[Firewall] Aktuelle Alternative zu Sygate Personal Firewall 5.5

Klamann

Lieutenant
Registriert
Nov. 2006
Beiträge
967
Hallo,

Ich benutze nun schon seit geraumer Zeit die Sygate Personal Firewall 5.5 in der Platinum-Version.
Nun ist das letzte Update doch schon über 3 Jahre her (Symantec sei dank :mad:) und langsam hätte ich gern wieder eine aktuelle Firewall; nur hat mich bis jetzt keine Software so wirklich überzeugen können.

Was ich von einer guten Firewall erwarte:

  • Ressourcen schonend (SPF braucht 10,4 MB RAM und ca. 2 Sekunden zum Starten)
  • Detaillierte Übersicht über alle Programme, die ins Netzwerk senden und Pakete empfangen
  • Erweiterte Filterregeln (Exakte IP- und Portfreigaben nur für bestimmte Programme)
  • Manuelle Freigabe von allen Programmen, die auf das Netzwerk zugreifen (keine "intelligente" automatische Auswahl)
  • Möglichst keine weitere integrierte Software - mit Antivirenprogrammen bin ich bestens versorgt

Bisher habe ich keine aktuelle Firewall gefunden, die mehr als 3 der genannten Kriterien vereinen konnte. In Sachen Ressourcen schonend würde ich auf 30MB und 5 Sekunden Startzeit hochgehen, falls nötig, aber mehr nicht. Der Rest ist für mich einfach unverzichtbar und für eine vernünftige Firewall bin ich auch bereit zu bezahlen, wenn es im vernünftigen (zweistelligen) Rahmen bleibt.

Über Vorschläge würde ich mich sehr freuen!


Klamann
 
ich bin auch von der guten alten sygate auf Comodo Firewall Pro umgestiegen; allerdings gleich, als der support eingestellt wurde ^^.

bin hochzufrieden, erfüllt auch alle deine vorraussetzungen.
bei braucht die firewall 17mb.


gruß
 
KiS 2009 ist nunmal der schutz, mit am schwersten zu knacken, aber an ressourcen spart ihm nicht gerade, das eine was man will.... erfüllt aber deine bediengungen.
 
Ich werd mir die Comodo mal in einer virtuellen Maschine anschauen, dann berichte ich über meine Erfahrungen. Danke für den Vorschlag!

Zur KiS 2009: Sieht mir ein wenig überladen aus. Wenn mir Comodo nicht gefällt, werd ich die aber mal ausprobieren. Vielleicht trügt ja der schein ;)
 
Ist die Sygate von der Sicherheit her eigentlich irgendwie überholt? Immerhin wird sie hier auf Computerbase noch immer in der Downloadsection aufgeführt... Die Comodo hingegen nicht?!?
 
Die Comodo hingegen nicht?!?
Frag doch einen Moderator ;) Du kann ja mal im Feedback Unterforum suchen bzw. fragen.
Ich vermute, da diese Software auf Englisch ist, was für ein Sicherheitsprogramm ja nicht gerade das Beste ist. Die Menüführung ist doch auf Englisch, oder hab ich das was in den falschen Hals bekommen?

Ich verwende überhaupt keine zusätzliche Firewall zur Windows eigenen, das reicht auch dicke. Dann hast du das Problem mit Sygate oder Comodo nicht. ;)
 
Zuletzt bearbeitet:
Also ausgehende Verbindungen kannst du nie zuverlässig mit einer Software Firewall blocken, das ist unmöglich.
Es gibt aber einen Aufsatz auf die Vista Firewall, die dieses ermöglichen soll.
Vista Firewall Control
 
Zuletzt bearbeitet:
..ci, BoogeyBoogeyman ["Du bist doch gerade OnLine, gib doch ma gerade deine IP und wir gucken uns das mal an, ..wofür man denn so ne Firewall gebrauchen kann - oder ob es egal ist (wenn man so oder so reinkommt) ist es egal, aber es geht ja auch noch um den Ausgehenden Verkehr] ...habe mir die windows FW "Aufsatz" Features angesehen, kann wenig und kostet 30 euro, na dann... eine gute wahl !! Die hauseigene MS FW in der gleichen Preisklasse (laß es z.T. nen 10er mehr sein) wie die führenden Security Systemen ?? ....wann war denn die Windows FW mal in den Top Ten...???? eigentlich wußte ich nicht mal daß es diesen aufsatz blödsin gibt, ...den wollte noch nie einer haben, die winFW ist ja zum glück immer aus, ..sie macht, wenn denn nu, ja eh nur Fehlalarm - abgesehen davon, was weißt du was andere brauchen? ..also ich gucke auch wer rausgeht und dabei geht es nicht um viren oder würmer die eh rauskommen (ins WAN), ich möchte auch nicht ungefragter BetaTester von seriösen Programmen sein Beispiel: Was senden die Adobe Progs? ach ja ..da war was mit den updates, rappelt aber weiter, ergo: Adobe uber Security den hahn abgedreht, aber die updates dürfen durch ...regeln, ...firewall halt....boogy, ..ja, ich muß tanzen..........thx2u
 
