Archivübersicht | Impressum

THEMA:   Firewall

 11 Antwort(en).

Kurt Mšnke begann die Diskussion am 17.02.03 (13:57) mit folgendem Beitrag:

Hallo,
ich möchte eine (zwei?) Firewall auf meinem PC installieren. Ich erprobe gerade im Wechsel: McAfee, Outpost und ZoneAlarm. Man kann sie zum Teil kostenlos aus dem Internet laden oder aber eine 30-Tage-Testversion. Norton wollte ich auch gern erproben, aber davon gibt es wohl keine Testversion. Deshalb meine Frage:
Kann mir jemand aus seinem Erfahrungsschatz etwas dazu sagen? Alle Firewall's sollen angeblich irgendwo eine Sichergeitslücke haben. Deshalb könnte man vielleicht 2 verschiedene installieren und die Lücken wären dann möglicherweise nicht an der gleichen Stelle?
Auf Antworten zum Thema freue ich mich!
Kurt3328


Medea. antwortete am 17.02.03 (17:42):

Hallo Kurt 3328

Zum Thema kann ich - wie Du Dir denken kannst - rein gar nichts beitragen, aber ich freue mich, Dich hier zu lesen
und grüße Dich herzlich.

Medea:


Johannes Michalowsky antwortete am 17.02.03 (18:49):

Als FireWall habe ich ZoneAlarm installiert - seit etwa 2 Jahren, schätze ich -, kann aber zu Erfahrungen rein gar nichts sagen, denn es hat in dieser Zeit nie Alarm gegeben. Da fragt man sich schon mal: Wozu eigentlich?

Norton ist etwas Anderes, das ist ein Virenprüfprogramm und keine Firewall - also wenn schon, dann braucht man Beides. Im übrigen gibt es AntiVir als Virenprüfprogramm kostenlos, URL unten.

Bei dieser Gelegenheit möchte ich aber darauf hinweisen, daß ich den Profitarif bei GMX abgeschlossen habe - schlappe € 3,00 pro Monat - und seitdem kein Virus mehr auf meinen Rechner bekommen habe. GMX macht mit Sophos Antivirus Software eine Virenprüfung, als infiziert erkannte Mails werden auf einem eigenen Ordner dort abgelegt und nicht auf den eigenen Rechner übertragen. Man kann dort hineinschauen, um sicher zu gehen, daß es sich nicht um falschen Virusalarm handelt. Andernfalls kann man den Absender sofort in einen Antispamordner übertragen und hat dann wenigstens diesen eliminiert.

Internet-Tipp: https://www.free-av.de


Kurt3328 antwortete am 17.02.03 (19:31):

Hallo Johannes,
ich danke Dir für Deine Antwort. Nun möchte ich noch folgendes hinzufügen.
1. Als Virenschutzprogramm benutze ich seit Jahren schon "AntiVir". Natürlich mache ich mindestens einmal pro Woche ein Update, andernfalls würde es im Ernstfall wohl nichts nutzen. Es hat auch schon Viren abgeblockt. Ich kann das (kostenlose) Programm jedenfalls jedem empfehlen.
2. Bei Noton hab ich mich im Internet informiert, und zwar unter: "www.norton.de" Dort findet man sehr gute Informationen. Danach hat Norton (Symantec) eine ganze Anzahl von Schutzprogrammen - nicht nur Virenprüf-Programme. Dort gibt es auch Sicherheitsprogramme verschiedener Art. Auch Software-Pakete, die eine Firewall und ein Virenschutzprogramm haben. Ich interessiere mich eigentlich für das Programm: "Norton Personal Firewall 2003". Leider kann man bei Norton keine Testversion herunterladen. Deshalb habe ich die Frage hier im Forum gestellt - in der Hoffnung, daß einige der Mitglieder Erfahrungen einbringen können.
Noch einmal: Danke
Kurt3328 (eMail: rasumafa@aol.com)


baerliner antwortete am 18.02.03 (09:13):

Hallo, Kurt und Jo,

zunächst zur Frage der Sicherheitslücken von Personal Firewalls
(das ist eine Software auf dem PC selbst, den man vor Eindringlingen schützen will) kann NIE die Sicherheit bieten, die ein getrennter Firewall-Rechner bietet, der alle Rechner hinter ihm schützen soll. Und selbst solche Firewalls sind nicht unüberwindbar, wie man ja immer wieder liest, daß Hacker in Netze von Banken, Spionageabwehr usw. eindringen.

Es bringt in jedem Falle nichts, mehrere Systeme auf seinem Recner zu installieren. Falls die sich nicht sogar miteinandervertragen und den Rechner lahm legen, so haben sie alle dieselben Schwachstellen.

ZONEALARM wehrt Portscans (ein Port ist wie der Name schon sagt eine Tür, durch die man von außen in einen Rechner gelangen kann, die aber von einem Programm auf dem PC geöffnet werden müssen) ab. Diese Abwehr kann man sich wahlweise mit einem Pop-UP-Window als ALERT anzeigen lassen oder einfach in eine log-Datei eintragen lassen. Meist wählt man die 2. Methode, weil nämlich die Zahl der ALERTs sonst nervt. D.h., Jo, Du merkst eben gar nichts davon, daß ZONEALARM Portscans abgewisen hat, wenn Du nicht in der Log-Datei nachsiehst. Nun sind aber auch die meisten Portscans ganz harmlos; man bezeichnet sie als Internet-Rauschen, mit dem z.B. ein Internet-Provider regelmäßif feststellt, ob noch eine Verbindung zum PC exisiert, damit er sie gegebenfalls von sich aus abbaut. Was
noch sehr wichtig ist: Firewalls weisen darauf hin, daß ein
Programm auf dem PC aufs NEtz zugreifen möchte, was man akzeptieren oder ablehnen kann. Während man dem Internetexplorer oder Outlook Express dies z.B. gestatten wird, könnte da mal ein Programm auftauchen, das ein Trpjaner ist. Und dem verweigert man dann natürlich den Zugriff, um kein Tor aufzumachen für einen Eindringling. Dann heißt es mit einem Antiviren oder AntiTrojaner-Programm den Trojaner ausfindig zu machen und zu beseitigen.

Norton Security ist ZONEALARM vergeichbar und für Privatanwender kostenlos. Es spricht allerdings englisch, doch gibt es auch gute Installations- und Konfigurationshinweise im Netz. Diese enthalten auch weitere Informationen, wie man seinen Rechner sicher macht.

Bei mir läuft ZONEALARM, ANTIVIR und als Trojanerguard zusätzlich TROJANCHECK (alles kostenlose Software). Die ANTTROJANER-SoftWare mit der größten Erkennungsdatenbank ist allerdings nicht kostenlos, ANTITROJAN 5.5.

Virenprüfungssoftware bei web.de oder gmx oder wem auch immer
hat ihr Gutes, wenn man sich nicht um Updates der Definitionsdateien kümmern will. Ansonsten können die auch nichts gegen neue Würmer, Trojaner usw. ausrichten. Sie sind nur schneller informiert.

Einen sehr guten Schutz nicht nur gegen unerwünschte Werbemails (SPAM), sondern auch gegen verseuchte Mails, ist der kostenlose MAILWASHER. Er liest zunächst nur die Kopfzeilen der Nachrichten und überträgt sie auf den PC. Gleichzeitig meldet er, ob Anhänge vorhanden sind. Und selbst, wenn man eine Vorschau einer Mail auswählt, werden nur ungefährliche Elemente aus dem "Nachrichtentext" übertragen. Und alles, was einem dann verdächtig erscheint, das holt man erst gar nicht mit seinem Mailprogramm (Outlook Express usw.) vom Mailserver, sondern löscht es dort.


Kurt Mšnke antwortete am 18.02.03 (18:34):

Hallo baerliner: Rainer!
Du hast Dir wirklich sehr viel Mühe gemacht und viel Zeit investiert um mir zu helfen. Das ist Dir auch voll gelungen.
Deine Ausführungen waren sehr verständlich und ich bin nun auch erleichtert - weiß ich doch nun viel mehr als ich erhofft hatte.
Für all die Mühe und Aufklärung möchte ich mich hier ganz herzlich bedanken.
Ich werde also künftig als Firewall ZONEALARM und gegen die Viren ANTIVIR einsetzen. Mit dem TROJANERCHECK muß ich mich noch beschäftigen.
Dagegen werde ich den MAILWASHER wohl nicht haben müssen. Ich habe AOL und da werden bei allen Mails die Anhänge und EINGEFÜGTEN Dateien und Bilder schon vor dem Abholen deutlich angezeigt.
Aber ich lösche auch grundsätzlich alle Mails von unbekannten Absendern und mit nichtssagendem Betreff grundsätzlich auf dem Server ohne sie herunter zu laden, oder auch zu lesen - denn dann sind sie ja schon heruntergeladen.
Nochmals "Danke" und alles Gute wünscht
Kurt3328


Kurt Mšnke antwortete am 18.02.03 (21:44):

Hallo baerliner: Rainer,
habe eben den TROJANCHECK heruntergeladen. Du hast offenbar noch nicht den neuesten. Schau da mal rein. Ich habe heute den "TROJANCHECK 6" heruntergeladen, der jetzt für privat kostenlos ist. Den 5.5 gibts nicht mehr.
Gruß Kurt3328


baerliner antwortete am 19.02.03 (10:50):

Kurt, ich habe auch TROJANCHECK 6.0. Das Programm in der Version 5.5 ist das lizenzpflichtge ANTITROJAN.


Johannes Michalowsky antwortete am 19.02.03 (12:05):

Nur für DSL-Anschlüsse:

Ich habe gerade gelernt, daß ein DSL-Router eine hardware-gestützte Firewall enthält, die wesentlich sicherer sein soll als Softwarelösungen. Das ist natürlich für DSL-Verbindungen besonders wichtig, weil man dort ständig Online ist oder sein kann. Bei einem Preis von € 79,-- (Online-Angebot des Mediamarkt) würde sich demnach doch die Anschaffung eines Routers schon alleine deswegen lohnen.


baerliner antwortete am 19.02.03 (18:20):

Richtig, Jo,

da man bei DSL ja für die gesamte Sitzung dieselbe IP hat, ist man auch besonders angreifbar. Und "Rechner" (Router) vor dem lokalen Netz, das auch nur aus einem PC bestehen kann, können als Firewall viel besser arbeiten.


Marie2 antwortete am 19.02.03 (19:47):

Frage an die Fachleute:
Windows XP besitzt eine integrierte Firewall, die ich auch aktiviert habe.
Ist diese Firewall ausreichend, oder soll ich doch noch Zone Alarm dazu laden?
Marie2


KaterGreebo antwortete am 20.02.03 (15:41):

So weit ich in den Pc-Magazinen gelesen habe, schützt der XP-Firewall nur in eine Richtung. Er setzt immer vorraus, daß du keinen Trojaner gefangen hast.

Daher habe ich mir den Norton-Firwall zugelegt.