Firewall und Netzwerkzugriff beim Systemstart

x-chrs

Ensign
Registriert
Juni 2011
Beiträge
171
Hallo,

nachdem ich eine SSD in meinem Rechner verbaut habe, ist sowohl das Netzwerk, als auch die Firewall direkt nach dem Systemstart verfügbar.

Wie kann ich sicher gehen, dass erst die Firewall aktiv ist und dann das Netwerk. D.h. dass es keinen ungeschützten Kontakt mit dem Internet gibt zwischen Netwerk aktiv und Firewall betriebsbereit.

Vielen Dank
Chris
 
externe Hardwarefirewall verwenden, eine Softwarefirewall ist so oder so nicht sicher.
 
selbst wenn die firewall als zweites aktiviert wird, dann sind es wohl wenige sekunden, wenn nicht bruchteile. glaubst du ernsthaft das du genau in diesen sekunden mit einem unautorisierten zugriff rechnen musst?

@Visceroid: nicht weniger sicher als eine hardwarelösung. jede firewall basiert auf software, ob diese jetzt im router verbaut ist oder auf den rechner installiert werden muss.
 
Bist du in einem so gefährlichen Netzwerk oder hast so viele Sicherheitslücken, dass das eine Rolle spielen würde? Zugriffe aus den Internet fängt ohnehin dein Router ab.
 
@Ruff_Ryders88: Wenn du über externe Medien (USB-Stick/Festplatte) oder sonst wie einen Virus auf deinen PC bekommst, kann der die Firewall deaktivieren/umgehen. Das kann bei einer Hardwarefirewall nicht passieren.

Es kommt darauf an was man erreichen will.. aber wenn man Paranoia vor ein paar Sekunden "ungeschütztem Internet" hat, sollte man sich auch über eine Hardwarefirewall Gedanken machen.

Gegen einen Angriff von außen hilft im Endeffekt nichts wenn der Angreifer weiß was er tut und du nicht reagieren kannst um das System vom Netz zu trennen.

Edit: Hardwarefirewalls enthalten Software... o'rly? Trotzdem läuft diese Software auf einem autonomen System im Vergleich zu einem PC auf dem alles und dann auch noch die Firewall läuft.
 
Zuletzt bearbeitet:
@Visceroid: also meine Firewall bzw. AVK hat einen Outbreak-Shield, sprich sollte ich mit Viren befallene hardware einstecken werd ich sofort gewarnt noch bevor ich darauf zugreifen kann. Eine Firewall die das nicht schafft, ist für mich keine Firewall und das Geld nicht wert.
Eine Hardwarefirewall ist schön und gut, aber nicht nötig wenn man eine gute Software-Lösung verwendet.
 
Zuletzt bearbeitet:
Ja weil Virenscanner ja immer 100% Erkennungsrate haben... /Sarkasmus

Ich selbst benutze auch eine Software Firewall weil es mir genügt. Ich selbst habe das Problem auch noch nie gehabt, einige Kunden von mir allerdings schon, die haben fleißig, trotz aktivem AV und aktiver FW ein Botnetz versorgt haben. Beide Programme haben gesagt das alles in Ordnung sei...

Wie gesagt.. Software die auf dem System läuft dass infiziert werden kann ist niemals sicher davor.
 
stimmt hardwarefirewalls haben 100%ige Erkennungsraten /Sarkasmus

also ich benutze seit 2006 eine kostenpflichtige AVK und hatte noch nie einen Virus oder sonst was. Meinen PC musste ich nie formatieren oder ähnliches, im gegensatz zu leuten die das alle 3 monate für nötig halten.

aber jo, ich sag mal so, am meisten kommts doch auf den User an der am PC sitzt. Man selber ist immer noch der beste Schutz, eine AVK etc. ist nur ein Werkzeug um diesen umzusetzen.
 
Jo nur Viren kommen im Normalfall nicht auf die Hardwarefirewall.

Im Prinzip braucht der Normaluser gar keine Firewall wenn er wie du sagst aufpassen würde. Dem muss ich Zustimmen. Nur leider kann immer was passieren, dass aber auch trotz installierter Software.

Wenn der User unfähig ist hilft dir die beste Lösung nichts.
 
Mir geht es in erster Linie um Schadprogramme (key locker) und Software (gekaufte!), die bei Systemstart nicht ins Internet sollen.

Seitem ich einen Router benutze bin ich eben dauerhaft mit dem Netzwerk und Inet verbunden.

Derzeit nutze ich automatische Anmeldung. Würd es was bringen, wenn ich den Anmeldevorgang nutze um somit sicher zu stellen, dass alle Programme geladen sind (Firewall). Ich denke die Zeit der Anmeldung sollte dafür ausreichen oder hab ich dann immer noch das Reihenfolge-Problem?

Gibt es eine Möglichkeit, dass das Netzwerk nicht automatisch gesucht wird bei Systemstart?


Gruß
Chris
 
Zuletzt bearbeitet:
@x-chrs
Du misstraust deiner eigenen Software (auch gekaufte)? Ich glaub du übertreibst... und ein gutes AV sollte Keyloger schon beim runterladen/speichern bzw. ausführen entdecken... Da du einen Router benutzt solltest du dir keine weitere Gedanken um deine Software-Fw machen, das NAT im Router ist eh effektiver, ansonsten reicht die von Win und die sollte als Systemdienst früh genug starten...
 
Ruff_Ryders88 schrieb:
selbst wenn die firewall als zweites aktiviert wird, dann sind es wohl wenige sekunden, wenn nicht bruchteile. glaubst du ernsthaft das du genau in diesen sekunden mit einem unautorisierten zugriff rechnen musst?
Das Problem ist: Firewalls unterbrechen keine Verbindungen, wenn sie einmal aufgebaut sind; selbst, wenn sie sie blockieren müssten.

D.h. wenn eine Verbindung vor dem Start der Firewall etabliert wird, kann sie theoretisch so lange laufen, bis sie einmal beendet wurde (sie kann bei aktiver Firewall dann aber nicht erneut hergestellt werden).

Von daher ist es schon wichtig, dass die Firewall zuerst startet.

Idee: Stell den Dienst "Netzwerkverbindungen" auf "Automatisch (verzögert)" und lass die Windows-Firewall auf "automatisch" (Systemsteuerung -> Verwaltung -> Dienste (als Admin starten)). Dann sollte die Firewall immer vor dem Verbindungsaufbau aktiviert sein. (kann aber auch sein, dass die beiden Dienste zusammenhängen, sodass das nicht geht. Aber einen Versuch ist es wert).
 
herzlichen Dank. Genau das hab ich gesucht. Hab jetzt die Netzwerkverbindung auf automatisch verzögert und das tut sie dann auch. Ist jetzt ca. 30 Sekunden nach Start aktiv.

Vielen Dank
Chris
 
Zurück
Oben