Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Software-Firewalls [+HW-Firewall]: Sinnvoll oder nicht? - Ja!

Kabelsalat / 45 Antworten / Flachansicht Nickles

Ich weiß, dass das Thema schon oft angesprochen wurde, aber hauptsächlich in Threads, die bloß indirekt damit zutun hatten. Deshalb will ich mit dem Thread alle ansprechen. Ich hoffe, dass ihr das Thema alle ohne Vorurteile angeht und verlinkt bitte nicht auf ältere Threads, denn genau das will ich vermeiden. Ihr sollt einfach noch mal ganz neu an die Sache heran gehen!

Hier meine Gedanken:

Die einfache Herangehensweise an Software-Firewalls:










Pro


Contra



  • "Ausgang- und Eingangskontrolle" für Anwendungen

  • Stealth-Mode

  • schließen der Ports




  • Verbrauch von Systemressourcen

  • Stealth-Mode funktioniert evtl. nicht richtig

  • einzelne Ports sind weiterhin geöffnet

  • kann umgangen werden oder gar ganz ausgeschaltet werden

  • es werden evtl. Fehlalarme gemeldet

  • bei "Easy"-Firewalls wie ZoneAlarm oder falscher Konfiguration
    treten evtl. Probleme mit bestimmter Software auf




Wenn man diese Tabelle betrachtet überwiegt "Contra" gering und die Funktionen sind evtl. auschaltbar oder umgehbar, aber ist das ein Grund um gleich zu sagen SW-Firewalls sind "shit" und taugen nichts? Ganz klar ist das die falsche Herangehensweise! Weil bis auf den Verbrauch von Systemressourcen gibt es keine negativen Punkte, die System beeinträchtigen würden. Alle anderen Kriterien verbessern die Sicherheit, wenn auch eventuell nur gering. Aber wie sagt man: Wer den Pfennig nicht ehrt ist der Mark nicht wert (oder muss ich jetzt sagen "Wer den Cent nicht ehrt ist dem €uro nicht wert"?).

Ich denke die Hauptaufgabe von SW-Firewalls ist es so oder so den ausgehenden Verkehr je nach Anwendung anders zu zensieren oder gar ganz zu blocken. Deshalb ist es auch durchaus sinnvoll eine SW-Firewall in Kombination mit einer Hardware-Firewall, die den Traffic nur nach IPs und Ports filtern kann, einzusetzen, somal "doppelt gemoppelt" besser hält!

Danke für eure kritische, unterstützende oder ergänzende Beteiligung!
bei Antwort benachrichtigen
Kabelsalat Nachtrag zu: „Software-Firewalls [+HW-Firewall]: Sinnvoll oder nicht? - Ja!“
Optionen

Erstmal Danke für die (schon jetzt) große Beteiligung.

Ich finde gut, dass jetzt auch mal positiv über PFWs geschrieben wird und das Thema nicht immer gleich mit "taugt nichts", "Schwachsinn"... abgetan wird.

Ich muss sagen, dass mir nach euren Posts auch noch weitere "Contra"- und "Pro"-Punkte aufgefallen sind (thx to Tyrfin & garftermy).

Zu Basil's Posting muss ich sagen, dass (zumindest ein funktionierender) Stealthmode schon zu den "Pros" einer Firewall gehört. Da aber die Funktion des Stealthmodes wohl bloß eingeschränkt bis garnicht funktioniert gehört er zumindest in Klammern. Aber auch wenn der Rechner trotzdem nicht "Stealth" ist, bietet dieser Modus immerhin noch den Vorteil, dass unnötiger Traffic vermiden wird, was ansonsten sehr häufig auftreten würde, da es nicht sonderlich unwahrscheinlich ist, das der Rechner / das Netzwerk, das vorher die IP hatte bei einer Tauschbörse angemeldet war, aber getrennt hat. Jetzt ist aber noch nicht bekannt, das an der IP garkein Tauschpartner mehr ist, was wiederrum viel unnötigen Traffic zurfolge hat. Auch wenn der Gewinn durch so einen eingeschränkten Stealthmode nur gering ist, sollte er trotzdem zu "Pro" gerechnet werden.

