Hi,
diese Aussage stützt auf dem Missverständnis, das mir immer wieder begegnet: Mir geht es hier nicht darum, "Schadenssoftware" an ihrem bösen Tun zu hindern, selbst wenn das in einigen Fällen sicher auch gelingt. Sondern mir geht es um den normalen Alltags- oder Regelfall.
Das "Schaden" bei "Schadenssoftware" ist eine Frage des Standpunktes. Aber hast schon recht: war etwas ungluecklich gewaehlt von mir.
Ich möchte über die PFW verhindern (oder zumindest einschränken) können,
* dass z.B. der Browser Requests an bekannte Ad-Server absetzt
Dafuer kann das Hostfile benutzt werden, aber ein anstaendiger Browser kann dsa auch selber.
* dass der Mailclient versucht, etwas anderes als SMTP, POP3 oder IMAP zu sprechen
Das muss dem Mailclient abgewoehnt werden.
* dass der Media Player wegen irgendwelcher Codec- oder Lizenzanfragen telefonieren geht
Das kannst Du bei dem tatsaechlich abschalten.
* dass Systemprozesse von Windows ungefragt im Internet rumsuchen
Auch das kannst Du abschalten.
* dass installierte Programme eigenmächtig nach Updates suchen
Das geht aber schon hart an das allgemeine Verstaendniss von "Schadenssoftware", wenn man sowas nicht abschalten kann!
* u.v.m.
Wofuer es wahrscheinlich auch keinen Filter braeuchte.
Aber ich muss natuerlich zugeben: es entbehrt nicht einer gewissen Bequemlichkeit dafuer eine Software eines Drittanbieters zu nutzen.
Jedoch muss diese Software tief in die Eingweide des OS eingreifen um wirksam zu sein und ist daher selber schon ein Sicherheitsrisiko.
Das sind alles Programme, deren Autoren ich zwar eine gewisse Hinterhältigkeit unterstelle, nicht aber soviel kriminelle Energie, dass sie mutwillig versuchen würden, auf die Auskunft "hier ist kein Internet" mit Hackermethoden nachzubohren.
Woher weisst du das?
Du hast aber viel Vertrauen in die Routersoftware. Hat das einen bestimmten Grund?
Andersrum gefragt: Was hätte ich für einen Grund, der Routersoftware zu misstrauen?
Jeder Sofwaer ist prinzipiell erstmal zu misstrauen. DEshalb auch meine Frage nach dem Grund fuer das Vertrauen.
Dafür sind die Dinger schließlich unter anderem da.
Die Dinger sind fuer's Routing zustaendig, mehr nicht.
Alles andere sind zusaetzliche Gimmiks fuer die bei der Herstellung sicherlich weniger Zeit als fuer die eigentliche Routingfunktion aufgewendet wurde.
Viel mehr Misstrauen hätte ich, wenn mein Rechner direkt am Netz wäre.
Warum?
so short
Christoph Zurnieden