Der Martin: Suche Freeware Firewall

Beitrag lesen

Hallo,

[...] auch wenn einige Regulars immer wieder -teilweise berechtigt- dagegen halten, das sein Unfug.

Es _ist_ Unfug.
[...] Aber es ist wirklich Unfug es einem Filter auf dem gleichem Rechner wie die raustelefonierende Schadenssoftware zuzutrauen sowas wirksam zu unterbinden.

diese Aussage stützt auf dem Missverständnis, das mir immer wieder begegnet: Mir geht es hier nicht darum, "Schadenssoftware" an ihrem bösen Tun zu hindern, selbst wenn das in einigen Fällen sicher auch gelingt. Sondern mir geht es um den normalen Alltags- oder Regelfall. Ich möchte über die PFW verhindern (oder zumindest einschränken) können,

* dass z.B. der Browser Requests an bekannte Ad-Server absetzt
* dass der Mailclient versucht, etwas anderes als SMTP, POP3 oder IMAP zu sprechen
* dass der Media Player wegen irgendwelcher Codec- oder Lizenzanfragen telefonieren geht
* dass Systemprozesse von Windows ungefragt im Internet rumsuchen
* dass installierte Programme eigenmächtig nach Updates suchen
* u.v.m.

Das sind alles Programme, deren Autoren ich zwar eine gewisse Hinterhältigkeit unterstelle, nicht aber soviel kriminelle Energie, dass sie mutwillig versuchen würden, auf die Auskunft "hier ist kein Internet" mit Hackermethoden nachzubohren.

Diese Schadenssoftware hat ja schliesslich viele Moeglichkeiten den einen oder anderen lokalen Exploit dafuer zu nutzen den Filter zu manipulieren.

Ja, aber wenn ich so einen Schädling erstmal auf dem Rechner habe, dann hab ich sowieso andere Probleme. Bei so einem Verdacht wird die Maschine komplett vom Netz (auch LAN) getrennt und unter Quarantäne gestellt, dann analysiert und ggf. aus einem der letzten Backups wiederhergestellt.

Für den Schutz gegen Angriffe "von draußen" ist bei mir auch nicht die Software-Firewall zuständig; da sorgt mein DSL-Router schon für Zucht und Anstand.

Du hast aber viel Vertrauen in die Routersoftware. Hat das einen bestimmten Grund?

Andersrum gefragt: Was hätte ich für einen Grund, der Routersoftware zu misstrauen? Dafür sind die Dinger schließlich unter anderem da. Viel mehr Misstrauen hätte ich, wenn mein Rechner direkt am Netz wäre.

So long,

Martin

--
Lieber blau machen, als sich schwarz ärgern.