marc1988: VISTA und die Firewall

HalloForum,

ich will auf meinem neuen vista rechner office installieren nun weiß ich von meinm alten system mit zone alarm und xp, dass so einige programme nach der installation direkt erst mal direkt ins internet funken. Kann die neue Vista Firewall sowas auch verhindern(auch bei Microsoft Produkten)? Also gibts da irgendwelche Einstellungsmöglichkeiten oder muss ich mir wieder ne extra firewall besorgen... ??

VG

  1. Moin!

    nun weiß ich von meinm alten system mit zone alarm und xp, dass so einige programme nach der installation direkt erst mal direkt ins internet funken. Kann die neue Vista Firewall sowas auch verhindern(auch bei Microsoft Produkten)? Also gibts da irgendwelche Einstellungsmöglichkeiten oder muss ich mir wieder ne extra firewall besorgen... ??

    Du darfst davon ausgehen, dass eigentlich jede Software nach Hause telefonieren kann.

    Und wenn du schon paranoid bist, dann solltest du dir überlegen, dass Microsoft-Software sich auf einem Microsoft-Betriebssystem vermutlich auch nicht von installierten Dritt-Software-Firewalls davon abhalten lassen wird, wenn Microsoft es denn darauf anlegt. Von der eigenen schon mal gar nicht.

    - Sven Rautenberg

    --
    "Love your nation - respect the others."
    1. Hallo Sven,

      Du darfst davon ausgehen, dass eigentlich jede Software nach Hause telefonieren kann.

      ich weiß, die Diskussion über Sinn und Unsinn von Personal Firewalls hatten wir schon ein paarmal.

      Und wenn du schon paranoid bist, dann solltest du dir überlegen, dass Microsoft-Software sich auf einem Microsoft-Betriebssystem vermutlich auch nicht von installierten Dritt-Software-Firewalls davon abhalten lassen wird, wenn Microsoft es denn darauf anlegt. Von der eigenen schon mal gar nicht.

      Kommt drauf an. Outpost hält z.B. sogar die Windows-Dienste davon ab, im Internet hausieren zu gehen, und "gutmütig" programmierte Anwendungen wie Office & Co. sowieso.

      Lediglich echte Malware, deren Autor womöglich schon an eine PFW denkt, wird wahrscheinlich so programmiert sein, dass sie an den üblichen Funktionen vorbeiarbeitet.
      Um den Kommunikationsdrang handelsüblicher Software zu kontrollieren, ist eine PFW aber durchaus geeignet.

      Schönen Sonntag noch,
       Martin

      --
      Niemand lebt allein von seinen Träumen.
      Aber wer träumt, lebt noch.
  2. Was hat es denn mit paranoid zu tun wenn ich wissen/entscheiden möchte welches Programm eine Internetverbindung aufbaut/aufbauen darf und welches nicht???

    MFG

  3. gudn tach!

    ich will auf meinem neuen vista rechner office installieren nun weiß ich von meinm alten system mit zone alarm und xp, dass so einige programme nach der installation direkt erst mal direkt ins internet funken. Kann die neue Vista Firewall sowas auch verhindern(auch bei Microsoft Produkten)? Also gibts da irgendwelche Einstellungsmöglichkeiten oder muss ich mir wieder ne extra firewall besorgen... ??

    "extra" personal firewalls (pfw) sind doof, weil:
    http://www.ntsvcfg.de/#_pfw
    und wer's nicht glaubt, braucht bloss mal einen blick in die nachrichten zu werden, z.b. vor wenigen tagen erst: http://www.heise.de/newsticker/meldung/96201

    das nach-hause-telefonieren einer software ist entweder nicht boese oder kann von einer pfw nicht aufgehalten werden. (etwas zu pauschal, ich weiss, aber so ungefaehr stimmt's.)

    prost
    seth

    1. Vielen Dank für die sehr interessanten Links.

      VG Marc

    2. Hallo,

      http://www.heise.de/newsticker/meldung/96201

      ist ja interessant ...

      das nach-hause-telefonieren einer software ist entweder nicht boese oder kann von einer pfw nicht aufgehalten werden.

      Es ist meist nicht böse, aber auf jeden Fall unerwünscht.
      Und ist leider bei vielen Programmen nicht abstellbar.
      Also braucht's doch eine zusätzliche Kontrollinstanz.

      So long,
       Martin

      --
      Die Zeit, die man zur Fertigstellung eines Projekts wirklich braucht, ist immer mindestens doppelt so lang wie geplant.
      Wurde dieser Umstand bei der Planung bereits berücksichtigt, gilt das Prinzip der Rekursion.
      1. gudn tach!

        das nach-hause-telefonieren einer software ist entweder nicht boese oder kann von einer pfw nicht aufgehalten werden.

        Es ist meist nicht böse, aber auf jeden Fall unerwünscht.

        "auf jeden fall" trifft z.b. bei mir nicht zu. ich achte darauf, dass die (oft automatischen) bug-reports der jeweiligen programme an ihre entwickler aktiviert sind. schliesslich haben diese reports nur den zweck, die software zu verbessern.
        manchmal suche ich sogar nach den einstellungsmoeglichkeiten, die staendige nachfragerei, ob man sicher sei, dass ein bugreport gesendet werden solle, zu unterdruecken, und den schmonzes einfach automatisch zu senden; z.b. bei matlab unter kubuntu.

