|
|
|
|
|
|
Mitglied
Registrierungsdatum: Jan 2008
Beiträge: 35
|
windows-firewall
hey leute..
irgendwie raff ichs nicht x)
was muss ich machen um die win-firewall richtig zum laufen zu bringen..?
ich will, dass ein programm es nicht mehr schafft ins internet zu kommen..
weil es deswegen ständig abschmiert ..
ich bin in die eintstellungen da rein und hab nen hacken gemacht bei keine ausnahmen zulassen und bei ausnahmen hab ich das programm angegeben und nen hacken rein gemacht.. irgendwie funktionierts nicht ..
-> keine ausnahmen zulassen - hacken raus .. bei ausnahmen hacken auch raus ..
funktioniert auch nich .. -.- ?
wenn ich zu blöd für bin .. sagts mir bitte
thx .. simon
|
21. 05. 2008, 19:49
|
#1
|
|
h4(k1n9 ¥0µ™
Registrierungsdatum: Nov 2007
Ort: \\Berlin\Rap\Sido\
Beiträge: 1.287
|
Re: windows-firewall
hol dir eine vernünftige Firewall und deaktivier deisen Windows quatsch... taugt eh nicht wirklich was
meine empfehlung wäre:
Für XP: Sygate Personal Firewall (Pro) 5.6
Für Vista x86 & x64: Outpost FW Pro 2008 (6.0) 32- bzw. 64-bit Version
und damit kapiert das jeder anfänger wie das geht
|
21. 05. 2008, 19:59
|
#2
|
|
Baldiger Vista-User :)
Registrierungsdatum: Mar 2008
Beiträge: 63
|
Re: windows-firewall
Zitat:
|
Für Vista x86 & x86: Outpost FW Pro 2008 (6.0) 32- bzw. 64-bit Version
|
Meinst wohl für x86 & x64.
Bei XP: Wenn du dich nicht mit der Sygate Personal Firewall anfreunden kannst, dann kannst du auch noch Zone Alarm nehmen.
|
21. 05. 2008, 20:16
|
#3
|
|
Mitglied
Registrierungsdatum: Jul 2006
Beiträge: 2.074
|
Re: windows-firewall
Zitat:
|
taugt eh nicht wirklich was
|
Das ist wohl quatsch!
Windows Vista Firewall konfigurieren
Welches Betriebssystem hast du?
|
21. 05. 2008, 20:33
|
#4
|
|
ex-Moderator
Registrierungsdatum: Aug 2001
Beiträge: 5.796
|
Re: windows-firewall
Zitat:
|
ich will, dass ein programm es nicht mehr schafft ins internet zu kommen..
|
Die Windows Firewall filtert nur eingehende Verbindungen.
|
21. 05. 2008, 20:49
|
#5
|
|
Mitglied
Registrierungsdatum: Apr 2008
Beiträge: 8
|
Re: windows-firewall
jo würd auch mal vorschlagen die sygate firewall zu nehmen. ich find die übersichtlicher als zone alarm und die erfüllt jedenfalls den zweck
|
21. 05. 2008, 21:58
|
#6
|
|
h4(k1n9 ¥0µ™
Registrierungsdatum: Nov 2007
Ort: \\Berlin\Rap\Sido\
Beiträge: 1.287
|
Re: windows-firewall
Zitat:
|
Zitat von ShockRave
Meinst wohl für x86 & x64.
Bei XP: Wenn du dich nicht mit der Sygate Personal Firewall anfreunden kannst, dann kannst du auch noch Zone Alarm nehmen. 
|
ja sry schreibfhler  habs editiert
Vista x64... mir ist aufgefallen, dass du bei jedem was ich poste kategorisch dagegen bist  ... als ob man an der windows FW iwas auch nur ansatzweise so einstellen könnte wie bei den beiden die ich da oben gepostet hab... ich mach das lieber nach dem prinzip WENN? dann auch RICHTIG
|
22. 05. 2008, 13:57
|
#7
|
|
one name - one legend
Registrierungsdatum: Jun 2000
Beiträge: 4.797
|
Re: windows-firewall
@Erdgeist - die Windows-Firewall, sei es Vista oder XP, taugt wirklich nichts.
