also wo soll ich geschrieben haben, dass kerio/tiny keine md5-checks macht???
ich habe geschrieben, dass diese md5-checks zwar sinnvoll sidn, aber auch leicht zu manipulieren sind, wie durch rootkits und kernel veränderungen.
auch der tollste servie start ist halt NICHT sehr früh, er findet zwar vor user-programmen statt, aber nix geht vor kernel, sonst kein system und wenn der kernel selbst modifiziert sit, helfen auch keine md5-checks.
wenn du genau gelesen hättest, was ich alles geschrieben habe in dem thread wäre dir sehr wahrscheinlich auffallen müssen, dass ich gesagt habe, dass die personal-firewalls die programme per md5 hash-wert indizieren und dass kerio das wohl macht ist mir ja damit nicht entgangen.
da sind ja deine recherchen eher schlampig zu nennen, da du noch nicht einmal iptables und den unterschied zwischen kernel/dämon oder dienst/user-programm kennst.
mein hauptkritikpunkt an den personal-firewalls war und ist der nicht ausgefeille paketfilter, der nicht alle header beherrscht und der einsatz auf dem zu schützendem system.
ließ erstmal meine beiträge in dem oben genannten thread richtig, dann verstehst du es vielleicht und nennst deine rechernen schlampig und nicht deine.