| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: bester Freeware Firewall im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Moin ich wollt mir nun endlich mal nen Firewall zu legen hab immo keinen (bzw. der Windows Firewall läuft, ...
![]() |
| | #1 (permalink) |
| Registriert seit: 20.09.05 ![]() Likes: 0 | Anzeige Moin ich wollt mir nun endlich mal nen Firewall zu legen hab immo keinen (bzw. der Windows Firewall läuft, kommt aufs gleiche raus) als Virenschutzsoftware hab ich AntiVir da is ja glaub ich keiner dabei welcher is eurer Meinung nach der beste? ich kenn nur ZoneAlarm der soll gut sein |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, ZoneAlarm ist schrott. Hättest du aber die Augen aufgemacht, hättest du folgendes gesehen: Wichtig: Warum Desktop Firewalls nix taugen |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Registriert seit: 13.03.05 ![]() Likes: 0 | Sorry, aber ZoneAlarm ist meiner Meinung nach definitiv KEIN Schrott. Zumindest nicht die ZoneAlarm Security Suite 6 (!!). Da hat sich nämlich so EINIGES getan! MfG, BattleMaker |
| | |
| | #4 (permalink) |
| Verwende unter Linux zwar sowieso Tables, aber unter windows ist Outpost vom Regelsystem her zu empfehlen. Es läuft zwar auch ohne Konfiguration recht gut, doch hat man durch die Vergabe eigener Regeln sehr viel mehr Kontrolle. Ausserdem erkennt Outpost Manipulationen von Dateien (falls eine Datei Verändert wurde, fragt die PFW brav nach, ob man sich dessen Bewusst ist, z.B. Updates von Browser o.Ä.) Agnitum Outpost PFW (free edition) | |
| | |
| | #5 (permalink) | |
| Registriert seit: 13.11.04 ![]() Likes: 0 | Zitat:
| |
| | |
| | #6 (permalink) |
| Registriert seit: 27.07.03 ![]() Likes: 0 | zonealarm ist definitiv kein schrott und kann ich nur empfehlen. seit checkpoint zonelabs gekauft hat, hat sich einiges getan (zur info: checkpoint ist der weltgrößte software firewall hersteller). za kann vom einfachsten regelwerk für standard user bis hin zu komplexen einstellungen des regelwerkes alles abdecken. weiters ist der integrierte av scanner auch gut und tut brav seinen dienst. ein weiterer poster sprach hier von outpost - dies kann ich auch empfehlen - stellt die probleme die so alltäglich auftreten ein wenig transparenter dar als zonealarm. |
| | |
| | #7 (permalink) | |
| Moderator ![]() Registriert seit: 20.07.05 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 202 | Zitat:
Aber guckt ihr hier: http://wiki.hackerboard.de/index.php...trolle_umgehen die meisten Methoden ziehen immer noch. D.h man kontrolliert nur das, was sich kontrollieren lässt => Ressourcenverschwendung. Dafür kann man gleich einen User anlegen, der ins Internet darf und entsprechende Programme mit diesem Konto starten. Dafür muss man nur allen anderen Usern die Zugriffsrechte auf mswsock.dll und noch ein paar (muss mal nachschlagen) entziehen. Als Schutz von "Außen" kann man auch einfach die Dienste abstellen kleine Demo (ja, ich bin faul: funktioniert nur garantiert unter Win XP SP1 (müsste auch unter SP2 laufen) und garantiert nicht unter win2k). Einfach in der Kommandozeile das gewünschte Programm übergeben: cmd> Firewalltest Mozilla.exe wird nix übergeben, wird der Explorer "missbraucht". Und zwar injiziert sich das Programm in ein anderes (den Namen kann man ja bestimmen) und gibt dann eine Meldung aus. Danach beendet es sich wieder. D.h es werden keine Dateien oder ähnliches angetastet. Man sieht nur die Meldung, die scheinbar von dem "guten" Programm kommt (es gibt auch nichts anderes in der Prozessliste - und dafür ist nichtmal ein Rootkit nötig Also: erscheint die Meldung ohne dass irgendwelche von eurer "Schutzsoftware" meckert, habt ihr "verloren". Denn: Jetzt denke man sich den letzten Schritt: der Browser ist damit infiziert (und zwar nur nur im Speicher). Was macht damit die PFW? Gar nix. Jetzt kommt die Argumentation: die PFW Hersteller sind auch up2date. Sie haben es nach vielen Jahren gemerkt und rüsten die Funktionen nach (sogar ZA 6 inzwischen) ![]() Dieses Programm wurde