>Sie haben zwar den grundsätzlichen Nachteil, dass sie auf dem System laufen, dass sie schützen sollen, aber auch wieder den Vorteil der Anwendungskontrolle.
Damit widersprichst Du Dir selbst. Eine weitergehende, fundierte "Kontrolle" ist eben genau wegen der Einschränkung, die Du selbst im ersten Satz genannt hast, nicht möglich. Normale, ungefährliche Anwendungen wirst Du mit solcher Software sicher "blocken" können (doch wozu eine Anwendung blocken, die ungefährlich ist und benötigt wird?), aber genau dort, wo eine wirkliche Kontrolle wichtig werden würde, nämlich bei unerwünschter Software, überwiegt die gebotene Vorsicht, nicht auf ein Blocken ausgehender Verbindungen vertrauen zu können.
>Die XP-eigene Firewall reicht für das allernotwendigste aus, kommt aber nicht gegen eine gute Desktop-Firewall an. (z.B. Kerio)
Letztlich ist die XP-eigene Interconnection-Firewall zu unterscheiden von zusätzlich installierter Schutzsoftware; bei letzterer ist nämlich zusätzliche Vorsicht aufgrund möglichen Konfliktpotentials geboten, schließlich greift solche Software recht tief ins System ein. Wenn man einen Paketfilter einsetzen möchte, dann sollte man der XP-eigenen ICF den Vorzug geben, darf darüber hinaus aber nselbstverständlich nicht andere Präventivmaßnahmen vernachlässigen.
>Programme aussperren ist ohne weiteres möglich - und das Programm kommt dann auch tatsächlich nicht raus.
-> http://home.arcor.de/nhb/pf-austricksen.html#Browser
Wähle die zu nutzende Software im Vorhinein sorgfältig aus und konfiguriere sie entsprechend, dann hast Du auch keine Probleme. Selbstverständlich kannst Du Dir, wenn Du dann immer noch möchtest, auch noch jede andere beliebige Schutzsoftware installieren. Nur hast Du dann wenigstens durch die vernünftige Programmauswahl- und Konfiguration ein solides Fundament, das Dir ansonsten fehlen würde.
>Ich höre schon den Aufschrei der ganzen selbsternannten Sicherheitsexperten, schliesslich gibts ja Trojaner die eine Firewall unterwandern können, indem sie andere Programme für ihren Datenverkehr missbrauchen. Aber dafür gibts immer noch Virenscanner...
Informiere Dich, z.B. ganz aktuell hier und dort. Dann erkennst Du (hoffentlich), auf welch dünnem Eis Du Dich bewegst. Und nein, das heißt nicht, sich keinen Virenscanner zu installieren. Das heißt aber sehr wohl, dass man sich nicht in der Art und Weise darauf verlassen darf, wie Du es hier darlegst.