Gebalte Ahnung hier im Thread
Was kann denn eine PFW von Innen nach Außen SICHER kontrollieren? Garnichts, wenn es sich um einen Schädling handelt. Mit viel Glück kann sie das Tun des Schädnlings einer primitiveren Art bemerken, was als folgende Meldung zu verstehen ist:
"Dein System ist infiziert. Setze es nach dem Überschreiben des MBR und format /u (
von einer BootCD) neu auf. Danke für deine Aufmerksamkeit und bis zum nächsten Mal."
Sonst taugt sie nur dafür, von Innen gesehen, um
normaler Soft home calls zu verbieten.
Von Außen gesehen ist sie nützlich, da sie die Teilnehmer des Heimnetzwerks kleinwenig unterstützt und auch von Außen nach Innen kleinwenig Aushilft. Bei Paketen welche der Router-Firewall prinzipbedingt korrekt erscheinen.
Hier muß man aber seine Argumentation dementsprechend anpassen. Sonst redet man schlicht nur snake-oil-gerecht.
Somit reicht auf dem Client die Firewall von Windows. Ich teste solche Soft mit extra Images immerwieder mal, einen Aha-Effekt hab ich bei einer 3rd part PFW aber nur einmal gehabt. Nämlich als die letzte freie Version der Kerio sich dermassen im System gegen ihre Feinde vergraben hat, daß es mir nichtmal als Superadmin möglich war sie mit ihren eigenen Mitteln zu deinstallieren
Der Windows Firewall ohne Hacks - aber auch ohne der Interaktion des Benutzers - zu sagen, man wäre jetzt der Gute und möchte ein rule wegen nach draußen pingen, ist leider nicht die allerschwerte Übung.
Der
geilste Hack war mal bei ZoneAlarm auf XP, den Dialog für die Bestätigung der Freigabe über den Virus selbst in 2ms wegzuklicken, ohne daß die allermeisten Benutzer wahrnehmen konnten, daß dieser überhaupt aufgegangen ist
Sich für die PFW unbemerkt an svchost ranzuklemmen ist 2011 auch keine Meisterleistung mehr.
Das Prob mit den PFWs ist nicht, daß sie generell keinen Nutzen haben würden. Das stimmt nämlich nicht (jedenfalls nicht für die Windows Firewall und dem was sie ehrlich vorgibt zu können). Das Prob ist zu verstehen was eine PFW wirklich sicher könne kann und sich NICHT in falscher Sicherheit zu wiegen.
Das nicht verstanden zu haben halte ich daher für gefährlicher als garkeine PFW zu benutzen.
@-=Azrael=-
Was sagt denn dein Astaro Log nun? Ohne Beispiele kann ich nicht nachvollziehen was du meinst. Wobei es richtig ist, daß Innen->Außen gesehen nur eine dazwischen hängende HARDWAREBASIERTE Firewall einen erwähnenswerten Schutz bietet. Alles was auf dem Client läuft, ist - eben wegen dem Client selbst - broken by design.