Hallo Fachleute,
wie ist das, ich habe mal meinen Win98SE Rechner auf dem ZoneAlarm installiert ist, bei einem Freund ins Netzwerk gehängt. Dann hatten wir mittels des Portscanners \'nmap\' von seinem Linux-Rechner aus meinen PC mit aktiven ZoneAlarm gescannt!
Dabei fiel uns auf, das Scans mit den Typen Xmas, Window, Null, ACK und NULL nicht von ZoneAlarm gemeldet oder geblockt wurden, auch keine Einträge im Logfile von ZoneAlarm, andere Scans mit \'nmap\' schon!
Ist das jetzt ein ernster Fehler in ZoneAlarm, wie sie es da mit anderen Firwalls aus, lassen diese auch die diese Scans durch?
Ist das jetzt eine Gefahrenquelle für meinen Rechner?
Etwas anderes, habe ich mir auch noch überlegt, da ZoneAlarm oder
andere Firewalls für den HomeUser, reine Softwareprodukte sind die erst aktiv werden wenn Win läuft.
Was ist da in der Zeit wo der Rechner und Win hochfährt? Da laufen doch auch schon Prozesse ab, wenn man dort einen Trojaner anweist, die Firewall einfach abzuschalten oder eben dem User vorzumachen, sie läuft noch?
Ich bin noch kein Experte in dem Bereich, vieleicht ist das alles aber auch Utopie, nur das mit den Scanversuchen von \'nmap\', das habe ich live mit eigenen Augen mitbekommen!
Danke, für ein paar verständliche Antworten.
Adrian
Viren, Spyware, Datenschutz 11.226 Themen, 94.362 Beiträge
Deine Warnung schriftlich zu Papier bringen und vom Chef abzeichnen lassen, wenn es dann zu Datenklau oder ähnlichen gekommen ist, kannste immer beweisen "Ich habe es Ihnen ja gesagt"
Eine andere Sache im Zusammenhang mit diesen Desktop-Firewalls, ich las neulich, es gibt schon Trojaner die Infos über den User, seinen Rechner, Passwörter fürs Onlinebanking und was weiß ich noch alles, einfach per EMail an den bösen Hacker senden und den EMailverkehr wird ja wohl fast jeder Nutzer von ZoneAlarm, Norten und wie sie alle heißen auf seiner Firewall erlaubt haben, oder?
Naja, eben voll der Hype im Moment mit den DesktopFirewalls, dem ist nun auch dein Chef verfallen!