gudn tach!
Aber wie sieht es aus, wenn ich mit Windows 2000 Service Pack 4 per ISDN ins Internet gehe. Macht hier der Einsatz einer Personal Firewall Sinn?
ist die kiste alleine oder ist sie in einem lan? moeglicherweise als ics-server?
solange frisch nach der installation von w2ksp4 noch nicht alle windows-updates installiert sind, gibt es vermutlich nur zwei moeglichkeiten, dies nachzuholen. entweder man deaktiviert alle nicht ueberlebenswichtigen dienste (siehe link in Mathias' posting) und aktiviert nach den vollzogenen updates wieder die, die man im lan braucht. oder man installiert eine schlichte pfw, die einfach mal so ziemlich alles abblockt, was reinkommt. fuer www.windowsupdate.com braucht man afaik nur rausgehende requests vom ie und svchost. danach kann man die pfw wieder runterschmeissen.
eine pfw kann einem aber auch ganz gute dienste beim ip-filtering (z.b. wegen web-werbung) erweisen. das geht zwar auch ueber die etc/hosts, aber evtl. bietet die pfw mehr moeglichkeiten, z.b. wenn's um ip-ranges geht.
und wenn man sich dafuer interessiert, welche software so alles ueber tcp und udp mit wem so kommuniziert, dann kann einem eine pfw auch hier informative dienste erweisen. (oder halt windump oder sowas)
aber im grund genommen, bringt sie sicherheitstechnisch keinen wirklichen vorteil, wenn man sich bei ms regelmaessig mit updates versorgt.
theoretisch kann sie einem nuetzen in der zeitspanne vom bekannt-werden einiger bestimmter sicherheitsrelevanter bugs bis zur herausgabe eines patches von seiten ms.
und um das, was Mathias bereits sagte, naemlich den vernuenftigen umgang mit seinem system kommt man so oder so nicht herum.
prost
seth