauft
>>Da eine Personal Firewall auf dem zu schützenden Rechner selbst läuft, kann sie stets ermitteln, welches Programm eine Internet-Verbindung aufbaut beziehungsweise entgegennimmt. In diesem Zusammenhang fällt oft der Begriff `Application Firewall´, was hier bedeutet, dass die Personal Firewall ihr Regelwerk von den Programmen abhängig macht anstatt von Protokollen, Ports und IP-Adressen. und was soll die Firewall machen, wenn sie das Programm für seinen Zugriffsversuch in die svchost.exe einklinkt oder als Browser-Helper-Object in den Internet Explorer?
>>Nützlich ist eine Personal Firewall vor allem, um bestimmten Programmen die Verbindung ins Internet zu untersagen. Wer beispielsweise den RealPlayer nur benutzt, um lokal Dateien abzuspielen, aber nicht möchte, dass er nach Hause telefoniert, kann der Applikation einfach jegliche Internet-Verbindungen untersagen. Oder solche Programme gar nicht erst installieren...