_
toggle menu eXmatrikulationsamt.de
online: 563 gäste

Windows (XP) richtig schützen?

Reicht die Firewall vom SP2?
Themen Layout: [Standard] · Linear · Outline Thema abonnieren | Thema versenden | Thema drucken
post 28 Aug 2004, 11:58
avatar
4. Schein
****

Punkte: 399
seit: 13.08.2004

Hallo.

Mal wieder eine Frage in der PC-Ecke...

Ich habe jetzt auf meinem Rechner mit Windows XP Prof das Service Pack 2 (SP2) installiert. Darin ist ja eine Windows eigene Firewall integriert.
Nun meine Frage:
Reicht diese windows eigene Firewall aus um den PC zu schützen oder braucht man noch eine weitere/bessere?
Dazu habe ich noch Norton Antivir 2003 prof.
Passt das zusammen oder sollte ich noch was installieren um den PC zu schützen (vor allem auch in Bezug auf WLAN)?


P.s.: Sind alle Updates die vor dem SP2 rausgekommen sind im SP2 integriert? oder muss ich erst alle Updates die nach dem SP1 rausgekommen sind installieren und dann SP2?

Vielen Dank schon mal smile.gif


--------------------
sers
ProfilPM
AntwortenZitierenTOP
post 28 Aug 2004, 12:12
avatar
Straight Esh
*********

Punkte: 14030
seit: 01.10.2003

Generell gilt, dass man lediglich eine Firewall braucht. Denn das Prinzip einer Firewall ist, dass auf bestimmten Ports keine Pakete mehr empfangen und verschickt werden, sondern Daten, die dort ankommen einfach ohne Rückmeldung weggeschmissen werden.

Allerdings gibt es Gerüchte, dass die Firewall von Windows zwar alles schön blockiert, aber windowshöchsteigene Daten auch entgegen der Regeln durchlassen würde. Und zwar ohne den Nutzer davon zu informieren.

Weiterhin muss man sagen, dass eine Firewall nicht alles ist. Sehr nützlich hat es sich immer erwiesen noch einen Viren- und Trojanerscanner laufen zu lassen.

WLAN unterscheidet sich von einer normalen LANSchnittstelle nur marginal. Alle Schutzvorkehrungen, die für eine normale LANVerbindung getroffen werden, funktionieren auch für die WLANVerbindung. Allerdings ist darauf zu achten, dass WLAN einige Besonderheiten durch den kabellosen Transport der Daten aufweist. Zum einen sollte man dringenst immer WEP aktiviert haben, um sich vor dem Abhören der Daten zu schützen. Weiterhin sollte man auch die möglichen MACAdressen, die sich zum Computer und zum Router hin verbinden können auf die benötigten begrenzen, damit sich nicht jeder zum surfen einklinken kann. Und als letzte Massnahme wäre ein passwortgeschützter Zugriff nicht schlecht um wirklich allen Risiken aus dem Weg zu gehen.


--------------------


bonum agere et bonum edere,
sol delectans et matrona delectans

(Verlängere dein Leben indem du hier und hier und hier und hier klickst!)
ProfilPM
AntwortenZitierenTOP
post 28 Aug 2004, 16:04
avatar
old 's cool!
*********

Punkte: 9493
seit: 12.07.2003

@trannoc: prinzipiell reicht das schon mal, aber es gibt halt wie Chris das schon feststellte zuverlässigere firewalls und auch das Norton AnitVir ist meiner meinung nach nicht so gut, da das ein sehr oft genutztes programm ist und somit viren und trojaner speziell für solche programme geschrieben werden, damit sie auch bei ihnen unentdeckt bleiben.

was die service-packs angeht: ein neueres beinhaltet alle älteren, allerdings muss es die nicht in exakter form beinhalten, da sicherheitslücken permanent geschlossen werden müssen und sich daraus immer wieder änderungen in verschiedenen programmen und dll's usw. ergeben können. service packs enthalten auch alle sicherheitsupdates die bis zu diesem zeitpunkt herausgegeben wurden.


