Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

bester Freeware Firewall

Diskussion: bester Freeware Firewall im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Moin ich wollt mir nun endlich mal nen Firewall zu legen hab immo keinen (bzw. der Windows Firewall läuft, ...

Antwort
Alt 04.11.05, 19:30   #1 (permalink)
 
Registriert seit: 20.09.05
Nick H. Leistung: Facit NTK
Likes: 0
Standard bester Freeware Firewall

Anzeige

Moin

ich wollt mir nun endlich mal nen Firewall zu legen
hab immo keinen (bzw. der Windows Firewall läuft, kommt aufs gleiche raus)
als Virenschutzsoftware hab ich AntiVir da is ja glaub ich keiner dabei

welcher is eurer Meinung nach der beste?
ich kenn nur ZoneAlarm der soll gut sein

Nick H. ist offline   Mit Zitat antworten
Alt 04.11.05, 19:35   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
ZoneAlarm ist schrott.

Hättest du aber die Augen aufgemacht, hättest du folgendes gesehen:
Wichtig: Warum Desktop Firewalls nix taugen
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.11.05, 19:45   #3 (permalink)
 
Registriert seit: 13.03.05
BattleMaker Leistung: Facit NTK
Likes: 0
Standard

Sorry, aber ZoneAlarm ist meiner Meinung nach definitiv KEIN Schrott. Zumindest nicht die ZoneAlarm Security Suite 6 (!!). Da hat sich nämlich so EINIGES getan!


MfG, BattleMaker
BattleMaker ist offline   Mit Zitat antworten
Alt 04.11.05, 19:51   #4 (permalink)
 
Registriert seit: 11.10.05
ioda Leistung: Facit NTK
ioda eine Nachricht über ICQ schicken
Likes: 0
Standard

Verwende unter Linux zwar sowieso Tables, aber unter windows ist Outpost vom Regelsystem her zu empfehlen. Es läuft zwar auch ohne Konfiguration recht gut, doch hat man durch die Vergabe eigener Regeln sehr viel mehr Kontrolle.

Ausserdem erkennt Outpost Manipulationen von Dateien (falls eine Datei Verändert wurde, fragt die PFW brav nach, ob man sich dessen Bewusst ist, z.B. Updates von Browser o.Ä.)

Agnitum Outpost PFW (free edition)
ioda ist offline   Mit Zitat antworten
Alt 04.11.05, 20:26   #5 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard RE: bester Freeware Firewall

Zitat:
Original von Nick H.
hab immo keinen (bzw. der Windows Firewall läuft, kommt aufs gleiche raus)
warum?
The Dude ist offline   Mit Zitat antworten
Alt 04.11.05, 21:25   #6 (permalink)
 
Registriert seit: 27.07.03
Yggi Leistung: Facit NTK
Likes: 0
Standard

zonealarm ist definitiv kein schrott und kann ich nur empfehlen. seit checkpoint zonelabs gekauft hat, hat sich einiges getan (zur info: checkpoint ist der weltgrößte software firewall hersteller).
za kann vom einfachsten regelwerk für standard user bis hin zu komplexen einstellungen des regelwerkes alles abdecken. weiters ist der integrierte av scanner auch gut und tut brav seinen dienst.
ein weiterer poster sprach hier von outpost - dies kann ich auch empfehlen - stellt die probleme die so alltäglich auftreten ein wenig transparenter dar als zonealarm.
Yggi ist offline   Mit Zitat antworten
Alt 04.11.05, 21:56   #7 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
Sorry, aber ZoneAlarm ist meiner Meinung nach definitiv KEIN Schrott.
ZoneAlarm hat nur nachgeholt, was andere PFWs wie Tiny schon etwas länger haben
Aber guckt ihr hier: http://wiki.hackerboard.de/index.php...trolle_umgehen
die meisten Methoden ziehen immer noch. D.h man kontrolliert nur das, was sich kontrollieren lässt => Ressourcenverschwendung. Dafür kann man gleich einen User anlegen, der ins Internet darf und entsprechende Programme mit diesem Konto starten.
Dafür muss man nur allen anderen Usern die Zugriffsrechte auf mswsock.dll und noch ein paar (muss mal nachschlagen) entziehen.
Als Schutz von "Außen" kann man auch einfach die Dienste abstellen , oder sich z.b www.sicherheit.de.vu anschauen oder es soll auch NAT-Router geben, die es auch bewerkstelligen könen.