Was Attacken wie DoS, die den Rechner überlasten angeht kann es durchaus sein, dass der Vorgang durch Software-Firewalls beschleunigt wird, aber welcher Privat-Rechner wird mit sochen Attacken angegriffen. Viel wichtiger ist meines Erachtens was Heinz-Malcher angesprochen hat. Die Antwort von Zaphod darauf kann ich nicht unterstützen, da solche Software meistens Sinnvolle Funktionen enthält und warum dann darauf verzichten?

Hier nochmal die (erweiterte) Pro-Contra-Tabelle:










Pro


Contra



  • "Ausgangs- und Eingangskontrolle": Mehr Kontrolle über Traffic/Anwendungen

  • Mehr Möglichkeiten Berechtigungen zu vergeben

  • Ports können auch ohne Kontrolle der laufenden Anwendungen (-> netstat> geschlossen werden

  • [Stealthmode]-> in Klammern, da Funktion wohl bloß eingeschränkt (s. mein Posting)




  • Ressourcenverbrauch, ist aber vernachlässigbar gering auf modernen PCs

  • Manche Funktionen funktionieren evtl. nicht richtig

  • kann umgangen werden oder gar ganz deaktiviert werden

  • Man sollte Kenntnisse zur Thematik haben, da bei falscher Konfiguration (keine Fws wie ZoneAlarm) die Funktion eingeschränkt ist

  • Die Voreinstellungen oder die Stufen von Firewalls wie ZA sind nicht unbedingt Ideal, wenn man z.B. ein etwas größeres Heim-Netzwerk betreibt

  • Manche Software (z.B.Kazaa), die Internetzugriff benötigt macht evtl. Probleme

  • evtl. Fehlalarme

  • "es gibt sicher bessere Lösungen - aber keine ist perfekt" (garftermy)




Erweitertes Pro-Contra:













Pro


neutral


Contra



  • "Ausgangs- und Eingangskontrolle": Mehr Kontrolle über Traffic/Anwendungen

  • Mehr Möglichkeiten Berechtigungen zu vergeben

  • Ports können auch ohne Kontrolle der laufenden Anwendungen (-> netstat> geschlossen werden

  • [Stealthmode]-> in Klammern, da Funktion wohl bloß eingeschränkt (s. mein Posting)




  • Manche Funktionen funktionieren evtl. nicht richtig

  • kann umgangen werden oder gar ganz deaktiviert werden

  • Man sollte Kenntnisse zur Thematik haben, da bei falscher Konfiguration (keine Fws wie ZoneAlarm) die Funktion eingeschränkt ist

  • evtl. Fehlalarme

  • "es gibt sicher bessere Lösungen - aber keine ist perfekt" (garftermy)




  • Ressourcenverbrauch, ist aber vernachlässigbar gering auf modernen PCs

  • Die Voreinstellungen oder die Stufen von Firewalls wie ZA sind nicht unbedingt Ideal, wenn man z.B. ein etwas größeres Heim-Netzwerk betreibt

  • Manche Software (z.B.Kazaa), die Internetzugriff benötigt macht evtl. Probleme




Nach dieser zweiten Tabelle sollte man die Firewalls eigentlich betrachten!

Das ideale für den privaten Gebrauch ist meines Erachtens eine Software-Firewall + Hardware-Firewall (Router). Die einzige bessere Lösung sind 2 oder 3 Anlagen hintereinander und zwar solche, wie sie in Hochsicherheitsbereichen in Firmen eingesetzt werden. Die Kosten werden dann aber so hoch sein dass man sich gleich das halbe Haus neu einrichten könnte.

PS: Die großen Abstände vor den Tabellen sind keine Absicht, ich habe aber keine Möglichkeit gefunden wie ich sie entfernen kann! -> Vielleicht weis es ja jemand! Dafür sind die Tabellen diesmal sauber geworden!
bei Antwort benachrichtigen
Wie jetzt? Teletom