Allerdings würde ich jemandem, der nicht mal die Win-Wall konfiguriert bekommt,
eine andere empfehlen, die noch mehr hokus-pokus  mit sich bringt.
|
22. 05. 2008, 15:15
|
#8
|
|
Moderator
Registrierungsdatum: May 2000
Beiträge: 15.880
|
Re: windows-firewall
Zitat:
|
die Windows-Firewall, sei es Vista oder XP, taugt wirklich nichts.
|
Du erzählst wieder mal Unsinn, sie kann zuverlässig Zugriffe auf den Rechner blockieren und das ist der einzige Grund, wozu man eine Peronal Firewall ernsthaft einsetzen kann. Unter Vista können darüber hinaus auch ausgehende Verbindungen gefiltert werden. Da besteht dann aber wie bei auch allen anderen Personal Firewalls das Problem, dass das nicht zuverlässig möglich ist und umgangen werden kann. Auch in der Praxis. Insofern ist auch das keinesfalls zuverlässig.
|
22. 05. 2008, 16:42
|
#9
|
|
one name - one legend
Registrierungsdatum: Jun 2000
Beiträge: 4.797
|
Re: windows-firewall
>> sie kann zuverlässig Zugriffe auf den Rechner blockieren
Ich könnt ja jetzt sagen - wo nix is, kann nix angegriffen werden 
Mit Router ist das auch nahezu unmöglich, ohne Gegenstelle/Anfrage blockiert der ebenfalls
eingehende Angriffe. Mein Outpost ist daher eingehend schon seit Jahren arbeitslos.
Als Admin ist jede Firewall zu umgehen, einfach abschiessen, kein Thema.
Ob und wie sich die Firewall dazu meldet, das ist halt die Kernfrage.
Outpost weigert sich hartnäckig  da muss schon mehr kommen.
Letzlich beweisen alle Test, dass die Win-Wall am leichtesten abzuschiessen und zu
umgehen ist und so gut wie nichts erkennt an Injection usw.
|
22. 05. 2008, 17:38
|
#10
|
|
Moderator
Registrierungsdatum: May 2000
Beiträge: 15.880
|
Re: windows-firewall
Zitat:
Letzlich beweisen alle Test, dass die Win-Wall am leichtesten abzuschiessen und zu
umgehen ist
|
Belege? Ich würde erwarten, dass sie ohne Adminrechte auch nicht abzuschießen ist, das Umgehen aber wie bei allen anderen Produkten möglich ist.
|
22. 05. 2008, 17:59
|
#11
|
|
one name - one legend
Registrierungsdatum: Jun 2000
Beiträge: 4.797
|
Re: windows-firewall
guckst du matousec oder firewallleaktester
http://www.matousec.com/
http://www.firewallleaktester.com/
Matousec ist son Thema, trotzdem würd ich das als aussagekräftig bewerten,
die andere haben irgendwann aufgehört.
Jetico so mies geworden? Ach deshalb, dadrunter stehen Kommentare,...
|
22. 05. 2008, 18:45
|
#12
|
|
Moderator
Registrierungsdatum: May 2000
Beiträge: 15.880
|
Re: windows-firewall
Unter den von dir verlinkten Seiten finde ich mal wieder keine Belege für deine Behauptungen ...
|
22. 05. 2008, 18:52
|
#13
|
|
Retro-Nerd-Hippie
Registrierungsdatum: Sep 2005
Beiträge: 4.613
|
Re: windows-firewall
Was soll man viel auf solche Tests geben, wenn die Reihenfolge der angeblich ach so tollen PFs in beiden Tabellen eine komplett andere ist? Ich sehe da sowieso nirgends eine PF, die 100% blockt und ein bisschen sicher ist genauso intelligent wie ein bisschen schwanger.
Wir könnten aber auch die Exploits zählen, die für die unterschiedlichen Produkte vorhanden sind, bzw waren. Da dürfte es für die XP-FW nicht einmal so arg schlecht aussehen, da ihre Codebasis stabil und deutlich kleiner ist, als jede der anderen PFs. Ausschalten kann man alle und die Debatte wurde schon zigmal geführt. Hirn, Patchlevel, eingeschränkte Nutzerrechte, vertrauenswürdige Software und alle unbenötigten Dienste abschalten reicht. Alles andere ist was für Leute mit einer rosa Sonnenbrille.
|
22. 05. 2008, 19:01
|
#14
|
|
one name - one legend
Registrierungsdatum: Jun 2000
Beiträge: 4.797
|
Re: windows-firewall
@antichrist - weil es sich nicht lohnt, die überhaupt zu testen? Mangelnde Seriösität? lol
Warum etwas testen, wenn das Ergebnis eh bei 0 wie bei XP sein wird
@MSX, das ist der Grund, warum viele von Outpost als Mega-Suite abrücken, einfach zu aufgeblasen.
