Empfehlung: Comodo Firewall mit Minimal-Konfiguration (auch Windows 7 x64)

got no name

Ensign
Registriert
Feb. 2006
Beiträge
143
Hi,

da es unter Windows leider kein Equivalent zum extrem populären und schlanken Programm "Little Snitch" (Mac OS X) gibt, bleibt dem Windows-Nutzer nur die Möglichkeit, eine möglichst schlanke Firewall zu verwenden, die er durch Deaktivierung/Entfernung der meist überladenen/überflüssigen/ungewünschten Funktionalitäten im Zweck entfremdet.

Nachdem ich nach längerer Vista x64-Nutzung vor einigen Monaten auf Windows 7 x64 umgestiegen bin, stellte sich mir mal wieder die Frage, welches Programm ich zum Kontrollieren ausgehender Verbindungen verwende. Die erneute Suche nach einem "Little Snitch"-Ersatz unter Windows...

Für die Leute, die das Mac-Programm "Little Snitch" nicht kennen, hier eine kurze Erklärung:
Im Gegensatz zu den üblichen Firewall-Programmen, die für den (oft wirkungslosen) Schutz vor eingehenden Verbindungen gedacht sind, ist "Little Snitch" ein Programm, dass ausschließlich darüber informiert, wenn Programme vom eigenen Rechner nach außen (zum Internet) verbinden möchten. Im Zuge der Benachrichtung kann der Benutzer selbst entscheiden, ob er dem betroffenen Programm den Zugriff zum Internet gewähren möchte, oder nicht.



Ich benötige keine Kontrolle eingehender Verbindungen und auch keinen sonstigen Malware/Spezial/was-auch-immer-Schutz, sondern möchte lediglich über ausgehende Verbindungen informiert werden und diese dauerhaft oder fallweise mit angenehmer und ansehnlicher Benutzerführung kontrollieren können. Sonst nichts.
Ach ja: und VPN-Netzwerke sollten nicht nervig beeinflusst werden von der Firewall - das war z.B. ein Problem bei Outpost, dort musste ich nach Google-Recherche von Hand Regeln erstellen, um überhaupt erst mal in VPN-Netzwerke verbinden zu können - sonst wurden sie kommentarlos blockiert.


Nachdem ich mittlerweile jeweils lange Zeit mit
- ZoneAlarm x64,
- Outpost x64
und
- Sphinx Software Vista/Win7-Firewall-Control
hinter mir habe, bin ich auf Windows 7 dann doch wieder bei Comodo gelandet (zum damaligen Zeitpunkt war es die erste Win 7 x64 kompatible Firewall - aber das ist nicht der Grund, warum ich bis heute bei Comodo geblieben bin)



In Anbetracht meiner klaren minimalen Anforderungen bin ich im Laufe der Zeit bei einer auf´s Minimum reduzierten Konfiguration gelandet, mit der ich wunschlos glücklich bin und absolut keine Probleme habe. (Auf mittlerweile 5 Systemen - 3x Win7 x64 und 2x Vista x64)

Wichtig ist vor allen Dingen, die "Image Execution Control" von Hand zu deaktivieren.
Diese wird nämlich nicht automatisch deaktiviert, selbst wenn man Defense+ bei der Installation weglässt und kann bei einigen Programmen wie PowerDVD zu Problemen und Abstürzen führen.

Lange Rede kurzer Sinn, ich habe einige Screenshots der Minimal-Konfiguration erstellt.


Zusammengefasst gefallen mir die folgenden Punkte an der Comodo Minimal-Lösung:

- VPN-Netzwerke werden nicht negativ beeinflusst und benötigen keine Extra-Regeln
- Das Benachrichtigungsfenster ist für mich deutlich angenehmer zu bedienen als z.B. das von Outpost und sieht auch noch relativ ansehnlich aus (im Vergleich zu ZoneAlarm z.B.)
- Nur eine Benachrichtung pro Programm (wenn man die Firewall so eingestellt, wie auf den Screenshots gezeigt)
- Benachrichtigungsfenster tauchen exakt in der unteren rechten Bildschirmecke auf (nicht zentriert wie z.B. bei Outpost)
- Im Benachrichtigungsfenster ist der betroffene Anwendung-Dateiname mit Icon versehen und man kann auf ihn klicken, um den Pfad der Anwendung zu sehen (Bei Outpost wird der Pfad in der Free-Version gar nicht angezeigt und bei ZoneAlarm ist der Anwendungsname ohne Icon unübersichtlich mitten in die Überschrift reingewurschtelt)
- Die Firewall updated sich (falls gewünscht) automatisch auf neue Versionen (Auto-Updater) - obwohl sie kostenlos ist (Vergleich Outpost, Auto-Updater nur in kostenpflichtiger Version)
- Sehr angenehme Regel-Verwaltung
In der Regellliste gibt es sogar eine Purge/Aufräum-Funktion, um alte Regeln zu entfernen, wenn die Programme gar nicht mehr existieren. (Vergleich Outpost+Zonealarm, bei denen kann man von sowas nur träumen trotz kostenpflichtig :)
- Hält Verbindungen lange "On Hold"
Wenn ein Benachrichtungs-Fenster erscheint, wird die Verbindung "On Hold" gehalten
Das heißt, man kann sich ruhig sehr lange Zeit lassen, bis man auf "Allow" klickt, ohne dass das betroffene Programm direkt "kein Internet" meldet.
Im Vergleich zu "Sphinx Software Vista/Win7-Firewall-Control" ein Riesen Vorteil für mich. Dort werden die Verbindungen nämlich abgebrochen, wenn man einige Sekunden lang das Benachrichtungsfenster ignoriert.