im Frühling 2005 erstellt, als Demo, um zu zeigen, dass man solche "Überwachung" wie z.B schon seit 2003 von Tiny gemacht, relativ einfach ausgetrickst werden kann. Es nutzt einen kleinen Trick. Und ja, man kann es sehr einfach auf Win2000 und XP SP2 erweitern Bin also gespannt, ob ZA hier anspringt. Denn sonst hat es keine Möglichkeit mehr zu unterscheiden, ob der Browser ins Internet will oder nur dazu gezwungen wird. PS: und es funktioniert auch ohne Adminrechte ) so klappt das auch, allerdings bekommt man keine Meldung, weil Dienste keine GUI Elemente bieten (bzw. die User32.dll nicht im Speicher gemappt halten) und diese nachgeladen werden müssten (zu faul bin Natürlich habe ich das Programm mit sorgfalt geschrieben und es besitzt nichtmal irgendwelche Funktionen zum Ändern von Daten - trotzdem übernehme ich keinerlei Haftung und emfehle es nur auf einer VM oder einem Testrechner auszuführen. PPS: ich habe weder PFW noch AV (OnDemand/Hintergrund und wie sie alle heißen, alle paar Wochen oder Monate kam Antivir bzw. jetzt MWAV zum Einsatz). Ich sage nicht generell dass die Software unsinnig ist, aber imho verhilft sie nicht unbediengt zu "so viel mehr" Sicherheit, wie die Werbung suggeriren möchte. Siehe auch Toyota und die Schrottpresse
__________________ Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf! Selig, wer nichts zu sagen hat und trotzdem schweigt. | |
| | |
| | #8 (permalink) |
| Themenstarter Registriert seit: 20.09.05 ![]() Likes: 0 | dann nehm ich jetzt einfach mal ZoneAlarm hört sich ja einigermaßen gut an kann man von deinem Programm vielleicht mal den Sourcecode sehen? das würde mich interessieren |
| | |
| | #9 (permalink) |
| Moderator ![]() Registriert seit: 20.07.05 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 202 | Olly zeigt ja schon praktisch den Sourcecode an Das Code: call delta delta: pop ebp mov eax,ebp sub eax,offset delta
__________________ Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf! Selig, wer nichts zu sagen hat und trotzdem schweigt. |
| | |
| | #10 (permalink) |
| Themenstarter Registriert seit: 20.09.05 ![]() Likes: 0 | danke! das sieht interessant aus |
| | |
| | #11 (permalink) |
| Registriert seit: 03.11.05 ![]() Likes: 0 | Hallo Ich nutze jetz seit kurzem winxp, nach einigen herumzicken von der Kerio Firwall hab ich mich entschieden die XP - Firwall zu nehmen. Die einzigen nachteile die mir so wirklich in den sinn kommen sind: Es gibt keine sicherheit auf Anwendungsebene ... wenn ein Port offen ist ist er offen egal für welche applikation. Man bekommt es nicht mit wenn eine Software nach hause telefoniert. Diese 2 Punkte sind aber vetretbar solang ma weiß was für software man installiert. Im allgemeine schütz sie aber von Zugriffen von aussen, was mir Plagegeister aller sasser oder blaster auch wenn ich mal einen patchday verschlafen haben vom leib hält. lg |
| | |
| | #12 (permalink) |
| Themenstarter Registriert seit: 20.09.05 ![]() Likes: 0 | wie kann man den nen Microsoft Patch verschlafen? bei mir fängt das Teil einfach von alleine ohne zu fragen an das Zeug runter zu laden und wennde nich im Inet bist brauchste den Patch auch nicht |
| | |
| | #13 (permalink) | |
| Registriert seit: 03.11.05 ![]() Likes: 0 | Zitat:
Aber das wird OT lg | |
| | |
| | #14 (permalink) | ||
| Moderator ![]() Registriert seit: 20.07.05 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 202 | Zitat:
Zitat:
__________________ Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf! Selig, wer nichts zu sagen hat und trotzdem schweigt. | ||
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| bester Antivirus 2008 | Pharaoo | Virenschutz · Tools & Aggressive Software | 13 | 10.07.08 17:45 |
| ZoneAlarm- eine gute Freeware Firewall? | GreenGecko | Network · LAN, WAN, Firewalls | 13 | 06.10.07 23:03 |
| Bester HTML-Editor | muh_baris | Linux/UNIX | 19 | 15.04.07 20:35 |
| "bester" player | jami | Downloads | 10 | 30.05.05 20:15 |
| Bester dsl provider | romanke | Network · LAN, WAN, Firewalls | 4 | 25.02.05 17:27 |