--------------------
Kleine Aster
Ein ersoffener Bierfahrer wurde auf den Tisch gestemmt. * Irgendeiner hatte ihm eine * dunkelhellila Aster * zwischen die Zähne geklemmt. * Als ich von der Brust aus * unter der Haut * mit einem langen Messer * Zunge und Gaumen herausschnitt, * muß ich sie angestoßen haben, denn sie glitt * in das nebenliegende Gehirn. * Ich packte sie ihm in die Brusthöhle * zwischen die Holzwolle, * als man zunähte. * Trinke dich satt in deiner Vase! * Ruhe sanft, * kleine Aster!
-Gottfried Benn (1912)-
ProfilPM
AntwortenZitierenTOP
post 20 Feb 2006, 01:07
avatar
Einfach umwerfend
*********

Punkte: 2458
seit: 13.02.2006

Also jegliches Softwarefirewall, die auf dem gleichen System läuft, das es zu schützen gilt hat folgenden Nachteil:

Sie ist ebenso Software, welche angreifbar/deaktivierbar ist.
Es gibt einige einfache Methoden für Leute, die sich auskennen, Personal Firewall, wie zB. Norton Internet Security etc. aus zu hebeln.
Doch für den alltäglichen Bedarf geben sie zumindestens ein wenig Schutz.

Besser ist immer noch eine Hardwarefirewall, oder für die, die eh einen alten PC noch irgendwie rumstehen haben: Firewalls auf Linuxbasis, wie zb. IpCop

Eins muss man aber dabei auch eben betonen: Es liegt zum Einem teilweise auch am User selbst, wie er sich im Internet verhält. Wer jeden Tag auf höchst zweifelhafte Seiten geht brauch sich nicht wundern, wenn sich plötzlich da irgendwelche Toolbars oder Programme einnisten, von dem er noch nie etwas gehört hat.

Eine Firewall sollte eben auch das verhindern. Tut sie aber nur in den seltensten Fällen, da die Programme sich schon auf die Softwalls angepasst haben.

Was natürlich auch oft gesagt wird und meines Erachtens richtig ist, es liegt auch am System.
Bei den meisten UNIX Systemen besteht eine strikte Trennung zwischen Nutzer und System, nur Windows macht da eine Ausnahme.

Wie dem auch immer sei: Kein Hacker dieser Welt interessiert sich wirklich für eure privaten Daten, aber es ist auch lustig, was man so alles findet, wenn man mal mit einer W-LAN Karte & Laptop durch die Gegend geht.

Viel mehr sollte man sich eher Gedanken machen, wieviel man von seiner Persönlichkeit im Netz freiwillig preisgibt oder mittlerweile, dank Datenüberwachungsgesetzten, sowieso schon einer Gruppe (Polizei/Staatsgewalten) überlässt.


--------------------
ProfilPM
AntwortenZitierenTOP
post 20 Feb 2006, 01:37

BILD-Sympathisant
*****

Punkte: 611
seit: 30.07.2005

Das AVG Free Edition finde ich besser als Antivir.

Weil es nicht so bekannt ist.
Weil Antivir eine Menge findet, aber dann nicht wirklich entfernen kann.
AVG nistet sich ziemlich komplett in das System ein, ist aber problemlos zu deinstallieren.
Die AVG Server sind nicht überlastet wie bei Antivir.


--------------------
bild kann nicht angezeigt werden
ProfilPM
AntwortenZitierenTOP
post 20 Feb 2006, 03:43
avatar
Diplomat
*********

Punkte: 2374
seit: 08.04.2004

Da fragt wer nach Firewalls und der Herr über mir redet von Virenscannern...
Wie schon erwähnt, bieten Softwarefirewalls keinen wirklichen Schutz, um Programme die nach hause telefonieren wollen im Zaum zu halten sind sie allerdings schon brauchbar. Prinzipiell braucht ein gut administrierter Rechner keine Softwarefirewall. Allerdings ist es mit einer solchen meistens weniger Gefummel.


--------------------
Don´t feed the trolls!
bild kann nicht angezeigt werden
ProfilPM
AntwortenZitierenTOP
post 20 Feb 2006, 04:01
avatar
h0uSe NoT HoUsE
*********

Punkte: 3751
seit: 03.12.2003

www.dingens.org

programm runterladen, ausführen, dienste abschlaten..sollte für einen "stand-alone-rechner" eine software-firewall unnütz machen...

wenn der junge herr einen wlan-router sein eigen nennt, ist meistens dort schon eine hardware-firewall integriert..diese gilt es nur zu konfigurieren

was das beschränken von "kommunikation" bestimmter programme, wie zappelfry es richtig nennt, "nach hause telefonieren"...empfehle ich dir die outpost-firewall ( http://www.chip.de/downloads/c1_downloads_13003329.html )...

klein, aber oho....man kann für jedes programm, für jeden zugriff eine eigene regel ganz nach dem eigenen gutdünken erstellen...