- Mit der gezeigten Konfiguration habe ich niemals auch nur eine geringste negative Beeinflussung des Systems oder anderer Programme gehabt
(ZoneAlarm hat beispielsweise in gewissen x64-System-Konfigurationen DPC-Latenzprobleme verursacht, die nach Umstieg auf (damals) Outpost sofort und rekonstruierbar verschwunden sind. Auch bei Comodo habe ich solche Probleme nie gehabt.) Die Windows-eigene Firewall habe ich vollständig deaktiviert.


Vielleicht kann irgendjemand was damit anfangen, der die selben Anforderungen hat, eine einfache und schlanke Lösung sucht und nicht erst alle Programme ausprobieren will.


Gruß

http://personalfirewall.comodo.com/download_firewall.html



Kleiner aber wichtiger Nachtrag zum Auto-Updater:
- Wenn sich die Comodo-Firewall via Auto-Updater auf einen neue Version updated, wird eure Konfiguration selbstverständlich vollständig inkl. allen Regeln übernommen.
ABER
...der Eintrag "Detect shellcode injections (i.e. Buffer overflow protection)" (Bild 13 von 14) wird nach einem Versionupdate eventuell automatisch wieder aktiviert (Haken gesetzt) - diesen Haken sollte man nach einem Update auf eine neue Version auf jeden Fall wieder entfernen. (Warum, wird ja bereits in den Screenshots erklärt.)



Alle Angaben nach bestem Wissen und Gewissen - No Warranty :)

Die Comodo-Firewall ist kompatibel mit:
- Windows XP (ab SP2) 32bit und 64bit
- Windows Vista 32bit und 64bit
- Windows 7 32bit und 64bit

Ich selbst habe die Lösung genutzt unter XP 32bit, Vista 32bit, Vista 64bit und seit einigen Monaten auf allen Rechnern nur noch unter Windows 7 64bit.



Edit 26.03.2011: Updated für Version 5

________________________________
Einstellung Mininimal-Konfiguration:
 

Anhänge

  • comodo_01.png
    comodo_01.png
    20,4 KB · Aufrufe: 1.540
  • comodo_02.png
    comodo_02.png
    50,4 KB · Aufrufe: 1.440
  • comodo_03.png
    comodo_03.png
    37,4 KB · Aufrufe: 1.348
  • comodo_04.png
    comodo_04.png
    47,2 KB · Aufrufe: 1.369
  • comodo_05.png
    comodo_05.png
    34,4 KB · Aufrufe: 1.348
  • comodo_06.png
    comodo_06.png
    37,4 KB · Aufrufe: 1.338
  • comodo_07.png
    comodo_07.png
    20,2 KB · Aufrufe: 1.310
  • comodo_08.png
    comodo_08.png
    28,5 KB · Aufrufe: 1.363
  • comodo_09.png
    comodo_09.png
    99,1 KB · Aufrufe: 1.457
  • comodo_10.png
    comodo_10.png
    96,5 KB · Aufrufe: 1.375
  • comodo_11.png
    comodo_11.png
    104,5 KB · Aufrufe: 1.432
  • comodo_12.png
    comodo_12.png
    94 KB · Aufrufe: 1.344
  • comodo_13.png
    comodo_13.png
    96,3 KB · Aufrufe: 1.370
  • comodo_14.png
    comodo_14.png
    86,7 KB · Aufrufe: 1.383
Zuletzt bearbeitet:
Gut formuliert und auch alles nachvollziehbar geschrieben. Klasse, vielen dank :daumen:
 
Wollte mich auch für deine Mühe bedanken, denn ich habe gestern Win7 RC1 auf meinem Notebook installiert und suchte gerade eine simple Firewall, mit welcher ich die ausgehenden Verbindungen kontrollieren kann.

Super erklärt!
 
@ got no name

Wenn du den Thread noch etwas anpasst (bisschen mehr Infos - x64 o. x86 - win7 o. vista - XP - generelle Kompatibilität) - kannst du deinen Moderator darum bitten deinen Thread ins Anleitungen/HowTo-Forum zu verschieben.