Comodo ist sehr schon klein und ist auch verdammt gut nebenbei.
Früher fand ich look'n'stop klasse, keine 2mb installiert, nur die haben das komplett verpennt.
Das Eset so mies abschneidet, wurdet mich auch nicht wirklich.
Hier ist der alte Test von Matousec, da ist noch die Winwall (XP) drin
http://www.matousec.com/projects/win...ts-results.php
Man kann es wohl nicht mit Vista vergleichen, allerdings, wie oben angemerkt, darf man auch
nicht sonderlich mehr erwarten. Oder hier, ff.:
http://www.tecchannel.de/pc_mobile/402411/index71.html
http://www.tecchannel.de/pc_mobile/402411/index74.html
Zitat:
Im nächsten Schritt wird versucht, die Firewall zu beenden. Die Windows-Firewall wird über den SVChost gestartet - einen Systemdienst von Vista. Würde es einem Angreifer gelingen den entsprechenden Prozess der Vista-Firewall zu beenden, wird diese durch die Einstellungen des Systemdienstes „Windows-Firewall“ automatisch wieder neu gestartet. Bis zu diesem Neustart jedoch ist der Computer angreifbar.
Die Windows Vista-Firewall bringt zwar etwas höheren Schutz als die Firewall von Windows XP SP2 und ist besser als überhaupt keine Firewall. Allerdings kann man nicht gerade behaupten, dass die Vista-Firewall einen PC zuverlässig schützt. Anwender die viel unterwegs sind, sollten daher eine zusätzliche Firewall installieren, die Vista-kompatibel und sicher ist. Per Default ist die Windows-Firewall so eingestellt, dass ausgehender Netzwerkverkehr automatisch zugelassen wird, wenn keine entsprechende Regel das verbietet.
|
Als ONU ohne sonderliche Rechte stört das nicht, als PowerUser/Admin eine Firewall abschiessen
zu können grenzt an Fahrlässigkeit.
D.h. wenn ich an den Dienst rankomme, kann ich den in allen möglichen Varianten verbiegen,
wie ich lustig bin. Bei Outpost muss da halt mehr kommen, der Eigenschutz wurde kontinuierlich erhöht.
Outpost ist für mich aber kein Maßstab, würde gerne Comodo benutzen, wenn es mir
denselben Standard bieten könnte.
|
22. 05. 2008, 19:16
|
#15
|
|
Mitglied
Registrierungsdatum: Mar 2008
Beiträge: 225
|
Re: windows-firewall
Jede Software Firewall ist lächerlich, wenn dann sollte man sich IPcop oder ähnliches anschaffen.
|
22. 05. 2008, 19:25
|
#16
|
|
Moderator
Registrierungsdatum: May 2000
Beiträge: 15.880
|
Re: windows-firewall
Zitat:
|
Warum etwas testen, wenn das Ergebnis eh bei 0 wie bei XP sein wird
|
Du hast es offenbar immer noch nicht begriffen, unter Vista können ausgehende Verbindungen gefiltert werden. Ob das nun eine sinnvolle Funktion ist oder nicht.
Bei Tecchannel findet man zwar tatsächlich die Aussage, dass die Windows-Firewall in Vista praktisch nichts taugen würde, einen Beweis bleibt man dort dennoch schuldig.
Zitat:
als PowerUser/Admin eine Firewall abschiessen
zu können grenzt an Fahrlässigkeit.
|
Hä? Was ist noch mal der Zweck eines Administratorkontos? Vielleicht alle Rechte zu haben bzw. diese zumindest erlangen zu können? Ich fände es schlimm, wenn ich als Administrator diese Rechte nicht hätte ...
Ganz abgesehen davon, dass solche zusätzlichen Maßnahmen das System unnötig komplex und damit fehleranfällig machen. Sind die ständigen Probleme nach Browserupdates nicht schon genug?
|
22. 05. 2008, 19:33
|
#17
|
|
Retro-Nerd-Hippie
Registrierungsdatum: Sep 2005
Beiträge: 4.613
|
Re: windows-firewall
Brummelchen, leider verstehe ich den Zusammenhang mit meiner Antwort nicht wirklich. Ich sage, jede Personal-Firewall ist unsinnig, weil keine 100% Sicherheit bietet und alles was drunter ist, ist wertlos.
Nachtrag, weil mir gerade im Jabber nachgesagt wurde, ich hätte das so gesehen sinnlose Startposting nicht gelesen:
Zitat:
|
Zitat von simon_xD
ich will, dass ein programm es nicht mehr schafft ins internet zu kommen..
|
Das geht einfach nicht absolut zuverlässig und noch nicht einmal ansatzweise, egal welcher Personal-Firewall-Hersteller, oder welcher Mensch das auch behauptet.
Zitat:
|
ich bin in die eintstellungen da rein und hab nen hacken gemacht bei keine ausnahmen zulassen und bei ausnahmen hab ich das programm angegeben und nen hacken rein gemacht.. irgendwie funktionierts nicht ..
|
Weißt Du, wenn Du etwas deutlicher schreiben würdest, dann würde Dir die fehlende Logik auch selber auffallen: Du sagst der Firewall, sie soll keine Ausnahmen zulassen, aber erlaubst dann gleichzeitig bestimmten Programmen, sich als eine der Ausnahmen ins Netz verbinden zu dürfen. Sinn?
Zitat:
-> keine ausnahmen zulassen - hacken raus .. bei ausnahmen hacken auch raus ..
funktioniert auch nich .. -.- ?
|
Hier sagst Du der Firewall, sie soll Ausnahmen zulassen und definierst die Programme von gerade eben nun plötzlich nicht mehr als Ausnahme. Ebenso sinnlos.
Probier mal eine Kombination von beidem. Also: Keine Ausnahmen zulassen und die Programme auch nicht in den Ausnahmen eintragen, geschweige denn auch noch einen Haken dort zu setzen, der sie als Ausnahme deklariert.
PS: Es heißt gottverdammmichnochmal Haken, nicht Hacken. - Da könnte man allerdings wieder ein schönes Verwechslungsgefahrbild draus machen. :o)
|
22. 05. 2008, 19:39
|
#18
|
|
Mitglied
Registrierungsdatum: Dec 2004
Beiträge: 4.738
|
Re: windows-firewall
Zitat:
ich will, dass ein programm es nicht mehr schafft ins internet zu kommen..
weil es deswegen ständig abschmiert ..
|
Problem:
1. Du kannst mit der WinXP-Firewall nicht verhindern, dass etwas raustelefoniert. Sie filtert nur eingehende Verbindungen. Bei Vista sieht das anders aus.
2. Keine Personal/Desktop Firewall (Auch die Vistaeigene nicht) kann verhindern, dass etwas raustelefoniert wenn es das unbedingt will. Seriöse Software macht sowas aber nicht*-> gegen schädliche Software sinnlos;
Lösung:
1. Du machst es richtig in dem du die Win Firewall nutzt und keinen weiteren Desktop Firewall Müll.
2. Das Programm, dashier ständig abstürzt einfach nicht starten. Wenn du es aber unbedingt nutzen willst und es nur wegen der Internetverbindung ständig abstürzt kannst du die Serveradresse zu der es verbinden will einfach umleiten. z.B auf 127.0.0.1. Dazu benutzt du die Windowseigene Host Datei. Das könnte helfen wenn die Serververbindung ein Problem darstellt und das Programm nicht einfach fehlerhaft ist).
Die Adresse herauszufinden ist dabei das eigentliche Problem. Dazu kannst du entweder google benutzen oder den MS PortReporter in Verbindung mit nslookup versuchen. Nähere Erklärung dann wenn es soweit ist. Einfach fragen (das Programm beim Namen nennen)
*Damit ist übrigens der Realplayer in die Kategorie "unseriös" abgerutscht.
|
22. 05. 2008, 20:46
|
#19
|
|
incorporated
Registrierungsdatum: Oct 2006
Ort: Tübingen
Beiträge: 140
|
Re: windows-firewall
blockt atguard noch immer einigermaßen ?
v.a. Shareware/Updateware (Pros, die ungefragt Updates laden wollen)
ist das Risiko von Hackern (Honeypot) angegriffen zuwerden wirklich SOOO groß?
