Viren, Spyware, Datenschutz 11.214 Themen, 94.189 Beiträge

Win XP SP2 - Firewall

jueki / 18 Antworten / Flachansicht Nickles

Ist es eigentlich auch möglich, explizit für bestimmte Anwendungen den Internet- Zugang grundsätzlich zu untersagen?
Zulassen kann ich ja bestimmte Vorgänge, Miranda, Skype usw.
Ich habe zwar den Haken gesetzt "Benachrichtigen, wenn..." - kann ich mir aber sicher sein, das immer eine Meldung erscheint, wenn ein anderes als in der Ausnahmeliste stehendes Programm heimlich versucht, mit Papi zu telefonieren? (Router ist vorhanden, der verhindert ja aber nur "Anfragen" von außen)
Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
Rika jueki „Erst mal vielen Dank für die ausführlichen Antworten. Der Grund meiner Frage...“
Optionen

>Daraufhin vermeldete sein Sygate- Firewall, das Herr Nero versucht, >mit Papi zu telefonieren - was zuvor nicht der Fall war.
Nein, er war offenbar nur blöd zum Lesen.

>Application has changed since the last time you opened it, process >id:3688
>Filename: D:\Programme\Ahead\Nero\nero.exe
>The change was denied by user.
>
>---- Modules changed: 1 ----
>D:\Programme\Ahead\Nero\nero.exe
>---- New modules: 0 ----
>
>Das hat mich nun etwas verblüfft.

Du warst verblüfft, daß ein Update ein Programm ändert? Herrje...

>Da ich mich bemühe, der Chef auf meinem PC zu sein und nicht irgend >ein Programm - deshalb diese Frage.
Deine Bemühungen sind fehlgeschlagen, denn du weißt nicht, was auf deinem Computer geschieht, noch scheinst du deinen eigenen Programmen zu vertrauen.

> Deshalb meine weiteren Gedanken - "wie kann man durch gezieltes >Sperren verhindern, das ein Programm ohne meine ausdrückliche >Erlaubnis telefoniert".
Gar nicht erst ausführen. Softwarerichtlinien, Datenzugriffsrechte, Benutzerrechte. Oder die Netzwerkkarte deaktivieren. Ich kenne jedenfalls keine PFW das jemals richtig hinbekommen hätte.

>Sage mir bitte: Wie kann "Otto" Jürgen, der sich als Normal- Anwender >versteht mit ein ganz klein wenig mehr als Anfängerahnung wissen, wie >die Programme aufgebaut sind?
Man kann sich vorher informieren.
Man kann im Zweifelsfalle die Software einfach meiden.

>Welche Tücken ein Programmierer eingebaut hat?
Open Source. Selber kompilieren.

>Ich bin mir zu 100% sicher: Das weißt nicht einmal Du!
Doch. Nennt sich Disassemblierung.

> werde ich mich weiterhin auf Firewalls verlassen. Und auf meinen >halbwegs (so denke ich jedenfalls) gesunden Menschenverstand.
Beides schließt sich gegenseitig aus. Denn dein Menschenverstand sollte dir erklären, daß man ein vertrauensloses System nicht vertrauenswürdiger macht, indem man ein weiteres vertrauensunwürdiges System draufpackt. Und daß Komplexität ein Feind von Sicherheit ist. Und daß man nicht an Symptonen herumdoktorn sollte, wenn man auch einfach die Ursachen beseitigen kann.

bei Antwort benachrichtigen