WinXP Firewall ausreichend?

OliR

Cadet 3rd Year
Registriert
Juli 2006
Beiträge
53
Hallo, ich habe seit heute einen neuen Rechner mit WinXP SP2. Ich habe jetzt eigentlich vor einfach nur die integrierte Firewall laufen zu lassen - das genügt doch völlig oder? Ich brauch doch dann auch keine Sicherheitsupdates für das Betriebssystem oder? Höchstens die Sicherheitsupdates für den Internet Explorer und Outlook aber sonst ist man doch durch die Firewall gegen alles geschützt nicht wahr? Also ich meine jetzt nur gegen Angriffe von Würmern/Viren aus dem Internet die den Rechner ohne Zutun des Benutzers infizieren können.
 
Wenn dein Pc nach einem Router mit Firewall steht dann reicht die von WIN XP.
Sicherheitsupdates solltest du alle machen.

Welchen Antivieren Programm nutzt du?
Steht der PC nach nem Router mit Firewall!
 
naja so leicht ist das ganze dann doch nicht. Sicherheitsupdates brauchst du immer. Die Firewall ist nicht völlig sicher. Hacker usw finden immer löcher. Die Viren sind überall und entwickeln sich immer weiter (ich glaube das nennt man evolution oder?).
Naja du brauchst auf jedenfall ein zusätzliches Antivirenprogramm und ein antispywareprogramm (z. b. Windows defender).
 
Äh ich hab ja geschrieben es geht nur um die Angriffe aus dem Internet. Router hab ich nicht aber AntiVir und Ad-Aware verwende ich natürlich auch noch zusätzlich aber das hat ja nix mit dem Internet zu tun.
Wie ich soll die ganzen Sicherheitsupdates trotzdem installieren?? Aus welchem Grund? Das wäre ja doppelt gemoppelt. Ich denke es kommt doch gar nix mehr vom Internet rein bei laufender Firewall? Wenn ich jetzt wieder die ganzen blöden Updates installiere brauch ich ja gar keine Firewall mehr! Ich will die doch statt den Updates verwenden. Auf meinem bisherigen Rechner surfe ich seit Jahren vollkommen ohne Firewall, nur mit allen Sicherheitsupdates installiert und jetzt beim neuen wollte ich es einfach andersrum machen - Firewall statt Updates. Warum genau soll das nicht reichen? Damals bei Lovesan, Sasser usw. hat doch eine stinknormale Firewall auch völlig gereicht und der Rechner wurde nicht infiziert selbst ohne die Sicherheitsupdates installiert zu haben. :confused_alt:
 
Ja, installiere die ganzen Patche für Windows, den IE und den Media Player. Auch wenn du die Programme nicht benutzt. Da du keinen Router hast, vermute ich mal das du Schmalbandig unterwegs bist? Da ist das Laden der Patche eine doch langatmige Sache. Kannst du dir von einem Bekannten nicht eine Patchsammlung, z.B. von Winboard laden und auf CD brennen lassen?
http://download.winboard.org/details.php?file=42

Die Windows Firewall ist ein Paketfilter und blockt Anfragen von ausserhalb, die nicht von Anwendungen deines Rechner angefordert wurden. Parallel würde ich dir die Dienstekonfiguration nahelegen. Hierfür gibt es ein gut funktionierendes Script:
http://www.dingens.org/

Von zusätzlichen Firewalls (Zonealarm, Sygate) halte ich wenig, es sei denn du möchtest auf eine Anwendungsteuerung nicht verzichten. Aber das darf jeder so halten wie er will.

Ein tagesaktueller Virenscanner (AntiVir, Avast) ist Pflicht. Der Virenscanner sollte über einen stets aktiven Virenwächter verfügen. Daneben ist die Ausstattung mit Lavasoft Ad Aware und Spybot Search & Destroy sinnvoll. Der DL- Bereich von CB versorgt dich diesbezüglich perfekt.

'Smash' hat sich viel Arbeit gemacht und einige sinnvolle Tips zusammen getragen:
https://www.computerbase.de/forum/t...ichtige-verhaltensregeln.212393/#post-2071007
 
Spielkind schrieb:
Ja, installiere die ganzen Patche für Windows, den IE und den Media Player. Auch wenn du die Programme nicht benutzt.

Ja wie gesagt für Programme wie IE usw. klar werde ich auf jeden Fall machen aber die Frage bleibt wieso auch die Windows Patches? Hab eigentlich kein Bock die zu installieren (da werden ja jetzt bestimmt über 100 zur Verfügung stehen) und außerdem hab ich die Erfahrung gemacht das die oft auch einige Verschlimmbesserungen mit sich bringen. Und ich sehe auch nach wie vor nicht die Notwendigkeit. Ist doch nicht nötig mit einer Firewall. Oder begehe ich jetzt irgendwie einen Denkfehler? :confused_alt:

Spielkind schrieb:
Da du keinen Router hast, vermute ich mal das du Schmalbandig unterwegs bist?

Wieso vermutest du das? Im Gegenteil ich hab DSL6000! ;)
Warum sollte ich einen Router haben?
 