Features angesehen, kann wenig und kostet 30 euro, na dann... eine gute wahl !

Hab ich geschrieben, das du diese kaufen musst? Ich wollte nur erwähnen, das es sowas gibt.

wann war denn die Windows FW mal in den Top Ten...?
Weil die Windows Firewall kein ausgehenden Datenverkehr filtert, was im Zweifelsfall eh nicht funktioniert.

Was senden die Adobe Progs? ach ja ..da war was mit den updates, rappelt aber weiter, ergo: Adobe uber Security den hahn abgedreht, aber die updates dürfen durch .
Die Firewall, die Microsoft Windows XP spendiert und mit Service Pack 2 renoviert hat, leistet schon alles, was man von einer guten Desktop-Firewall verlangt: Sie schottet den Rechner gegen Angriffe von außen ab, indem sie eingehende Netzwerkverbindungen generell blockiert und nur Antworten auf Anfragen reinlässt. Ausgehenden Datenverkehr filtert sie im Gegensatz zu kommerziellen Personal Firewalls nicht – macht nix, denn diesen Mechanismus können Schadprogramme allzu leicht umgehen

http://www.heise.de/ct-tv/Hintergrund-Schnurer-hilft-Windows-Vista-Firewall-konfigurieren--/artikel/2007/09/22/webcast/schnurer-hilft/112344/
Du bist doch gerade OnLine, gib doch ma gerade deine IP und wir gucken uns das mal an, ..wofür man denn so ne Firewall gebrauchen kann

Du hättest überhaupt keine Chance, wenn du nur meine IP hättest, bei mir auf den Rechner mit aktiver Windows Firewall zu kommen.
Außerdem verwende ich noch einen Router mit NAT, die Windows Firewall ist nur aktiv, weil ich noch mehr Rechner im Netzwerk habe.

Du Verschwörungstheorethiker?
Ah stimmt, alles ist böse, die versuchen dich auszuspionieren, schon klar? :rolleyes:
 
Zuletzt bearbeitet:
Also ausgehende Verbindungen kannst du nie zuverlässig mit einer Software Firewall blocken, das ist unmöglich.

Genau das ist der Grund, warum ich eine Software Firewall nutze.
Man hört immer viele Meinungen, wie z.B. "man braucht überhaupt keine software firewall... lieber eine hardware firewall" oder "die windows firewall reicht aus!!!"

Aber meiner Meinung nach ist das alles schwachsinn... Ich verwende auch noch die sygate firewall, aber bin auch auf der Suche nach etwas neuerem/besserem, aber das habe ich noch nicht gefunden. Die Windows firewall funktioniert einfach nicht richtig! Wenn ich ein Programm mit der Windows firewall blockiere, dann kann ich damit oftmals doch noch aufs internet zugreifen und genau das will ich nicht. Die Sygate firewall ist in dieser hinsicht wirklich super.

Ich werde nun auch mal die comodo firewall in einer virtuellen maschine testen und wenn sie mich überzeugt werde ich die sygate auch endlich ablösen.
 
Man hört immer viele Meinungen, wie z.B. "man braucht überhaupt keine software firewall... lieber eine hardware firewall" oder "die windows firewall reicht aus!!!"
Das eine Software Firewall keinen ausgehenden Datenverkehr zuverlässig filtern kann, ist keine Meinung, sondern einfach Fakt.
Du wirst hier keinen Beweis antreten können, wo es einer Software Firewall zuverlässig gelungen ist, den ausgehenden Datenverkehr kontrollieren zu können.

