Tarkus schrieb:
a) sondern die Hersteller der anderen Personal Firewalls behaupten das von den ihrigen!
b) Die XP-Firewall ist dagegen in der Tat auf das Wesentliche beschränkt.
c) Windows XP ist aber von Haus aus bereits recht ordentlich ausgestattet und macht damit so manches andere Tool überflüssig
d) und statten ihre Software mit Funktionen aus, die Windows nicht anzubieten hat. Manche davon sind durchaus sinnvoll, aber vieles ist auch einfach nur Spielerei bis hin zu Unfug.
a) das stimmt, viele dieser Software-Suiten sind einfach überladen und erfüllen mehr Zwecke als nötig.
b) Das sehe ich auch so, wobei...
c) WinXP erst seit dem SP2 die Firewall standarmäßig aktiv hat, vorher hat der allgemeine DAU garnichts von ihr wahrgenommen. Gegeben hat es sie ja schon länger...
d) Das macht ja auch Sinn. Wobei ich mir einfach wünsche, das Windows NUR das BS stellt -sogar ohne IE, OE und den MP usw. Somit könnten alle Belange des Users von Drittanbietern befriedigt werden und MS hätte nicht mehr die Vorherrschaft in den hier aufgeführten Sachen, so das sie auch stärker auf die Qualität der Software achten müssen.
------------------
Ich sehe in Sachen Sicherheit des Awenders die Sache so=
Virenscanner: Findet und beseitigt Viren, Trojaner, Passwort Schnüffler usw. Auch Dialer, damit die ISDN/Modem User geschützt sind.
Firewall: Überwacht alle Ports, blendet nicht benötigte aus. Schützt vor Scans ausm Netz, Angriffen, Trojaner-Einschleusungen und sollte überwachen, das kein Programm ungefragt Daten ins Netz abschickt.
------------------
Meine Erfahrungen sind die hier. Ich habe vor einiger Zeit mal experimentiert und den Modemrouter als reines DSLmodem mit einer Einwahlverbindung genutzt. Folgende Software kam zum Einsatz= WinXP DSLtreiber /
ZoneAlarm Freeware /
AntiVir Freeware /
CallerIP v1 (gibt schon v2) und eben der Router, dessen Routerfunktion ich abschalten kann. Mit CallerIP sieht man, woher die Scans kommen und von welcher IP. Der Virenscanner lief immer.
Im Modembetrieb per Direktverbindung wurde ich mehrere tausend Mal abgescannt, sogar von IPs, die im Adresspool meines eigenen ISP lagen! Einmal auch aus Russland, leider ging die ABUSE Mail nur an den dortigen ISP anscheinend.
Im Modembetrieb per Direktverbindung mit zugeschalteter Firewall (die muß korrekt eingestellt sein) kam nix mehr von außen. ZoneAlarm hat zuverlässig alles abgefangen bzw durch den stealthmode abgeschirmt. Wenn man will, dann kommt auch bei jedem "Angriff" eine Warnmeldung, das nervt aber nach gewisser Zeit.
Im Routerbetrieb ohne Firewall reduzierte sich die Zahl der erfolgreichen Scans auf unter 100 im Test. Und das wahrscheinlich nur, weil Port 80 und 21 offen waren, was ich zu dem Zeitpunkt nicht wußte. Ernsthafte Probleme gab es nie damit.
Im Routerbetrieb mit Firewall warens dann wieder null erfolgreiche Scans. Mittlerweile habe ich auch die letzten 2 Ports für HTTP und FTP geschlossen im Router und alles ist gut. Eine der besten Seiten, um herauszufinden, welche Ports offen sind, ist
http://www.port-scan.de -hier kann man alle Ports untersuchen lassen. Wie oben schon gepostet. Außerdem nutze ich Dynamic NAPT und kein NAT.
Fazit= Ein Virenscanner ist Pflicht. Wenn ein Router zwischen PC und Internet steht und per DHCP alles regelt, wird man schon ein gewisses Stück weniger angreifbar. Aber am sinnvollsten ist eben die Kombi aus Virenscanner, und korrekt eingestelltem Router und korrekt eingestellter Firewall. Ich selbst surfe nur mit AV und Router, aber ich gehöre auch zu denen, die nicht blind wild alles anklicken im Netz. Ich hatte in den letzten Jahren nur 3 Probleme, von denen 2x der Virenscanner seine Arbeit gut erledigt hat und 1x schlecht. Es ist ja auch nur Antivir, von dem ich mich auch bald trennen werde. Von Freeware darf man nicht zuviel erwarten -wobei der ganz gut ist.
Ich geb zu, das ich nie die XP-Firewall probiert habe. Daher habe ich auch zur Zonealarm geraten, wenn die fertig konfiguriert ist, dann läuft sie im Hintergrund und kommt nur bei neuen Updates zum Vorschein. daher eine letzte Frage:
@Tarkus
Nahezu alle Fachzeitschriften sind der Meinung, das die XP-Firewall nichts rein, aber generell alles rauslassen würde. Ist das so korrekt?