DSL - dann versteh ichs nicht. Ein UpdatePack mit allen sicherheitsrelevanten Patchen ist schnell geladen und in 20-30 Minuten installiert. Anschließend die automatischen Updates eingestellt und man hat, außer vielleicht eines monatlichen Reboots, seine Ruh.

Windows, eigentlich jede Software hat Fehler. Als Produkt von Menschenhand bleiben die gar nicht aus. Diese Fehler sind potentielle Schwachstellen durch die ein System kompromitiert werden kann. Was spricht dagegen die bekannten Fehler auszubessern?

Z.B. ein Wurm den du per Mail bekommst. Die Firewall bedeutet für dich in dem Fall nicht mehr Sicherheit, da der Paketfilter, wie die Anwendungssteuerung, das Mailprogramm durchläßt.
 
Sowas passiert mir nicht. Ich nutzte kaum eMails außerdem verwende ich eh nur Hotmail, soweit ich weiß kann man sich da beim reinen Mail-Lesen überhaupt nicht mit irgendwas infizieren. Die scannen auch automatisch alle Mails durch.
Ich verstehe schon deinen Gedanken nach dem Motto schaden kann's ja nicht aber wir sind uns doch auch einig das es nicht unbedingt nötig ist zu patchen wenn man eine Firewall verwendet oder? Es gibt doch bisher nichts was einen Rechner der eine Firewall laufen hat ohne Zutun des Users infizieren kann, richtig? Oder bin ich da falsch informiert?
Bei deinem Link steht übrigens auch:
Wenn Sie Windows XP einsetzen, empfehle ich Servicepack 2 und die Windows-Firewall. Sie brauchen "Windows-Dienste abschalten" dann nicht.
und
Wenn Sie Windows XP SP2 haben, brauchen Sie "Windows-Dienste abschalten" nicht unbedingt. Schalten Sie die Windows-Firewall an, das genügt. "Windows-Dienste abschalten" ist primär für Windows 2000 und für Windows XP vor SP2 gedacht.

Was nicht heißt das ich nicht schon zig Dienste per Hand abgeschaltet habe, wollte das nur mal nebenbei anmerken das die quasi auch sagen XP SP2 Firewall an und gut ist.
Wie gesagt wenn ich jetzt wieder mit dem ganzen Update-Kram anfange brauche ich ja überhaupt keine Firewall.
 
Es gibt doch bisher nichts was einen Rechner der eine Firewall laufen hat ohne Zutun des Users infizieren kann, richtig?

Nein, falsch.

Das ist schon eine naive Vorstellung, zu meinen, dass nur von außen eine Sicherheitbedrohung für den Rechner vorhanden sei.Die Mehrzahl der ausnutzbaren Schwachstellen ergibt sich durch Fehler innerhalb des Systems.Wenn man mit dem Browser (egal welchem ) online geht, dann sind eine Menge Dateien im Spiel, die nicht direkt zu den Browser-Programmdateien gehören und die bei entsprechender Webprogrammierung als Sicherheitslücke ausgenutzt werden können.Da kann dann deine Firewall noch so dicht sein, wie sie will.
 
du musst die sicherheitsupdates auch machen weil deine firewall sicher bleiben soll. ne firewall auf windows bringt meiner meinung nach fast nichts. gerade die von ms. alle haben die , also werden die hacker auch versuchen genau diese zu knacken. bau dir nen ipcop-linux-router aus nem alten pc(so hab ichs seitdem nullprobleme) oder kauf dir einen router mit firewall (hat ja fast jeder).
 
ne firewall auf windows bringt meiner meinung nach fast nichts. gerade die von ms. alle haben die , also werden die hacker auch versuchen genau diese zu knacken.

Die Windows XP-SP2-Firewall ist, was Angriffe von außen anbetrifft, ausgesprochen sicher. Versuche -z.B. von c't mit Hacking-Spezialisten- sie zu knacken, sind erfolglos geblieben.Du wirst keine Bericht im Web finden, über Sicherheitslücken dieser Firewall im Schutz nach außen.

Die Schwächen liegen im Inneren. Man kann sie auf einem Windows-System mit einem kleinen Befehl deaktivieren, wenn man Admin-Rechte hat.Es gibt von MS keinerlei Versuche der Immunisierung wie bei Third-Party-Firewall-Herstellern.

Weiterer Nachteil : Die Windows-Firewall kontrolliert nur den Incoming-Traffic bei Listening Ports.

Der nach außen gehende Verkehr z.B. von Programmen, die nach Hause telefonieren, bleibt unkontrolliert. Mit Vista soll sich das aber ändern.
 
auch wenn die meisten firewalls nicht perfekten schutz bieten, so ist man jedoch immer gut informiert, welche programme netzzugriffen haben wollen. so kann man jedem programm den netzzugriff verweigern und das hilft ein wenig anonymer zu bleiben. soviel zu firewalls. updates für win-xp komplette auszuschalten, halte ich auch für unsinn, da es updates gibt, die der systemstabilität dienen und die performence steigern. du kannst jetzt sagen, och, mein pc ist schnell genug, aber dann kannst du im prinzip auch windows 98 benutzen, da bist du auch sicher... denn soviel schad-software ist für dieses os nich mehr im umlauf :-D
 
Zurück
Oben