Ich habe es ausprobiert und das unter einem Link von Frank Bicking genannte
Tool ''
Windows-Dienste abschalten'' herunter geladen und
ausgeführt. Anschließend habe ich meine
Firewall (Zone Alarm)
deaktiviert und verschiedene
Tests durchgeführt (unter anderem bei
Symantec,
Security-Check.ch,
Datenschutz Niedersachsen und so weiter).
Ergebnis:
Alle Ports sind dicht und jeder(!) Test bescheinigte mir eine hohe Sicherheit.
Anschließend habe ich noch mal mit
HijackThis die
Registry überprüft. Interesanterweise war
trotz deaktiviertem ZoneAlarm noch eine Datei (ich glaube es war vsmon.exe)
von ZoneAlarm aktiv. Das Problem scheinen (laut Google-Suche) allerdings Viele zu haben, die ZoneAlarm mal installiert hatten und es eigentlich gar nicht mehr wollen. Dieses Manko ließ sich aber durch die komplette
Deinstallation von ZoneAlarm beseitigen. Danach habe ich die Tests erneut durchgeführt.
Ergebnis: Mein
System wurde
weiterhin als
sicher eingestuft.
Zur Probe habe ich mal die
Firewall von Windows XP aktiviert (die seit der Deaktivierung von ZoneAlarm ohnehin ständig darum gebettelt hat).
Ergebnis:
System immer noch sicher, aber mit dem Unterschied, dass die
Ports nicht mehr als geschlossen, sondern als verborgen gemeldet wurden, worauf zum Teil der
Warnhinweis folgte, dass verborgene Ports theoretisch auch offen sein könnten und dann nach wie vor ein Risiko seien.
Nächster Versuch:
Windows-Dienste wieder reaktiviert (also den Windows-Normalzustand hergestellt).
Ergebnis: Auch hier wurde das
System als sicher bezeichnet, aber auch hier wurde davor gewarnt,
sich nicht darauf zu verlassen, dass verborgene Ports auch geschlossen seien.
Meine Schlussfolgerung:
Windows-Dienste abschalten (und somit Ports schließen)
macht Sinn, denn offene Ports mit (Software-) Firewall sind wie offene Türen mit Alarmanlage.
Dennoch habe ich noch
Fragen zum Thema:
1. Warum soll ich
trotz deaktivierter Dienste nicht zumindest die
Firewall von Windows XP nutzen, was ja sogar von Manchen (
XP-Dienste sicher konfigurieren und abschalten) empfohlen wird? Ich sehe keinen Nachteil darin, wenn geschlossene Ports zusätzlich auch verborgen werden, sondern empfinde es sogar als Vorteil für den Fall, dass bestimmte Dienste von mir unbemerkt (geht das?) aktiviert werden und somit ohne mein Wissen Ports wieder öffnen könnten. Das würde ich bei einem späteren Check vielleicht bemerken, aber wer checkt schon ständig alles und dann auch noch manuell?
2. Was mache ich, wenn ich mein System ausbauen sollte und dafür die
Aktivierung bestimmter Dienste notwendig wird? Ist mein System auf den damit geöffneten Ports dann nicht wieder
automatisch ständig angreifbar?