kleine Demo (ja, ich bin faul: funktioniert nur garantiert unter Win XP SP1 (müsste auch unter SP2 laufen) und garantiert nicht unter win2k).
Einfach in der Kommandozeile das gewünschte Programm übergeben:

cmd> Firewalltest Mozilla.exe

wird nix übergeben, wird der Explorer "missbraucht". Und zwar injiziert sich das Programm in ein anderes (den Namen kann man ja bestimmen) und gibt dann eine Meldung aus. Danach beendet es sich wieder. D.h es werden keine Dateien oder ähnliches angetastet. Man sieht nur die Meldung, die scheinbar von dem "guten" Programm kommt (es gibt auch nichts anderes in der Prozessliste - und dafür ist nichtmal ein Rootkit nötig ) Wird beim Onlinescan http://virusscan.jotti.org/de/ von keinem der "großen oder kleinen" Scanner verdächtigt.

Also: erscheint die Meldung ohne dass irgendwelche von eurer "Schutzsoftware" meckert, habt ihr "verloren". Denn:

Jetzt denke man sich den letzten Schritt: der Browser ist damit infiziert (und zwar nur nur im Speicher). Was macht damit die PFW? Gar nix.
Jetzt kommt die Argumentation: die PFW Hersteller sind auch up2date. Sie haben es nach vielen Jahren gemerkt und rüsten die Funktionen nach (sogar ZA 6 inzwischen)
Dieses Programm wurde im Frühling 2005 erstellt, als Demo, um zu zeigen, dass man solche "Überwachung" wie z.B schon seit 2003 von Tiny gemacht, relativ einfach ausgetrickst werden kann. Es nutzt einen kleinen Trick. Und ja, man kann es sehr einfach auf Win2000 und XP SP2 erweitern .
Bin also gespannt, ob ZA hier anspringt. Denn sonst hat es keine Möglichkeit mehr zu unterscheiden, ob der Browser ins Internet will oder nur dazu gezwungen wird.

PS: und es funktioniert auch ohne Adminrechte , wenn ihr Admin seid und versucht testweise einen Dienst zu "infizieren" (man denke an "Generic Host" welches man immer freigeben muss ) so klappt das auch, allerdings bekommt man keine Meldung, weil Dienste keine GUI Elemente bieten (bzw. die User32.dll nicht im Speicher gemappt halten) und diese nachgeladen werden müssten (zu faul bin )

Natürlich habe ich das Programm mit sorgfalt geschrieben und es besitzt nichtmal irgendwelche Funktionen zum Ändern von Daten - trotzdem übernehme ich keinerlei Haftung und emfehle es nur auf einer VM oder einem Testrechner auszuführen.

PPS: ich habe weder PFW noch AV (OnDemand/Hintergrund und wie sie alle heißen, alle paar Wochen oder Monate kam Antivir bzw. jetzt MWAV zum Einsatz). Ich sage nicht generell dass die Software unsinnig ist, aber imho verhilft sie nicht unbediengt zu "so viel mehr" Sicherheit, wie die Werbung suggeriren möchte. Siehe auch Toyota und die Schrottpresse
Angehängte Dateien
Dateityp: rar Firewalltest.rar (1,8 KB, 51x aufgerufen)
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 05.11.05, 11:30   #8 (permalink)
Themenstarter
 
Registriert seit: 20.09.05
Nick H. Leistung: Facit NTK
Likes: 0
Standard

dann nehm ich jetzt einfach mal ZoneAlarm hört sich ja einigermaßen gut an

kann man von deinem Programm vielleicht mal den Sourcecode sehen?
das würde mich interessieren
Nick H. ist offline   Mit Zitat antworten
Alt 05.11.05, 11:43   #9 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Olly zeigt ja schon praktisch den Sourcecode an , aber wenn es sein muss.
Das
Code:
call delta
delta:
pop ebp
mov eax,ebp
sub eax,offset delta
war übrigens extra für die Virenscanner gedacht, leider verstehen diese den Wink mit dem Zaunpfahl nicht wirklich.
Angehängte Dateien
Dateityp: txt Firewalltest.Asm.txt (3,8 KB, 70x aufgerufen)
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 05.11.05, 14:28   #10 (permalink)
Themenstarter
 
