| | # 2 |
| Registriert seit: 28.05.2004
Beiträge: 320
| Hallo simon! Herzlich Willkommen im i-loo.com Forum! Vor Viren schützt dich keine Firewall, es sei denn, es ist ein Virenscanner integriert, der den Virus kennt, der gerade auf deinem Rechner landet. Vor Trojanern schützt dich eine Firewall nur dann, wenn sie in der Lage ist, die Kommunikation des Trojaners zu unterbinden. Auf dem Rechner landen sie trotzdem... Sollte der Trojaner einen eigenen Netzwerk-Socket haben, umgehen sie jede Desktop-Firewall einfach. Dagegen hilft nur eine vorgeschaltete, entsprechend eingestellte und gut administrierte Hardware-Firewall. Das Hauptproblem an ZoneAlarm (und auch an den Norton Firewalls!) ist, daß sie dermassen verbreitet ist, daß es leider jede Menge an passenden Knack-Tools im Internet gibt. Zum Thema PersonalFirewall solltest du dir auch mal folgendes ansehen: http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html http://www.fefe.de/pffaq/halbesicherheit.txt Wenn du dann so richtig Spass dran hast: http://www.bsi.de/literat/doc/sinetdoc/sinetstd.htm mfG Barney |
|
| | # 4 |
| Registriert seit: 28.05.2004
Beiträge: 320
| Hallo simon! Wenn du eine Desktop-Firewall (DFW) benutzen möchtest, z.B. weil du keinen Router mit Firewall-Funktion hast, solltest du sie immer benutzen. :wink: Du kannst auch mal eine andere DFW als ZoneAlarm ausprobieren. Ich persönlich bevorzuge derzeit Sygate; es gibt aber noch jede Menge andere mehr. Z.B. Kerio, Outpost, ... um nur einige zu nennen. Ganz witzig finde ich in diesem Zusammenhang die Skoda Firewall, die eigentlich eine Securpoint Firewall ist. (Alle diese DFWs gibt es als kostenlose Freeware-Variante! Wie schon erwähnt gibt es aber noch etliche mehr...) Man sollte die Firewall möglichst exakt einstellen: Eine Firewall funktioniert mit "Regeln". Diese Regeln geben an, ob ein Transfer erlaubt ist, oder eben nicht. Normalerweise fragt die DFW nach, wenn ein Programm in's Internet connecten will. Die Antwort kann ablehnend oder zustimmend sein und "nur für dieses mal" oder "für immer" gelten. Bei den meisten DFWs gibt es im "Frage"-Fenster auch noch die Möglichkeit über "advanced" oder "erweitert" die Regel genauer einzustellen. (Welches Programm über welche IP-Adresse, Port, Protokoll, Richtung der Daten, ...) Bei allen DFWs kann man in der DFW selbst Regeln erstellen, löschen und natürlich auch verändern. Denk bitte daran, daß die Regeln hirarisch beachtet werden. Deshalb lassen sich die Regeln in der DFW nach oben oder unten verschieben. Die Regeln werden von oben nach unten abgearbeitet: Etwas was oben erlaubt wurde, kann unten nicht wieder wirksam verboten werden; es würde erlaubt bleiben. Natürlich gilt das auch andersrum: oben verbieten, unten erlauben: -> es bleibt verboten.... Dies kann man z.B. dazu nutzen, daß man eine Regel erstellt, die jeglichen Internet-Datenverkehr verbietet, welche aber erst ganz unten stehen sollte, sodaß die Regeln darüber den erwünschten Datenverkehr steuern und mit der letzten "Verbiete alles"-Regel dafür gesorgt wird, daß keine anderen Daten-Transfers möglich sind. Diese letzte Regel sollte man aktivieren, wenn man weiss, daß man keine weiteren Regeln mehr erstellen will. Sollte doch mal eine neue Internet-Anwendung dazukommen, kann man die letzte Regel deaktivieren, bis für die neue Anwendung eine Regel existiert. Die "Verbiete alles"-Regel wird dann wieder ganz nach unten geschoben und wieder aktiviert... Übrigens haben viele DFWs eine Funktion eingebaut, die genau das Gleiche bewirkt, wie diese "Verbiete alles"-Regel am Schluss der Regeln. mfG Barney |
|
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren:
Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |




