Irgendwie sitzen doch alle in einem Glashaus und dennoch koennen die Steine zum Werfen wohl nicht groß genug sein, immer wieder liest man von Internet Security Suites, das man alles nicht benoetige und man solle doch lieber sein "Brain" einschalten.
Erst einmal vorneweg bei nahezu "allen" Suites gibt es schon bei der Installation schon die moeglichkeit der "Benutzerdefinierten" Installation, dort lassen sich schon extrem viele Komponenten ausbauen, niemand der Heutzutage hinter einem Router arbeitet benoetigt noch eine 'Anti-Dialer' Komponente. (Abwaegen ob hier noch Faxe ueber ISDN/Modem verschickt/empfangen werden)
Hier ist das aehnlich Bekannter "Brenn Programme" heute ist es nicht mehr eine Anwendung, heute nennt es sich "Brenn Suite" oder dergleichen und bringt extrem viele Komponenten mit die man auf einem herkoemmlichen PC gar nicht, wenn nicht sogar niemals benoetigt.
Dennoch ist es nicht abwaegig eine Software Firewall im System zu nutzen nicht um sich vor Angriffen zu schuetzen da die meisten an "herkoemmlichen" Router verschallen. Allerdings ist auch nicht jeder Router gleich hervorragend, zwar bringen sie eine
NAT mit, an
SPI &
PAT fehlt es dann allerdings in sehr vielen Faellen.
Vor allem wird hauptsaechlich nur eingehend und nicht ausgehend gefiltert, es gibt allerdings viele Nutzer ihren Anwendungen verbieten moechten sich an irgend einer Netzwerkaktivitaet oder zumindest beschraenkt zu beteiligen. (Hier kann es auch mit einem
netfilter schwierig werden da er nicht unterscheiden kann welche Anwendung die Anfrage senden oder Empfangen will)
Der Ansatz die '
Echtzeit Scanner' & "
Heuristik Scanner" in ihren Regeln zu bearbeiten ist absolut in Ordnung, zum Teil findet man kraeftige Regeln vor, die im Desktop Bereich nicht unbedingt sein muessen. Zum Beispiel im 'on access Scan' Archive durchwuehlen zu lassen kann Leistung nehmen. (Hier empfiehlt es sich die Groeße auf unter 10MB festzulegen)
Gerade im Bereich Filesharing sind die Einstellungen sehr restriktiv, vor allem werden die Anwendungen von Heutigen Suites mit "mittlere bis hohen Beschraenkungen" genutzt, dies kann zu massiven Leistungseinbußen fuehren, wenn eine Anwendung nicht ausreichend Zugriff auf Systemressourcen hat.
Auch kann hier durch nicht optimales Einstellen des Routers von Außen der Rechner ins schwitzen gebracht werden was zB.
Halb-Offene TCP Verbindungen angeht, jenes steht zwar nur im Zusammenhang einer 'Software Firewall' sofern das Port forwarding nicht optimal konfiguriert ist, der Rest ist dann von Windows abhaengig und kann mitunter zum totalen Abschuß des Netzwerkstacks fuehren.
Generell fallen aber alle Optionen unter das sogenante
PEBKAC, man kann nicht erwarten das solch komplexe Software "
out of the box" fuer Jeden Anwender das perfekte Profil liefert, eine andere Software zu nutzen umgeht zwar das vermeindliche Problem, behebt es aber nicht.
Einen Vergleich zwischen Norton, Kaspersky, GData, eScan, Avira sind immer relativ schwierig, die Softwaren nutzen diverse unterschiedliche Scan Engines manche mehr als eine. Bevor ich meinen "kostenpflichtigen" Antivirenscanner vom System schmeiße wuerde ich mich lieber mit dem optimieren der Regeln beschaeftigen & eventuelle das Entfernen von Komponenten erwaegen, aber nicht zu einem "kostenlosen" Antiviren Programm downgraden.
Beim Auto ist es aehnlich auch hier sollte man vor der Fahrt die "optimale" Sitzposition einnehmen, es gibt aber Fahrer die bei der fahrt lieber 'liegen' statt 'aufrecht' den optimalen Rundumblick in ihren Spiegeln zu genießen was Sicherheit und Reaktionsvermoegen vorteilhaft beeinflussen kann.
foo schrieb:
Kasperl hatte ein paar Nachteile, die ich mittels SW-Wechsel erhofft hatte, loszuwerden. Gibt es eine empfehlenswerte Antivirus-Firewall-Browser-Software oder ist es besser, einen reinen Virenscanner zu installieren?
Mich wuerden diese 'Nachteile' mal interessieren, koenntest du sie erwaehnen?, wenn es sich nur noch um AntiVirus Komponenten dreht, deinstalliere alle Firewall Komponenten und behalte das Antivirus. (Benutzerdefinierte Installation/ Deinstallieren -> Komponenten entfernen)
mfg