Dort wird er mit Sicherheit mehr bewirken.
Der Sicherheitsbereich wird i.d.R. nur für Probleme benutzt.

mfg,
Markus
 
Danke für den Hinweis - ich werde bei Gelegenheit mal schauen, ob ich einen Mod "erreiche". :)
 
Zuletzt bearbeitet:
Ich will zwar nicht herum trollen oder wie auch immer ihr das bezeichnen möget, aber die Frage oder die Frage als Antwort werdet/würdet ihr in den meisten Foren finden.

"Ihr wisst schon, was die Aufgabe einer Firewall ist, oder?"

Mich würde mal gerne interessieren, wozu braucht ihr eine Firewall? Was genau wollt ihr kontrollieren?
Den Zugriff auf das Internet von Programmen? Ok, aber nicht wirklich nachvollziehbar, oder?
 
@got no name: Woher weißt Du, dass diese Firewall Windows 7 X64 Kompatible ist? Auf der Webseite sehe ich nichts davon stehen!
 
In Windows 7 ist die hervorragende Windows Server 2008 Firewall integriert... Gibt eigentlich keinen Grund mehr, irgendwas anderes zu benutzen. Und über den Sinn und Unsinn einer Personal Firewall brauchen wir erst gar nicht anfangen ;)
 
Woher weißt du denn, dass die Commodo ausgehende Verbindungen erfolgreich blockiert? Wie hast du das gemessen? Hast du mal Skype installiert und geschaut, ob das trotzdem durchkommt?

Ich hab vor Jahren auch mal Alternativen zu meiner Kerio Firewall 2.15 gesucht. Bis ich dann mitbekommen habe, dass das alles nichts bringt. Lieber einen guten Virenscanner und ein paar Anti-Malwares installieren. Nichts geht über eine gute Router-Firewall.

Aber bei meinen Recherchen - gleiche Kriterien wie du - landeten noch Look'n'Stop auf meiner Platte, sowie Fritz!DSL Protect, was besonders gut mit der Fritz!Box zusammen arbeiten soll - und auch die Commodo. Hab sie aber nie ausprobiert, weil ich keine Software-Firewall mehr nutze, da sich die Tools eh durchschlängeln und die Lösung ganz woanders liegt.
 
Falcon schrieb:
In Windows 7 ist die hervorragende Windows Server 2008 Firewall integriert... Gibt eigentlich keinen Grund mehr, irgendwas anderes zu benutzen. Und über den Sinn und Unsinn einer Personal Firewall brauchen wir erst gar nicht anfangen ;)

Ich habe mir die Firewall mal angeschaut: Wie kann ich den dort konfigurieren, dass ich jede ausgehende Verbindung erlauben muss und diese Verbindung (IP + Port) sich dann die Firewall auch merkt?
 
Falcon schrieb:
In Windows 7 ist die hervorragende Windows Server 2008 Firewall integriert... Gibt eigentlich keinen Grund mehr, irgendwas anderes zu benutzen.

Da magst du recht haben. Was mich aber massiv in der Arbeit mit der integrierten Firewall stört, ist die Suche nach den frezugebenden *.exe oder *.dll etc. p.p. Das manuelle Anlegen einer Regel finde ich gar nicht mal so schlimm, das wird einem natürlich bei anderen Desktopfirewall über einen Dialog erleichtert. Aber wenn man Programme installiert und die Internetfreigabe erteilen will, sucht man sich in vielen Fällen erstmal tot, weil oftmals mehrer Dateien freigeben werden müssen, damit es funktioniert.

Ich hadere noch, ob ich mich weiterhin damit rumschlagen will ;)
 
Wenn diese Programme erstmal ordentlich an Win7 angepasst sind, werden die sich wie schon bei XP und Vista auch selber - wenn man das will - in die FW eintragen.
 
Ich habe so etwas auch schon gesucht für Win 7 und werd dsa mal testen,danke für den Betrag.
 
Sorry Jungs, aber im Moment ist Comodo Firewall noch nicht für Windows 7 freigegeben. Ich würde noch warten. Nur weil man etwas installieren kann, muss es nicht korrekt laufen!
 
Wer unbedingt eine Personal Firewall haben will und mit Beta leben kann: Norton Internet Security 2010 Beta ist Windows 7 kompatibel.
 
gibst hier Neuigkeiten da ich auch ne pFW für win 7 suche jetzt, leider geht ja mein über Jahre genutztes zonealarm noch nicht ?
 
Wie gesagt... Norton Internet Security 2010... is seit ein paar Tagen (Finale Version) draussen. Wenn's was kosten darf...

Ansonsten kann man getrost auf 'ne PFW verzichten und sich mit der genialen Windows FW anfreunden.
 
Ich hab auch Comodo, allerdings in der schlechteren Version 3.0, wegen Vista. Sie ist kostenlos, beeinflusst die Performance nicht und blockt ausgehende Verbindungen erfolgreich. Nach jedem Patch einer Anwendung ist die Prüfsumme nicht mehr korrekt und Comodo fragt erneut nach. Defense+ ist allerdings der letzte Dreck, dass ist so nervig, dass man es eigentlich nur noch ausschalten kann.
 
Zurück
Oben