Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

ZoneAlarm- eine gute Freeware Firewall?

Diskussion: ZoneAlarm- eine gute Freeware Firewall? im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, hab da mal ne Frage. Ich hatte vor einiger Zeit im Forum das Problem angesprochen, dass sich meine ...

Antwort
Alt 21.05.07, 22:21   #1 (permalink)
 
Registriert seit: 13.02.07
GreenGecko Leistung: Facit NTK
Likes: 0
Standard ZoneAlarm- eine gute Freeware Firewall?

Anzeige

Hallo,

hab da mal ne Frage. Ich hatte vor einiger Zeit im Forum das Problem angesprochen, dass sich meine Internetverbindung erst längere Zeit nach dem PC-Start aufbaute. Da waren Vermutungen bezüglich der Routereinstellungen und der Firewall. Ich benutzte zu diesem Zeitpunkt die Firewall ZoneAlarm. Weil ich nach dem Deaktivieren die Verbindung zum Internet immernoch nicht bekam und ich Firefox den Zugang zum Internet erlaubt hatte, schloss ich ZoneAlarm als Ursache aus. Irgendwann kam ich dann auf die grandiose Idee und entfernte das Häkchen bei "ZoneAlarm beim Systemstart ausführen" und siehe da, es klappte... Warum das? Nun, vielleicht kann mir das einer von euch (verständlich) erklären.
Dann stellte ich die Firewall gänzlich aus, ging ungeschützt ins Internet und benutzte Programme wie Emule- ja ich weiß, ziemlich dumm von mir, aber ich hatte keine Ahnung, wie ich ZoneAlarm erstmal dazu bringen sollte, die Internetverbindung nicht zu unterdrücken und zweitens die Sache mit den Emule-Ports geregelt zu bekommen, wo ich mich schon lange genug bei den Routereinstellungen abgemüht hatte...
Meine Frage lautet: Gibt es zur Zeit eine bessere Freeware-Firewall als ZoneAlarm? Wenn ja, welche? Und wenn nicht, könnt ihr mir ein wenig mit ZoneAlarm helfen, um keine Probleme zu bekommen und meinen PC dennoch sauber zu halten?
Ich bedanke mich im Voraus,
Gecko

GreenGecko ist offline   Mit Zitat antworten
Alt 21.05.07, 22:30   #2 (permalink)
 
Benutzerbild von Chris_XY
 
Registriert seit: 01.07.05
Chris_XY Leistung: Z3
Likes: 3
Standard

Und vor was sollte dich die ZoneAlarm Firewall schuetzen, wenn du Emule benutzt? Ich nehme mal an, dass du Emule sowieso zulassen wuerdest, dann hat die damit erst mal wenig zu tun.

Ich kann dir mal allgemein den Link ans Herz legen:
http://www.ulm.ccc.de/PersonalFirewalls

Wenn du das gelesen hast, sagst du uns genau, wozu du eine Softwarefirewall brauchst... und dann kann man mal schauen, ob es eine passende gibt.
__________________
The only true thing about religion is
that it's false.
Chris_XY ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.06.07, 13:38   #3 (permalink)
 
Registriert seit: 15.06.07
fel3r Leistung: Facit NTK
Likes: 0
Standard

ich habe auch lange zeit die ZoneAlarm FW benutzt (auch mit Emule ) aber hatte nie probleme. einfach bei ZoneAlarm dem Programm Berechtigungen geben und bei deinem Router die Ports freigeben. dann sollte alles klappen

ansonsten ist die Agnitum Outpoast Firewall auch recht gut. aber weiß bei der nicht wie sie mit Emule funktioniert!
fel3r ist offline   Mit Zitat antworten
Alt 21.07.07, 00:07   #4 (permalink)
 
Registriert seit: 20.07.07
Söny Leistung: Facit NTK
Likes: 0
Standard

also ich benutze als softwarefirewall nur zonealarm free. mann kann ja z.b. progs daran hindern auf das inet zuzugreife, was wenn man genug schwachsinnige zurückhält sich positiv auf die schnelligkeit des internets auswirken kann. aussedem kann man finde ich zonealarm sehr gut einstellen. die zonealarm von f-secure z.b. ist die schlechsteste die ich kenne, obwohl der virenscanner von f-secure meiner meinug nach einer der besten ist.zonealarm free mit f-secure virenscanner ist meiner meinung nach das optimale team.
geh mal bei den grundeinstellunge bei zonealarm unter erweitert. kann sein das dir die einstellungen helfen können.

mfg

Söny
Söny ist offline   Mit Zitat antworten
Alt 21.07.07, 00:23   #5 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

Wenn es definitiv um die PC-Sicherheit geht, sind Desktopfirewalls kein geeignetes Mittel um sich zu schützen.
Ein ordentlich konfigurieter Router und Hirn einschalten beim surfen, sind da wesentlich effektiver.
stone.dr ist offline   Mit Zitat antworten
Alt 21.07.07, 11:44   #6 (permalink)
 
Registriert seit: 04.04.06
Der.Schalker Leistung: Facit NTK
Der.Schalker eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich hab vor kurzem erst die neue Version von ZA runtergeworfen.
Ständig wurde aus irgendeinem Grund mein Internet blockiert obwohl alles richtig eingestellt war.
Jetzt hab ich das Ding wieder runtergeworfen und alles läuft einwandfrei.

Zu deinem "Problem" beim starten von ZA und windows:

Es gibt viele Probleme die ich schon gehört habe, darunter auch das Problem , dass Tray-Icons verschwinden.(besonders häufig im Bezug auf Antivir).
Startet man auch hier ohne ZA sind alle Icons da.

Ich lasse nun meine Finger von ZA weil ich nach einer eigentlich zufriedenen Zeit immer mehr Probleme bekommen hab.

PS: gibt es denn ein "Programm"(muss ja nicht eine firewall sein) was mir wenigstens den Zugriff aufs i.net anzeigt+blockiert?
Manche programme sollten wirklich nur dann Zugriff haben dürfen, wenn ich es erlaube.
Die Routerfirewall blockt ja nur ankommenden Verkehr....

Gruß Der.Schalker
Der.Schalker ist offline   Mit Zitat antworten
Alt 21.07.07, 13:43   #7 (permalink)
 
Registriert seit: 09.02.06
goflo Leistung: Facit NTK
Likes: 0
Standard

@Der.Schalker
vielleicht ist http://www.microsoft.com/technet/sys...g/TcpView.mspx das was du suchst!?
goflo ist offline   Mit Zitat antworten
Alt 05.08.07, 03:32   #8 (permalink)
nzc
 
Registriert seit: 15.04.07
nzc Leistung: Facit NTK
Likes: 0
Standard

TCPview zeigt dir an, welches Programm gerade eine Verbindung ins I-Net aufgebaut hat. Es hindert dieses Programm aber nicht daran. Ist halt ein Monitor. Es warnt dich auch nicht, wenn ein Programm das I-net nutzt. Du mußt also das Fenster von TCPview immer in den Vordergrund holen und selbst nachschauen. Ich glaube daher nicht, das es das ist was du suchst.

In meinen Augen ist das blockieren von Proggies die sich ungewünscht rauswählen wollen die einzige sinnvolle Anwendung von Desktop-Firewalls.
Ich würd dir aber empfehlen, lieber keine Proggies zu installieren, die das machen, denn bei denen handelt es sich in der Regel um Spyware. Ausgenommen die, die aufgrund ihrer Funktion eine I-net Verbindung benötigen, wie z.B. ICQ, Emule, Online-Spiele usw. Auch ein Virenscanner muss sich regelmäßig mit dem Inet verbinden um zu prüfen, ob neue Updates verfügbar sind.

Ansonsten bist du ausreichend geschützt durch deinen Router. Eine zusätzliche Firewall brauchst du nicht (es sei denn du betreibst einen Server). Schon gar nicht Zone Alarm. Aus Erfahrungsberichten aus meinem Bekanntenkreis weiß ich, das diese Firewall mehr Probleme bringt, als Nutzen.

Normalerweise gewährt ein Router jedem Programm Inet-Zugriff, wenn es das verlangt.
Bei einigen Router kann man allerdings die Inet-Verbindung über das Webinterface manuell aufbauen und auch wieder trennen. Dadurch hast du, wie bei einer DFÜ-Verbindung, die direkte Kontrolle darüber, wann du online bist und wann nicht.
Und daran müssen sich dann alle Proggies halten. Wenn dein Router das kann, ist das auf jeden Fall die bessere Alternative zur Software-Firewall (was das Blocken von innen nach außen angeht)
nzc ist offline   Mit Zitat antworten
Alt 05.08.07, 08:02   #9 (permalink)
 
Registriert seit: 08.12.06
zero-9 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von nzc
Normalerweise gewährt ein Router jedem Programm Inet-Zugriff, wenn es das verlangt.
[...]
Und daran müssen sich dann alle Proggies halten. Wenn dein Router das kann, ist das auf jeden Fall die bessere Alternative zur Software-Firewall (was das Blocken von innen nach außen angeht)
Eben nicht, wie du oben ja quasi geschrieben hast.

Meine Erfahrung von Routern ist, dass sie jegliche Verbindungen eines Programmes akzeptieren, solange es von selbst rausfunkt. Jegliche Schädlingssoftware muss jetzt nur von selbst eien Verbindung nach draussen aufbauen und gut ist. Der Angreifer hat dann volle Kontrolle. Schliesslich hat das Programm die Verbindung angefordert und das Ganze ist somit legitim.

Da wiederum ist ZoneAlarm bzw. sind Desktop-Firewalls besser, denn da kannst du bestimmen, ob ein Programm quasi immer "Freigang" bekommt oder nicht oder ob jedesmal nachgefragt werden soll. Wobei es auch da kritisch werden kann, wenn a) der Benutzer nciht weiss, dass ein Programm "infiziert" ist bzw. ein Schädling ist oder b) der Schädling das ganze per API-hooking umgeht.
zero-9 ist offline   Mit Zitat antworten
Alt 05.08.07, 18:53   #10 (permalink)
nzc
 
Registriert seit: 15.04.07
nzc Leistung: Facit NTK
Likes: 0
Standard

@zero-9:
OK, dann nochmal:
Es gibt Router, bei denen man das automatische Verbinden abschalten kann, meist heißt die Option "manuelles Verbinden" oder ähnlich. Dann kann man den Router über das Webinterface manuell mit dem Internet verbinden. Trennt man die Verbindung wieder, ist es ungefähr so, als wenn man das Kabel zum DSL-Anschluß abgezogen hätte. Wie gesagt, am besten zu vergleichen mit dem Verbinden per DFÜ-Netzwerk, wenn man nur ein einfaches Modem hat. Da kann sich auch kein Proggie mehr rauswählen, wenn man die Verbindung getrennt hat.
nzc ist offline   Mit Zitat antworten
Alt 12.08.07, 14:31   #11 (permalink)
 
Registriert seit: 12.08.07
nice2kn0w Leistung: Facit NTK
Likes: 0
Standard

Hallo auch, also ich kann als PF für Windows CoreForce empfehlen. Was die Sicherheit von PF`s für Windows angeht, wurde ja bereits oben schon auf den Vortrag vom CCC.Ulm verwiesen. CoreForce bietet dahingehend verbindungsorientiertes Paketfiltern usw.

Das Einrichten ist etwas nervenaufreibend aber sollte jedem den Aufwand Wert sein.

http://force.coresecurity.com/index....ase&page=about

cheers
nice2kn0w ist offline   Mit Zitat antworten
Alt 15.08.07, 21:22   #12 (permalink)
nzc
 
Registriert seit: 15.04.07
nzc Leistung: Facit NTK
Likes: 0
Standard

Danke, für den Link. Hab ich mir gleich mal in die Bookmarks gepackt, denn was ich auf der Seite so gelesen habe klingt wirklich sehr gut.
Die Entwicklung von CoreForce sollte man auf jeden Fall weiterverfolgen.

