Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

Antiviren- und Firewall Kompatibilität

mister522 / 19 Antworten / Flachansicht Nickles

Welche Firewall (Freeware) geht mit meiner Antivir Edition 6.19 Version (habe Win 2000 Professional) konform, ohne das sich Verstrickungen dieser Art ergeben wie ich sie leider bereits mit Zone Labs hatte, div. Abstürze bzw. kein korrektes runterladen mehr. Nun habe ich Zone Labs verdammt, verträgt sich nicht mit AntivirEdition 6.19 dafür aber bekomme ich ständig vom Nachrichtendienst Popupfenster, irgendeiner Braut auf ihrer Homepage zu besuchen. Ich bitte um sachkundige Hilfe!! Gruss Rob

bei Antwort benachrichtigen
Teletom Rika „Funzt aber nicht mit McAffee oder NPF/NIS, weil die mittels Task-API die...“
Optionen

Sehr interessant,

es gibt zwei Möglichkeiten:
entweder ein Programm läuft als Dienst, dann hat es Systemrechte
oder eben nicht, dann hat es Userrechte.

Mit einem API kannst Du also, vereinfacht gesagt, entweder einen Dienst oder ein Programm auf Userebene mit Parametern versorgen.

Wenn der Dienst unsauber programmiert ist, kann man den Dienst abschießen, das ist klar und muss nur mit Hilfe der Parameterübergabe passieren. Bei einem ordentlich programmierten Firewalldienst kann ich mir das nur bei einer Art DoS-Angriff vorstellen.
Mit dem gleichen DoS-Angriff kannst Du aber auch das System abschießen.

Zwei wesentliche Gründe sprechen dafür, dass ein Firewalldienst sinnvoll ist:
1. die Firewallsoftware muss auf die Netzwerk-System-Schicht aufsetzen
Das Ausfallen des Firewalldienstes wird somit den Netzwerkverkehr unterbrechen und das System ausfallen lassen (Nach Rikas Worten: Deaktivierte FW -> Trojaner verliert).
2. die Firewalldienstsoftware ist sogar so ordentlich programmiert, dass ein DoS-Angriff ohne Erfolg ausgeht.

Natürlich ist ein Firewallsystem nicht nur ein Firewalldienst sondern eine Strategie. Deshalb ist es das allerbeste, gar nicht erst Trojaner auf sein System zu lassen. Also z.B. Programme wie Spypot und Ad-aware sowie einen Virenschutz einsetzen.

Unter dem Gesichtspunkt, dass es nie eine 100%ige Sicherheit existiert auch nicht bei den ach so sicheren von Rika angepriesenen Firewalls, ist es jedoch egal, welchen Firewalldienst ich verwende, etwas Unsicherheit ist immer vorhanden, da reichen auch gut programmierte Freewarefirewalls.

Beispielsweise der XP-Firewalldienst.
All die Software bringt mir immer nur keine absolute Sicherheit, also hat es keinen Sinn teure liebgewordene Onboard-Software einzusetzen, zumal der ganze verschlüsselte Routinen-, Schlüsselübergabe- und temporäres Entschlüsseln- Schnickschnack ohnehin das System nochmehr belastet, so dass ein Absturz des Systems auf Grund eines DoS-artigen Angriffs noch wahrscheinlicher wird.

Seien wir doch ehrlich, solche "Angriffe" werden in der Praxis doch äußerst selten ausgeführt. Mir reicht fürs erste, dass ich ohne Spam zu erhalten, ganz normal den Nachrichtendienst gebrauchen kann, nur weil ich einen Firewalldienst auf ICMP-Basis eingerichtet habe und zwar so, dass "Zeitüberschreitung der Anforderung" beim Ping-Sender erscheint.

Ihr könnt ja Euch weiterhin in theoritschen "Task-API die geladenen Module der Programme mitchecken" Diskussionen ergötzen.

Der Praxisanwender verwendet in der Zwischenzeit Lösungen, die ein emotionsloses Arbeiten erlauben.

Gruß und fröhliches Theoretisieren
Teletom

bei Antwort benachrichtigen