.....Im Zweifelsfall findet sich immer ein Weg, Daten an der Personal Firewall vorbeizuschmuggeln. Die notwendigen Ausnahmeregeln für den Browser und Email-Client bieten hier genug Spielraum, gezielt Informationen nach außen zu transportieren. Manche Schädlinge laden eine eigene DLL in den Adressraum des Browsers. Diese öffnet dann eine Website im Kontext des Browsers und sendet Daten an sie - aus Sicht vieler Personal Firewalls alles ganz harmlos.

Noch einfacher geht es über die Fenster Kommunikation von Windows: Ein Programm sucht das Fenster des Internet Explorer, hangelt sich dort bis zum Adresseingabefeld durch, schickt an dieses Tastatur Events, die es mit einer Eingabetaste abschließt. Selbstverständlich geht das auch mit einem Fenster, das gar nicht dargestellt wird - also quasi unsichtbar ist.

Auch in unserem Test von Internet Security Suiten auf Seite 66 ließen sich alle Personal Firewalls mit öffentlich verfügbaren Demo Programmen austricksen.

Quelle: Ct
 
Zuletzt bearbeitet:
ich glaub ihr redet aneinander vorbei (huch ich hab mich um 1 jahr vertan^^ )

das schädliche Programme die möglichkeit haben die software FW zu umgehen sollte allen klar sein , dafür hat man VK u. ä. der diese Programme entdecken soll bevor sie schaden anrichten, und vieleicht hilft da ja die FW vom router ka.

trotzdem gibt es einige Programme auf meinem Rechner denen ich nicht erlauben will mit dem Internet zu kommunizieren, sei es weil ich ihnen nicht vertraue oder aus anderen Gründen

und das kann man bei der Windoof FW nicht kontrollieren

bei sygate kommt halt die simple Frage Ja oder Nein und genau sowas suchen die leute^^ ..glaub ich (ich übrigens auch seit mir die Sygate mit der Vodafone Easybox probleme macht)
 
Zuletzt bearbeitet:
Genau so ist es@Traxxs. Es geht hier nicht um vermeintliche oder tatsächlich Sicherheit sondern schlichtweg darum, kurz und schnell eine Übersicht über die Programme zu haben die nach Hause telefonieren wollen und dies möglichst zu unterbinden. Auch hier geht es nicht um "Datensicherheit" sondern auch ein bisschen um das Prinzip (Beispiel: mit welcher Legitimation schickt eine kernel32.dll direkt nach einer Win32-Neuinstallation irgendwelche Daten ins Netzwerk? Jeder der sich ein bisschen mit Softwareentwicklung auskennt weiß, dass alleine schon bezüglich der Architektur in dieser Datei kein Netzwerkverkehr verarbeitet werden sollte).

Wie auch immer, ich bin erstaunt dass soviele Leute immer noch die Sygate Firewall genutzt haben aus genau den gleichen Gründen (daher auch diesen Thread bei google gefunden :) ). Werde jetzt mal die hier angesprochenen Alternativen testen.

Danke für die Diskussion.
 
Diese beiden Beiträge sind wirklich wieder mal ein leuchtendes Beispiel dafür, das man unwissenden Laien keine Software Firewall in die Hände geben sollte. :rolleyes:


Konkret:
Der kernel32.dll ist eine zentrale, wichtige DLL von Windows. Der den Internetzugriff zu sperren klingt schon von vornherein nicht wie eine besonders gute Idee. Das machen wohl nur Leute, die unlizensierte Versionen benutzen und Angst haben, Herr Gates könnte morgen an der Tür klingeln.

Was kann passiert sein?

Die banalste Sache kann sein, dass diese IP einfach ein simples Traceroute gemacht hat. Traceroute provoziert durch sehr kleine TTL-Werte in den Datenpaketen, dass sich nacheinander alle auf der Strecke von Start bis Ziel liegenden Router mit einer ICMP-Meldung "Time exceeded for datagram" melden und damit erkennbar werden.

Traceroute-Tests sind absolut nichts gefährliches.

http://forum.de.selfhtml.org/archiv/2005/11/t118344/

Wer es nicht glauben will, kann sich ja gerne selber mal schlau machen. Gesundes Misstrauen ist ok, Paranoia ist aber hier der falsche Ratgeber. Wer Programmen misstraut, sollte diese einfach nicht installieren. Wer schon Hyperventiliert, wenn Windows irgendeinen Kontakt zum Internet haben will, sollte sich mal nach Alternativen Betriebssystemen umsehen.
 
Zuletzt bearbeitet:
Zurück
Oben