Der Gästezugriff auf dieses Forum wurde limitiert. Insgesamt gibt es 21 Beiträge in diesem Thema.
Um sie alle lesen zu können müssen Sie sich vorher registrieren.

Sniper88

Foren-As

  • »Sniper88« ist der Autor dieses Themas

Beiträge: 133

Registrierungsdatum: 26. Dezember 2007

  • Nachricht senden

1

Sonntag, 9. März 2008, 20:03

Software Firewall sinnvoll?

Hi Leute,
ich hab grad meinen PC neu aufgesetzt und stelle mir grad die Frage, ob es sinnvoll ist noch eine Software Firewall zu installieren.
Schließlich hab ich ja eine Firewall in meinem WLAN DSL Router, oder?

Reicht die, oder macht eine Software FW dennoch Sinn...
und wenn, welche? (für Windows)?

Cyberfreak

Foren Profi

Beiträge: 683

Registrierungsdatum: 4. November 2002

Wohnort: Barmstedt

Beruf: Student

  • Nachricht senden

2

Sonntag, 9. März 2008, 20:43

Da man eine Software Firewall (Personal Firewall) ohne größeren Aufwand umgehen kann, halte ich eine solche für sinnlos.
Außerdem habe ich die Erfahrung gemacht, dass eine Personal Firewall einen unerfahrenen Anwender eher verunsichert als ihm hilft, wenn sie am laufenden Band Meldungen ausspuckt.
MFG
Cyberfreak

Gewidmet dem besten Smiley der Welt: :motzer:

Hirsch2k

unregistriert

3

Sonntag, 9. März 2008, 22:11

Zitat


Da man eine Software Firewall (Personal Firewall) ohne größeren Aufwand umgehen kann,
eine große Behauptung. Gründe?

ProK1991

Foren Legende

Beiträge: 3 188

Registrierungsdatum: 20. Juli 2006

Wohnort: 64331 Weiterstadt

Beruf: Schulbankwärmer

  • Nachricht senden

4

Sonntag, 9. März 2008, 23:43

Am besten mal auf Thuroc warten der kennt sich mit Sicherheitsfragen meiens Erachtens nach aus^^
Systeme: Asus Eee 1000H, HP 6715s, Vaio PCG-C1XD, Musikbox, Wall-PC, Home-Server

Thuroc

Tuxianer

Beiträge: 1 909

Registrierungsdatum: 17. Oktober 2003

Wohnort: Köln

Beruf: Sysadmin Linux, Voice Engineer

  • Nachricht senden

5

Montag, 10. März 2008, 09:49

Hehe, danke für das Lob...

Das Thema Sicherheit ist leider soooo extrem komplex, das ich nur versuchen kann ein paar wichtige Informationen anzusprechen.

Grundsätzlich hat Cyberfreak leider recht. Das Problem ist einfach das eine Softwarefirewall eben Software bleibt und diese IMMER irgendwann Fehler aufweist, welche ausgenutzt werden können. Und wer eine der vielen Bugtracking Listen verfolgt wird sehr schnell erkannt haben, das selbst Firewalls von namenhaften Herstellern häufig Sicherheitslücken aufweisen. Es ist somit immer nur eine Frage der Zeit und des Aufwandes eine Softwarefirewall zu umgehen.

Ein Router hat meist ein Linux Betriebssystem drauf, welches dann wiederum meist IPTABLES für die Firewall nutzt. Diese System lässt sich wesentlich sensiebler auf ein Netzwerk einstellen und weisst nur ganz selten fehler auf (ich glaube 2004 war der letzte bekannte Fehler im Kernel 2.4.x entfernt worden). Ausserdem bietet IPTABLES auch Natting/Masquerading an, was (richtig angewandt) wiederum für mehr Sicherheit sorgen kann. In Hardwareroutern mit eingebauter Firewall sind diese Merkmale in der Regel vorhanden.

Wenn in deinem Router keinerlei offene Ports (z.B. für einen Game- oder Webserver) definiert sind, ist dein Netzwerk aus Sicht der Firewall ausreichend sicher. Und wenn ein Port geöffnet ist, ist automatisch die Software an dem geöffneten Port für deine Sicherheit verantwortlich. Sollte diese Software (z.B. auch ein P2P Programm) eine Lücke aufweisen, kommt man mit ein wenig Arbeit immer rein. Da kann aber die FW nichts für...

Was aber die meisten leider vergessen, eine Firewall ist noch lange nicht alles und kann niemals auch nur annähernd 100%ige Sicherheit bringen. Viel wichtiger sind Virenscanner und der bewusste Umgang mit dem Internet!

Die Firewall kann dich nicht davor schützen, Viren einzuschleppen! Sie hält eben nur ungebetene Gäste ab, die sich ganz speziell an deinem Anschluss zu schaffen machen. Natürlich würden Leute vom Fach immer noch in dein Netzwerk kommen, genau so wie bei mir und wie bei 95% der anderen PCs in Deutschland. Nur wird es keiner machen, da sich der Aufwand in keinster Weise lohnt.

Vorteile einer Softwarefirewall liegen allerdings darin die Windows eigene Firewall um ausgehende Filter zu ergänzen. Ausserdem ist es die einzige Möglichkeit sich innerhalb eines Subnetztes vor den anderen PCs zu schützen. Auf eine LAN würde ich niemals ohne Softwarefirewall fahren! Zuhause ist sie bei mir allerdings deaktivert.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Thuroc« (10. März 2008, 09:49)


Der Gästezugriff auf dieses Forum wurde limitiert. Insgesamt gibt es 21 Beiträge in diesem Thema.
Um sie alle lesen zu können müssen Sie sich vorher registrieren.