        Und ist leider bei vielen Programmen nicht abstellbar.

        ich kenne keine software, bei der sich das nicht abstellen laesst. (soll nicht heissen, dass es imho keine gaebe, sondern bloss, dass ich das "viele" fuer mich nicht bestaetigen kann.)
        aber wenn es sich nicht abstellen laesst, ist es vermutlich so von den entwicklern gewollt. wenn es dann auch noch explizit in den lizenzvereinbarungen verankert sein sollte, dann solltest du die software entweder nicht blockieren oder gar nicht verwenden, oder?

        prost
        seth

        1. Hallo,

          das nach-hause-telefonieren einer software ...
          Es ist meist nicht böse, aber auf jeden Fall unerwünscht.
          "auf jeden fall" trifft z.b. bei mir nicht zu.

          in Ordnung, bei mir aber schon. Bevor ein Programm eine Internet-Verbindung herstellt, möchte ich schon gefragt werden, ob ich das überhaupt will, und dazu will ich natürlich auch wissen, wozu dieser Zugriff gedacht ist. Lässt man mich darüber im Unklaren oder wird die Verbindung nicht angekündigt, dann wird sie bei mir verweigert.

          ich achte darauf, dass die (oft automatischen) bug-reports der jeweiligen programme an ihre entwickler aktiviert sind. schliesslich haben diese reports nur den zweck, die software zu verbessern.

          Ja, aber wenn ich einen Bug-Report habe, dann sende ich den per Mail. Dann weiß ich auch genau, was ich den Leuten mitteile.

          Und ist leider bei vielen Programmen nicht abstellbar.
          ich kenne keine software, bei der sich das nicht abstellen laesst.

          Du bist kein Windows-User, stimmt's? ;-)

          aber wenn es sich nicht abstellen laesst, ist es vermutlich so von den entwicklern gewollt.

          Ja, sicher. Nur interessiert mich als Nutzer nicht, was der Entwickler gewollt hat, sondern was _ich_ will. Das predigen wir doch hier auch beim Thema Webdesign immer wieder: Wichtig ist vor allem, was die Besucher einer Webpräsenz möchten.
          Und wenn Programme selbständig online nach Updates suchen wollen, ist das vom Entwickler sicher in bester Absicht so gemacht worden, und er ist vielleicht gar nicht auf die Idee gekommen, dass jemand das nicht wollen könnte. Aber ich will das wirklich nicht. Ich möchte Updates, wenn überhaupt, rein manuell durchführen.

          wenn es dann auch noch explizit in den lizenzvereinbarungen verankert sein sollte, dann solltest du die software entweder nicht blockieren oder gar nicht verwenden, oder?

          Da sind wir uns dann doch wieder einig. Deswegen verwende ich auch keine Software, die zwangsweise eine Aktivierung durch den Hersteller braucht, wie etwa Windows XP oder Office 2003.

          So long,
           Martin

          --
          Es sagte...
          ein korpulenter Lehrer zu einem Schüler, der ihn ein Fass genannt hatte: "Nein. Ein Fass ist von Reifen umgeben, ich dagegen von Unreifen."
          1. gudn tach!

            Und ist leider bei vielen Programmen nicht abstellbar.
            ich kenne keine software, bei der sich das nicht abstellen laesst.

            Du bist kein Windows-User, stimmt's? ;-)

            doch, auch. da ich einige windows-computer betreue und in windows aufgewachsen bin, verwende ich daheim auch meist windows.
            aber bei vim, perl, apache, cygwin, audacity, gimp, winamp, mozilla-kram, opera, miktex, ssh, filezilla und dem ganzen anderen kram kann man doch den grad des nachhause-telefonierens auf 0 stellen. selbst bei openoffice.org, was ich kuerzlich gezwungenermassen installieren musste, kann man diesbzgl. einstellungen vornehmen.

            aber wenn es sich nicht abstellen laesst, ist es vermutlich so von den entwicklern gewollt.

            Ja, sicher. Nur interessiert mich als Nutzer nicht, was der Entwickler gewollt hat, sondern was _ich_ will.

            wie gesagt: falls die lizenzvereinbarungen dem widersprechen, was du willst, solltest du die software einfach nicht benutzen.

            prost
            seth

  4. Hallo,

    ich will auf meinem neuen vista rechner office installieren nun weiß ich von meinm alten system mit zone alarm und xp, dass so einige programme nach der installation direkt erst mal direkt ins internet funken. Kann die neue Vista Firewall sowas auch verhindern(auch bei Microsoft Produkten)? Also gibts da irgendwelche Einstellungsmöglichkeiten oder muss ich mir wieder ne extra firewall besorgen... ??

    Unabhängig vom Sinn davon und den anderen Antworten:
    Ja, du kannst die Vista-Firewall so konfiguieren, dass jeglicher Datenausgang (welcher nicht auf bestimmte Regeln passt) geblockt wird.
    Dazu gibt es auch einen recht interessanten Artikel in der aktuellen c't.

    Grüße,
    Willi