Registriert seit: 20.09.05
Nick H. Leistung: Facit NTK
Likes: 0
Standard

danke! das sieht interessant aus
Nick H. ist offline   Mit Zitat antworten
Alt 05.11.05, 15:28   #11 (permalink)
 
Registriert seit: 03.11.05
steven85 Leistung: Facit NTK
Likes: 0
Standard

Hallo

Ich nutze jetz seit kurzem winxp, nach einigen herumzicken von der Kerio Firwall hab ich mich entschieden die XP - Firwall zu nehmen.

Die einzigen nachteile die mir so wirklich in den sinn kommen sind:
Es gibt keine sicherheit auf Anwendungsebene ... wenn ein Port offen ist ist er offen egal für welche applikation.
Man bekommt es nicht mit wenn eine Software nach hause telefoniert.

Diese 2 Punkte sind aber vetretbar solang ma weiß was für software man installiert.

Im allgemeine schütz sie aber von Zugriffen von aussen, was mir Plagegeister aller sasser oder blaster auch wenn ich mal einen patchday verschlafen haben vom leib hält.

lg
steven85 ist offline   Mit Zitat antworten
Alt 05.11.05, 18:15   #12 (permalink)
Themenstarter
 
Registriert seit: 20.09.05
Nick H. Leistung: Facit NTK
Likes: 0
Standard

wie kann man den nen Microsoft Patch verschlafen?
bei mir fängt das Teil einfach von alleine ohne zu fragen an das Zeug runter zu laden
und wennde nich im Inet bist brauchste den Patch auch nicht
Nick H. ist offline   Mit Zitat antworten
Alt 05.11.05, 18:56   #13 (permalink)
 
Registriert seit: 03.11.05
steven85 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Nick H.
wie kann man den nen Microsoft Patch verschlafen?
Indem man sein System nicht alles automatisch machen lässt und Automatische updates deaktiviert.
Aber das wird OT

lg
steven85 ist offline   Mit Zitat antworten
Alt 05.11.05, 20:11   #14 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
Im allgemeine schütz sie aber von Zugriffen von aussen, was mir Plagegeister aller sasser oder blaster auch wenn ich mal einen patchday verschlafen haben vom leib hält.
hm
Zitat:
Indem man sein System nicht alles automatisch machen lässt
irgendwie "hebt" sich das auf - denn bietet man keine Dienste nach "draußen" , braucht man sich imho nur noch vor einem IP/TCP Stack Exploit zu fürchten - und ich denke nicht, dass die PFWs ihren eigenen Stack mitbringen, imho "klinken" sie sich in den vorhandenen rein. Und so OT ist das ja auch nicht - wenn man Maßnahmen trifft, so dass man keine PFW braucht, ist es eben die beste "firewall"
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 05.11.05, 21:02   #15 (permalink)
Themenstarter
 
Registriert seit: 20.09.05
Nick H. Leistung: Facit NTK
Likes: 0
Standard

klar so intelligent das ich die Updates abschalten kann bin ich auch
ich glaub das is irgendwo in der Registry gespeichert

aber was hab ich davon automatische Updates abzuschalten um sie dann manuell zu machen?
Nick H. ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » bester Freeware Firewall
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
bester Antivirus 2008 Pharaoo Virenschutz · Tools & Aggressive Software 13 10.07.08 17:45
ZoneAlarm- eine gute Freeware Firewall? GreenGecko Network · LAN, WAN, Firewalls 13 06.10.07 23:03
Bester HTML-Editor muh_baris Linux/UNIX 19 15.04.07 20:35
"bester" player jami Downloads 10 30.05.05 20:15
Bester dsl provider romanke Network · LAN, WAN, Firewalls 4 25.02.05 17:27


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61