oder braucht man mittlerweile die 120 MB Internerd Security?
|
22. 05. 2008, 21:46
|
#20
|
|
one name - one legend
Registrierungsdatum: Jun 2000
Beiträge: 4.797
|
Re: windows-firewall
Zitat:
|
Hä? Was ist noch mal der Zweck eines Administratorkontos? Vielleicht alle Rechte zu haben bzw. diese zumindest erlangen zu können? Ich fände es schlimm, wenn ich als Administrator diese Rechte nicht hätte ...
|
Das ist so korrekt, aber ich erwarte von einer firewall, dass die dabei auch standhaft bleibt,
also dem nicht regulären Weg. Per Maustaste und Kennwort wäre ja zu einfach.
Es geht mir ja nicht um den regulären Shutdown, sondern um den erzwungenen, von
einer Malware. Also ONU sollte man nicht mal in die Nähe der Optionen kommen dürfen.
@MSX - klingt blöd, aber perfekte Sicherheit kann eine PFW nicht bieten. Das ist ja auch
eigentlich nicht Gegenstand des Themas, eigentlich nicht mal eine Antwort auf den TS.
Ich kann tecchannel selbst nicht mehr nachprüfen, aber die Aussage, dass man den Dienst
(mit den entsprechende Diensten) kurzfristig korrumpieren kann, gibt mir zu denken, ob
Microsoft wirklich die richtige Lösung ist. Ich sag ja nicht, dass es nicht funktioniert, nur eben
ist der besagte Selbstschutz einfach nur mangelhaft.
Ich hatte schon Software hier, die ihre Lizenz auf einem Weg geprüft hat, wie ich es nicht
erwartet habe. PING durfte es, aber nicht zum Herstellerserver. War der freigegeben,
gab es PENG  Ist vllt nicht das beste Beispiel, zeigt aber auf, dass selbst bei schon
speziellen Freigaben man genau drauf achten muss, wohin es geht.
Oder wenn Firefox auf komische Portnummern mitmal raus will, dann werd ich komisch.
Eine Firewall, die explizit erstmal freigibt, ist Mist (siehe ESET ESS). Muss gestehen, ich
kenne nicht mal die XP-Firewall, wollte mir den Schnulli erst gar nicht antun.
http://support.microsoft.com/kb/889740/de
@Tilt - wenn du meinst, du wärst mit atguard noch sicher genug. <sncr>
Und wie ich oben schrieb - wo nix is, kann nix angegriffen werden.
Probleme kommen fast immer von drinnen nach draussen, weil User sich die Probleme
herunterlädt (sprich Malware). Aber auch handelsübliche Software hat den Drang nach
draussen, das ist nicht immer erwünscht - für sowas täte die WinWall reichen.
|
22. 05. 2008, 23:38
|
#21
|
|
Mitglied
Registrierungsdatum: Dec 2004
Beiträge: 4.738
|
Re: windows-firewall
Zitat:
Aber auch handelsübliche Software hat den Drang nach
draussen, das ist nicht immer erwünscht - für sowas täte die WinWall reichen.
|
Bei der XPFirewall nicht. Ausgehende Verbindungen werden nicht geprüft.
Eine andere Frage. Du sprichst von Selbstschutz. Aber die Desktop Firewall läuft auf dem gleichen System wie der installierte Schädling der nicht raustelefonieren soll. Wie schützt sich also die Desktop Firewall vor dem Betriebssystem das mit der Installation des Schädlings korrumpiert wurde?
|
22. 05. 2008, 23:57
|
#22
|
|
one name - one legend
Registrierungsdatum: Jun 2000
Beiträge: 4.797
|
Re: windows-firewall
Ich weiss nicht, ob der TS von XP oder Vista spricht
Selbstschutz insofern, dass die Firewall nicht durch andere als reguläre Meschanismen gekickt
wird, zB durch taskkill o.ö. Outpost scheint (bewusst gewählt) dagegen gefeit zu sein.
Ich muss es schon über das Menü/Kennwort beenden, sonst hagelt es Fehlermeldungen.
Ich kann auch am Dienst nichts fummeln, dito Fehlermeldungen.
Laut tecchannel ist das aber alles bei der WinWall (Vista) machbar.
|
23. 05. 2008, 00:14
|
#23
|
|
|