Andreas Korthaus: Was taugt die Norton Internet Security 2003?

Beitrag lesen

Hi Sven!

  • Sie versucht Pakete von innen zu blockieren. Das kann sie prinzipbedingt nicht zuverlässig tun.

Wie macht die das überhaupt? Die Anwendungen schreiben doch direkt in ein Socket über den Kernel des Betriebssystems, wie kann sich so eine Firewall überhaupt dazwischen mogeln?

Indem sie den Standard-TCP/IP-Stack z.B. manipuliert oder durch einen eigenen ersetzt. Unter Linux geht's ja auch - nur ist da die Paketfilter-Software im Kernel angesiedelt. Allerdings kann man (ich hab's gerade mal wieder durchexerziert) in der Kernel-Konfiguration sehr viel auch als Modul erstellen lassen, welche sich zur Laufzeit nachladen lassen - also möglicherweise auch die iptables oder ipchains insgesamt, welche ja für den Paketfilter zuständig sind.

Auf dieselbe Weise könnte es unter Windows funktionieren, indem Microsoft irgendwelche Ansatzpunkte eingebaut hat, die man nur noch nutzen muß.

Und läßt sich das dann umgehgen? Wenn sich das umgehen ließe würde wohl kein einziger Trojaner das nicht umgehen und die SW-Firewalls wären in dieser Beziehung vollkommen hinfällig. Aber es scheint ja zu funktionieren, aber wieso sagt Henryk dann "das kann sie prinzipbedingt nicht zuverlässig tun"?

Entweder "ganz oder gar nicht", oder?

Grüße
Andreas

PS: Abgesehen davon das es zumindest unter Win kein Problem sein sollte die Software-Firewall aus dem Autostart zu nehmen. Aber das könnte man ja merken!

0 43

Was taugt die Norton Internet Security 2003?

Christian
  • software
  1. 0
    backbone
  2. 0
    Armin G.
  3. 0
    Henryk Plötz
    1. 0
      Andreas Korthaus
      1. 0
        Sven Rautenberg
        1. 0
          Andreas Korthaus
          1. 0
            Henryk Plötz
  4. 0
    Sven Rautenberg
    1. 0
      Andreas Korthaus
      1. 0
        Alexander Foken
        1. 0
          Henryk Plötz
      2. 0
        Siechfred
        1. 0
          Siechfred
      3. 0
        Sven Rautenberg
      4. 0
        Henryk Plötz
  5. 0
    Alexander Foken
    1. 0
      Andreas Korthaus
      1. 0
        Alexander Foken
        1. 0
          Andreas Korthaus
          1. 0
            Alexander Foken
            1. 0
              Henryk Plötz
              1. 0
                Sven Rautenberg
                1. 0
                  Henryk Plötz
      2. 0
        Henryk Plötz
  6. 0
    Christian
  7. 0
    Hans-Peter Rieger
    1. 0
      Alexander Foken
      1. 0
        Hans-Peter Rieger
    2. 0
      Henryk Plötz
      1. 0
        Hans-Peter Rieger
      2. 0
        Andreas Korthaus
        1. 0
          Alexander Foken
        2. 0
          Henryk Plötz
          1. 0
            Andres Freund
            1. 0
              Henryk Plötz
              1. 0
                Andreas Korthaus
                1. 0
                  Henryk Plötz
                  1. 0
                    Andreas Korthaus
                    1. 0
                      Henryk Plötz
                      1. 0
                        Andreas Korthaus
              2. 0
                Calocybe
                1. 0
                  Johannes Zeller