Nur weil es keine 100%ige Sicherheit gibt, ist es aber andersum auch kein Argument, dann wissentlich auf das Schließen von bekannten Sicherheitslücken zu verzichten. Ziel sollte letzlich trotzdem sein, das System so sicher wie möglich zu betreiben. Und das geht eben nicht, wenn man ein OS verwendet, bei dem keine Sicherheitslücken mehr geschlossen werden.VollkommenEgal schrieb:Du hast immer Sicherheitslücken, auch in der aktuellsten Version des Programms, Systems. Ist kein Argument für irgendeine Sicherheit.
Das kann man in Unternehmen mit entsprechender IT-Abteilung machen, aber ich würde sehr bezweifeln, dass sich Privatnutzer zuhause ne professionelle Firewall aufsetzen oder gar aktiv den Traffic monitoren und entsprechend reagieren. Die wenigsten Leute sind ausgebildete Netzwerkadmins.VollkommenEgal schrieb:Und nein Du kommst nicht ohne Weiteres übers Netzwerk unbemerkt ins Windows 7 System, wenn der Traffic ordentlich gemonitored wird und die Firewall ihren Job richtig macht. Wenn ich lustig bin kann ich hier den Traffic aufbrechen und die Daten gezielt auslesen. Auch kann man schadhafte Pakete an anderen Merkmalen identifizieren.
Aber ja vielleicht bist Du ein Zauberer mit neuem, unbekannten Protokolltyp in der Tasche, der vollkommen ungesehen an allen erdenklichen Sicherheitstechniken ungesehen vorbeikommt und meine Sicherheitslücke ausnutzt, um Daten zu stehlen. Wer weiss.
Und eine Firewall schützt eben nicht davor, dass sich jemand versehentlich irgendwelche Schadsoftware irgendwo runterlädt, weil das nicht über irgendein unbekanntes Protokoll passiert, sondern über HTTP(S). Wenn die Schadsoftware oder Verhlüsselungstrojaner dann erstmal auf dem Rechner ist, interessiert sich da auch keine Firewall mehr für und verhindert auch nicht, dass die Schadware sich über ungepatchte Lücken im OS höhere Systemrechte verschafft und ihr Werk verrichtet. Raustragen von Daten passiert auch nicht über ein unbekanntes Protokoll, sondern geht im Prinzip auch per HTTP.
Oder willst du an der Firewall jeglichen Traffic auf Port 80 und 443 blocken? Dann kannst den PC auch gleich offline betrieben.