Alllerdings ist genau da auch zur Zeit das große Problem: Wenn man sich anschaut, das die letzten News und damit auch die letzte Version bereits fast ein Jahr alt ist, könnte man glauben, das die Entwicklung eingestellt ist. Wäre schade drum.
nzc ist offline   Mit Zitat antworten
Alt 25.08.07, 13:16   #13 (permalink)
 
Registriert seit: 03.09.06
Heptamer Leistung: Facit NTK
Heptamer eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von zero-9
Meine Erfahrung von Routern ist, dass sie jegliche Verbindungen eines Programmes akzeptieren, solange es von selbst rausfunkt. Jegliche Schädlingssoftware muss jetzt nur von selbst eien Verbindung nach draussen aufbauen und gut ist. Der Angreifer hat dann volle Kontrolle. Schliesslich hat das Programm die Verbindung angefordert und das Ganze ist somit legitim.
Ne nicht ganz - wenn es um Remotezugriffe geht muss beim Router auch noch UPnP aktiviert serin, sonst ist der Backkanal nicht offen. Installieren von Schadsoftware geht aber durch einfdaches Webbrowsen, wenn man halt unsichere Software verwendet wie der allseits beliebte IE.
Heptamer ist offline   Mit Zitat antworten
Alt 06.10.07, 23:03   #14 (permalink)
 
Registriert seit: 05.06.07
0mega Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Heptamer
Zitat:
Original von zero-9
Meine Erfahrung von Routern ist, dass sie jegliche Verbindungen eines Programmes akzeptieren, solange es von selbst rausfunkt. Jegliche Schädlingssoftware muss jetzt nur von selbst eien Verbindung nach draussen aufbauen und gut ist. Der Angreifer hat dann volle Kontrolle. Schliesslich hat das Programm die Verbindung angefordert und das Ganze ist somit legitim.
Ne nicht ganz - wenn es um Remotezugriffe geht muss beim Router auch noch UPnP aktiviert serin, sonst ist der Backkanal nicht offen. Installieren von Schadsoftware geht aber durch einfdaches Webbrowsen, wenn man halt unsichere Software verwendet wie der allseits beliebte IE.
Stimmt genau, "vbscript" macht's möglich.

Ich würd' jetzt spontan mal die Sygate Personal Firewall empfehlen, auch wenn diese dank Symantecs Kaufrausch nun nicht mehr weiterentwickelt wird. Zuzätzlich zur Verbindungskontrolle bietet diese auch noch ein paar Schutzfunktionen gegen alltägliche Angriffe. Unter der Protokollierung kannst du dir da auch in Echtzeit ansehen, welche Programme und Dienste eine Verbindung mit "wasweißich" aufgebaut haben, sowie die übertragenen Daten. Zusätzlich kannst du dir über "Verbindungsdetails" auch Informationen über einzelne Verbindungen ansehen, oder per Rechtsklick unerwünschte Programme blockieren, oder eiskallt killen.

PS: Wenn man im Router eMules Port manuell einstellt, entfällt auch der Zwang zur UPnP-Nutzung.
__________________
Jabber: admin@c-r-t.ath.cx
0mega ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » ZoneAlarm- eine gute Freeware Firewall?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ZoneAlarm Firewall Octane Network · LAN, WAN, Firewalls 16 14.12.08 15:02
Gute Freeware-Programme für alle Bereiche (Windows XP) Artemis Windows 13 26.03.07 19:38
bester Freeware Firewall Nick H. (In)security allgemein 16 05.11.05 23:23
Suche eine gute Hardwarfirewall illusion (In)security allgemein 18 16.01.05 20:45
gute deutsche firewall gesucht! texta (In)security allgemein 16 27.12.01 16:54


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61