Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Ein paar Fragen zur XP Firewall

BigSwopa / 7 Antworten / Flachansicht Nickles

Hallo,


hier meine Fragen:


1.) Man hört immer wieder, dass die XP Firewall nicht sonderlich gut ist. Warum?


2.) Wie kann man denn von außen die XP Firewall überlisten? Gibt es da irgenwelche prikären Schwachstellen die in der Vergangenheit aufgetaucht sind?


3.) Es heißt doch immer, dass die XP Firewall nicht vor Trojanern schützt, weil sie keine ausgehenden Verbindungen überwacht. Aber wenn sich jemand mit einem Trojaner auf einem infizierten Rechner verbinden will dann gehört doch dazu auch eine eingehende Verbindung (aus Sicht des infizierten Rechners). Und wenn die nicht zustande kommt dann kann man sich doch nicht mit dem Trojaner verbinden. Der Trojaner kann "rausfunken", aber kann man sich auch wirklich mit dem Trojaner verbinden?


4.) N-Stealth 3.7 läuft bei mir nicht! :-( Ich will meinen Rechner auf Schwachstellen untersuchen, aber es kommt immer die Meldung "Kann Host nicht finden". Das gleiche auch mit anderen IP-Adressen...Weiß da jemand bescheid?


Danke!!


BigSwopa

bei Antwort benachrichtigen
crust BigSwopa „Ein paar Fragen zur XP Firewall“
Optionen

Nun ja eine Firewall ist mehr als nur eine Hard oder Software Komponente. Eher ein Sicherheitskonzept... aber lassen wir das jetzt erstmal beiseite :)

Eine Personal Firewall die auf der Maschine läuft die sie "Schützen" soll hat immer das Problem das sie von Innen heraus überlistet werden kann. Deshalb kommen wir auch gleich zu punkt 3 deiner Fragen. Was ist wenn Du dir eine Datei herunterlädst, aus der Mail öffnest oder per Disk oder CD von einem "sauberen" Bekannten bekommst. Dann ist der Trojaner drauf ohne über die PF "geblockt" worden zu sein auf deinem System. Jede Software die auf einem OS läuft bietet Sicherheitslücken, vor allen solche Software die direkt mit dem Internet verbunden ist.
Ich kenne jetzt spontan keine Sicherheitsprobleme die Windows hauseigene PF hat. Die Windows PF hat den Vorteil das sie auf Kernel ebene arbeitet (afaik) und deshalb nicht so einfach beendet werden kann.

Auch wenn viele Leute in diesem Forum anderer Meinung sind, sehe ich eine PF als einen minimalen Schutz an. Der (vielleicht nicht ganz )so wichtig ist wie ein AntiViren Programm.

Das war mal eine kleine Erläuterung die man sicherlich noch vertiefen kann :)

Gruß
Crust

bei Antwort benachrichtigen