als ich noch keinen router hatte, hab ich diese firewall genutzt und sie hat mir sehr gute dienste geleistet...
wenn auch programme wie emule oder bittorrent den ramspeicher etwas in die höhe getrieben haben...aber das erst anch so 2-3 tagen...hin und wieder programm neustarten: passt

viel spaß


--------------------
ProfilPM
AntwortenZitierenTOP
post 20 Feb 2006, 04:03
avatar
Froschologe
*********

Punkte: 5016
seit: 01.10.2003

Zitat(trannoc @ 28 Aug 2004, 10:58)
28 Aug 2004
*



--------------------
Lacht kaputt, was euch kaputt macht!
ProfilPM
AntwortenZitierenTOP
post 20 Feb 2006, 04:07
avatar
h0uSe NoT HoUsE
*********

Punkte: 3751
seit: 03.12.2003

phanatos hat die diskussion neu belebt..

und wissensdurstige können in zukunft der ausgeweiteten diskussion folgen und so mehr infos erhalten..scheissegal wann der thread eröffnet wurde...

tut doch niemandem weh
ProfilPM
AntwortenZitierenTOP
post 20 Feb 2006, 04:33
avatar
Einfach umwerfend
*********

Punkte: 2458
seit: 13.02.2006

Zitat(nappunk @ 20 Feb 2006, 03:01)
www.dingens.org

programm runterladen, ausführen, dienste abschlaten..sollte für einen "stand-alone-rechner" eine software-firewall unnütz machen...
*


Laut Heise.de bzw. dem CT Magazin und auch meiner persönlichen Erfahrung bringt das Abschalten von Diensten keinen nennenswerten Performancevorteil, noch verhindert es irgendwelche "trojanischen Aktivitäten"
Router bieten schon von Haus aus einen gewissen Schutz. Aber alles, was über die Ports geht, landet beim User und der muss dann an seinem Rechner entscheiden, was er damit macht.
Gut sind Router, weil sie Pingabfragen blockieren können und einige Optionen gegen gezieltes Aushorchen des Netzwerkes bieten, ist aber nicht bei allen Routern so.

Naja und über die Sicherheit von W-LAN möchte ich mich an dieser Stelle lieber zurück halten... lol.gif
ProfilPM
AntwortenZitierenTOP
post 20 Feb 2006, 04:42
avatar
h0uSe NoT HoUsE
*********

Punkte: 3751
seit: 03.12.2003

mit dem abschalten der dienste lassen sich aber an einem windows-pc ziemlich viele hintertürchen schließen...
das erschwert den externen zugriff ungemein...

gegen trojanische pferde und viren,würmer etc hilft nur ein guter virenscanner...
eine firewall hilft da sowieso nix..

es ging hier ja um die firewall und ent um nen virenscanner..aber wo wir dabei sind...unscheinbar hat recht (hätte nie gedacht das ich das mla sage)..der avg scanner ist echt gut
ProfilPM
AntwortenZitierenTOP
post 23 Feb 2006, 11:11
avatar
1. Schein
*

Punkte: 45
seit: 03.02.2006

Zum Thema Firewalls auch mal das hier anschauen:

http://ulm.ccc.de/old/chaos-seminar/person.../recording.html

Ich persönlich nutze IP-Cop. Läuft so vor sich hin...


--------------------
work, eat, buy, consume then die
ProfilPM
AntwortenZitierenTOP
post 23 Feb 2006, 13:39
avatar
Herr Dachs
*********

Punkte: 8394
seit: 15.12.2004

ohne mir feinde machen zu wollen:
beste lösung:
original windows xp benutzen, online updates aktivieren
virenscanner installieren,
nur originalprogramme verwenden
keinen p2p scheiss und ähnliche programme
gucken was man so auf seinen rechner lässt
und das system nicht zumüllen

da wird ne firewall und dieses dienste gefriemel überflüssig...

gute lösung noch:
system einmal schön einrichten... image bastel und wenn was nich geht image wieder einspielen

aber wie gesagt... ein vernünftig gepflegtes system, ohne diese ganzen "insider-tuning-tipps" und
die ganze anti irgendwas freeware ist doch die schnellste sicherste und stabilste lösung

denn never touch a running system!

oder gleich auf linux umsteigen und windows nur noch zum spielen nehmen
ProfilPM
AntwortenZitierenTOP
1 Nutzer liest/lesen dieses Thema (1 Gäste)
0 Mitglieder: