Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Warum Desktop Firewalls nix taugen

Diskussion: Warum Desktop Firewalls nix taugen im Forum (In)security allgemein, in der Kategorie Security Area; *lol* so ne dumme Argumentation gegen Packet Dropping habe ich in der Tat noch nie gelesen Greets, Ziri...

Antwort
Alt 20.04.04, 19:16   #61 (permalink)
 
Registriert seit: 16.04.04
Zirias Leistung: Facit NTK
Zirias eine Nachricht über ICQ schicken Zirias eine Nachricht über AIM schicken Zirias eine Nachricht über Yahoo! schicken
Likes: 0
Standard


*lol* so ne dumme Argumentation gegen Packet Dropping habe ich in der Tat noch nie gelesen

Greets, Ziri

Zirias ist offline   Mit Zitat antworten
Alt 05.05.04, 21:35   #62 (permalink)
 
Registriert seit: 01.05.04
bodom667 Leistung: Facit NTK
Likes: 0
Standard

Hm da ich noch nicht lange dabei bin hab ich mich nun mal durch diesen netten Beitrag durchgearbeitet und bin zu dem Schluß gekommen, dass ich scheinbar ein DAU, was auch immer das ist, kann mich mal jemand aufklären , bin und das die PF für mich und viele andere wahrscheinlich immerhin den Vorteil bietet, dass ich zumindest etwas Kontrolle über die Programme habe, die immer ins Internet wollen. Das dies nicht alle sein werden, ist mir klar aber wie brnigt ihr z.B. dem Mediaplayer oder den ganzen Spielen bei, sich nicht ins Internet einzuloggen? Wenn sie es dann noch schafft, das vielleicht 3 von 6 Angriffen vereitelt werden, hat sie ihre Daseinsberechtigung schon erlebt!

Gruß Frank.
bodom667 ist offline   Mit Zitat antworten
Alt 05.05.04, 21:44   #63 (permalink)
 
Registriert seit: 16.04.04
Zirias Leistung: Facit NTK
Zirias eine Nachricht über ICQ schicken Zirias eine Nachricht über AIM schicken Zirias eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Also zunächst mal: Irgendwelche Programme wählen sich nicht ein. Sie versuchen, Verbindung mit irgendwelchen Servern aufzunehmen, und je nachdem, wie dein System eingestellt ist, wählt sich dann das System ein oder eben auch nicht. Das zu unterbinden ist sicher nicht Zweck einer Desktopfirewall. (Dagegen ein wenig Kontrolle darüber zu haben, was so alles in's Netz versandt wird, schon).

Ansonsten kann ich nur sagen, lies doch den Thread etwas weiter. Es ist genau meine Argumentation, dass jede Maßnahme, die Sicherheit zu verbessern (gleichbedeutend mit "Angriffe erschweren"), gut ist. Das Problem ist vielmehr, dass sich viele "DAUs" mit einer Desktopfirewall "sicher" fühlen. Wenn man weiß, dass man damit keineswegs absolute Sicherheit hat, und also wichtigere Dinge, wie regelmäßige Updates, Virenschutz, richtige Konfiguration des Systems usw. nicht vernachlässigt, dann sind Desktopfirewalls für einzelne Windows-Rechner am Internet durchaus eine sinnvolle Sache.

Greets, Ziri
Zirias ist offline   Mit Zitat antworten
Alt 06.05.04, 22:56   #64 (permalink)
 
Registriert seit: 01.05.04
bodom667 Leistung: Facit NTK
Likes: 0
Standard

Hm wir wollen hier doch keine Haarspalterei betreiben, ok ich logge mich mit nem Router ins I-Net ein klar aber ich denke du wußtest schon was ich meinte!
Wenn Kontrolle über diese Programme, nicht der Zweck einer DF ist, warum bietet sie dies denn dann an? Das es nicht die einzige Aufgabe dieser ist, hab ich doch nie behauptet.
Was meinst du mit ich solle den Beitrag weiterlesen, hab ich doch geschrieben, das ich dies gemacht habe.
Was ist ein DAU, wofür steht diese Abkürzung???

Gruß Frank.
bodom667 ist offline   Mit Zitat antworten
Alt 14.05.04, 20:06   #65 (permalink)
 
Registriert seit: 14.05.04
Cyberman Leistung: Facit NTK
Likes: 0
Standard

Erstmal - Tag, bin neu hier. Sieht nett aus.

Zum Thema: Standardmaßnahmen bieten nie 100%ig(oder auch nur 99%ig) Schutz - eben weil´s immer auch Standardumgehungen gibt.
Der DAU, der glaubt durch eine einfache FW sicher (genug) zu sein, und sich dann um nichts mehr kümmern braucht, wird ohne FW eher noch gefährdeter sein.

Wenn es nur eine Frage vom Erklären wäre, wäre es ja kein Problem - leider ist es meist schon eine Großleistung wenn ein DAU überhaupt eine FW(oder einen Virenscanner) installiert.
Cyberman ist offline   Mit Zitat antworten
Alt 14.05.04, 22:44   #66 (permalink)
 
Registriert seit: 12.05.04
Lars007 Leistung: Facit NTK
Lars007 eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von bodom667
Was ist ein DAU, wofür steht diese Abkürzung???
Wieso antwortet ihm eigentlich niemand? ?(

Ein DAU ist der Dümmste Anzunehmende User
Lars007 ist offline   Mit Zitat antworten
Alt 14.05.04, 23:02   #67 (permalink)
 
Registriert seit: 16.04.04
Zirias Leistung: Facit NTK
Zirias eine Nachricht über ICQ schicken Zirias eine Nachricht über AIM schicken Zirias eine Nachricht über Yahoo! schicken
Likes: 0
Standard

vielleicht deshalb

Greets, Ziri
Zirias ist offline   Mit Zitat antworten
Alt 14.05.04, 23:30   #68 (permalink)
 
Registriert seit: 12.05.04
Lars007 Leistung: Facit NTK
Lars007 eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von Zirias
vielleicht deshalb

Greets, Ziri
Gerade, wenn er sagt, dass er nach dem Durchstöbern dieses Threads meint, ein DAU zu sein, dann sollte man ihm sagen, was das ist.
Lars007 ist offline   Mit Zitat antworten
Alt 16.05.04, 17:58   #69 (permalink)
Rushjo
Guest
 
Likes:
Standard

Der Desktop Firewall sei Dank, bekommt der Exploit auch endlich "root" Rechte. :-)

Für alle D-Fw-Jünger ein Pflicht-Link. Und bei solchen Meldungen über "Profi-Produkte" vertraut man dann immernoch gerne blind auf seine D-Fw.

MfG Rushjo
  Mit Zitat antworten
Alt 16.05.04, 18:06   #70 (permalink)
 
Registriert seit: 16.04.04
Zirias Leistung: Facit NTK
Zirias eine Nachricht über ICQ schicken Zirias eine Nachricht über AIM schicken Zirias eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Jede Software KANN Fehler enthalten, das ist aber kein Argument gegen ein Prinzip. Naja, mich scheint hier wohl kaum jemand verstanden zu haben .....

Greets, Ziri

PS: Von Norton habe ich bisher noch in keinem Bereich viel gehalten, aber das nur so nebenbei *g*
Zirias ist offline   Mit Zitat antworten
Alt 16.05.04, 18:44   #71 (permalink)
Rushjo
Guest
 
Likes:
Standard

@Zirias

Meinem leicht sarkastischen Unterton zum Trotz geht es mir um die Festellung, das
es leider viel zu viel Leute gibt, die Ihrer D-Fw, sei es nun ZA oder Symanptec,
einfach BLIND vertrauen. Wenn man die Grenzen einer Software, die man ein-
setzt, kennt, dann ist nichts gegen den Einsatz zu sagen. Nur leider wird sowohl von
der Software-Industrie und auch von den Medien das Bild gepflegt, "D-Fw's seien
wahre Wunderwerke der Technik, die alle bösen Menschen aussperren könnten.".
Diese undifferenzierte Wahrnehmung ist absolut "kontroproduktiv" für die Sicherheit
des einzelnen User.

MfG Rushjo
  Mit Zitat antworten
Alt 16.05.04, 19:33   #72 (permalink)
 
Registriert seit: 03.04.04
D.Mon Leistung: Facit NTK
Likes: 0
Standard

hallo zusammen,

also irgendwie scheint mir diese Diskussion fruchtlos zu bleiben.

Eines der Hauptprobleme bei der Sache scheint mir doch das mangelnde Interesse und das Konsumdenken der Internetbenutzer zu sein.
Diesen Faktor kann man aber IMHO weder durch die Qualität der Software noch durch Aufklärungsarbeit der Hersteller nennenswert beeinflussen.

Dem Nutzer, der sich informieren möchte, stehen die erforderlichen Informationen auf vielfältige Art zur Verfügung.

Oder anders ausgedrückt:
Jeder Benutzer, der es wissen möchte, kann wissen, dass DF´s keine vollständigen Schutz bieten.
Wer sich allerdings mit der Produktwerbung der Hersteller zufriedengibt, der soll auch das neueste AfterShave verwenden, damit er sofort unwiderstehlich wird.

Wer allerdings wirklich ganz genau wissen will, was Sache ist, der wird sich schon auf den Hosenboden setzen müssen und TCP/IP, ISO/OSI, Internet-Services und allerlei anderes Fachwissen aneignen müssen.
Und irgendwann wird er dann wohl erkennen, dass dies ein Prozess ist, der nie abgeschlossen sein wird und dass man auch wenn man noch so viel weiß, man niemals ganz sicher sein wird.

Um es mit Moshé Feldenkrais zu sagen:
"Es gibt keine absolute Sicherheit. Nur die Angst sie zu verlieren."
D.Mon ist offline   Mit Zitat antworten
Alt 16.05.04, 19:34   #73 (permalink)
 
Registriert seit: 14.05.04
Cyberman Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von RushjoFür alle D-Fw-Jünger ein Pflicht-Link. Und bei solchen Meldungen über "Profi-Produkte" vertraut man dann immernoch gerne blind auf seine D-Fw.
Wenn man bedenkt wie viele Löcher im OS schon sind(wenn man Windows verwendet), dann ist ein weiteres Loch mehr oder weniger auch nicht mehr so schlimm - besser ein löchriges Pflaster über die Wunde kleben als gar keins.

Zitat:
Original von Rushjo
Nur leider wird sowohl von der Software-Industrie und auch von den Medien das Bild gepflegt, "D-Fw's seien
wahre Wunderwerke der Technik, die alle bösen Menschen aussperren könnten.".
Diese undifferenzierte Wahrnehmung ist absolut "kontroproduktiv" für die Sicherheitdes einzelnen User.
Wenn man bedenkt was einem die Werbungen sonst so alles einreden wollen - daß man gesund und geschützt gegen alle Viren ist wenn man täglich so einen Yoghurt einwirft, z.B. - dann darf es einen nicht wundern daß auch in anderen Bereichen so gearbeitet wird.

Wie schon gesagt - denen die´s glauben ist kaum zu helfen - besser sie verwenden irgendwas als gar nichts. Auskennen würden sie sich in keinem Fall.
Cyberman ist offline   Mit Zitat antworten
Alt 16.05.04, 19:58   #74 (permalink)
 
Registriert seit: 16.04.04
Zirias Leistung: Facit NTK
Zirias eine Nachricht über ICQ schicken Zirias eine Nachricht über AIM schicken Zirias eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Wichtig zu wissen:
- Regelmäßige Updates
- die richtige Client-Software (KEIN Internet Explorer oder Ausguck)
- Virenscanner

sind wichtiger als DFWs. Also zuerst diese Liste abhaken, DANN erst Gedanken über DFW machen.
Nur dieser Schluss, DFWs würden nichts taugen ... den halte ich eben für absolut unzulässig, sorry

Greets, Ziri
Zirias ist offline   Mit Zitat antworten
Alt 16.05.04, 20:09   #75 (permalink)
 
Registriert seit: 03.04.04
D.Mon Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Zirias
Wichtig zu wissen:
- Regelmäßige Updates
- die richtige Client-Software (KEIN Internet Explorer oder Ausguck)
- Virenscanner
...
Alternative: Abkehr von Microsaft
Ich arbeite seit mindestens 10 Jahren professionell auf Computern.
Für meine selbstständige Tätigkeit verwende ich zu Hause schon immer Macs ohne Virenscanner.
Außerdem habe ich hier u. a. meinen eigenen DNS Server, Mailserver und Webserver.
Fazit:
- Updates sind sinnvoll, aber nicht wirklich dringend
- "falsche" Client Software kenn ich nicht
- Zu Hause noch nie nen Virus gesehen.

Habe beruflich auch viel mit Windows zu tun.
Fazit:
) ) ) ) ) ) arrrghhh ( ( ( ( ( (

Hinzuzufügen wäre IMHO Deiner Liste noch der Punkt:
- regelmäßig brauchbare BackUps erstellen.
D.Mon ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Warum Desktop Firewalls nix taugen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


LinkBacks (?)
LinkBack to this Thread: http://www.hackerboard.de/security-allgemein/1052-warum-desktop-firewalls-nix-taugen.html
Erstellt von For Type Datum
Sunbelt blockt S4 ? • alaplaya.net This thread Refback 15.08.11 08:31
DCIG-Forum.de :: Thema anzeigen - Bebenwarnungen - aktuelle Viren, Wrmer, Schutzsoftware This thread Refback 27.12.10 19:04

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
in und um Firewalls ByteSurfer Doppelte Beiträge 1 30.03.07 10:45
Einführung in Firewalls poiin2000 Security/Network Tutorials 0 16.10.04 11:26
Firewalls knacken Frosty Virenschutz · Tools & Aggressive Software 18 26.04.04 20:57
Firewalls und Antivirenprogramme Frosty Code Kitchen 2 14.04.04 17:42
Neuer Hacker-Trick macht Desktop-Firewalls durchlässig Tec News & Ankündigungen 0 03.05.02 02:32


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61