Total protection software

Robert0001

Lt. Junior Grade
Registriert
Dez. 2017
Beiträge
452
hallo!
ich bin auf der Suche nach einer Software die eine beeindruckende firewall bietet mit vielen Einstellungsmöglichkeiten und einem sehr guten Antivirenprogramm.. am besten in einem.

derzeit nutze ich bitdefender, vorher war es comodo..

Betriebssystem windows 11

ich weiß das windows das auch bietet aber ich möchte eine zusatzsoftware..
 
  • Gefällt mir
Reaktionen: zeXez
kurz und knapp den von win 11 selbst. der Defender macht einen tollen Job zum Nulltarif ohne Spam
 
  • Gefällt mir
Reaktionen: Robert0001
Darf man fragen, was du dir davon genau versprichst bzw. was der Defender und die Windows Firewall nicht zu deiner Zufriedenheit erfüllen?
 
Hi,

aber ich möchte eine zusatzsoftware..

...weil? Bitte erklären, was du erwartest und dir erhoffst. Softwarefirewall ist nett, aber wenn man es ernst meint nutzt man da schon eher was Separates und ggf. in Hardware (pfsense oder dergleichen).

Was genau verstehst du unter "mit vielen Einstellmöglichkeiten", was ist "beeindruckend" und was ist ein "sehr gutes Antivirenprogramm"?

VG,
Mad
 
  • Gefällt mir
Reaktionen: wolve666 und -=:Cpt.Nemo:=-
naja ich möchte die kontrolle haben, was zum internet zugreift.. hatte schon mehrmals eine attacke...
 
Robert0001 schrieb:
aber ich möchte eine zusatzsoftware..

Gerne beißen die sich auch mal gegenseitig! Ich würde mich rein auf Win 11 verlassen!

Ansonsten, je mehr du einstellen kannst, von dem dir vielleicht mal das eine oder andere nicht klar ist, desto mehr kannst du auch die Software "falsch" einstellen, was dann auch mal nach hinten losgehen kann!
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: aragorn92 und -=:Cpt.Nemo:=-
Beeindruckende Software... Viel Bling Bling aber kann nix...oder erzeugt einfach Fake Meldungen.. das es besser aussieht.

Kleiner Tipp... Die erste Firewall sitzt schon im Router... Wenn da etwas durch kommt und du Attacken hattest .. welche waren denn das?..
 
Robert0001 schrieb:
. hatte schon mehrmals eine attacke...
die meisten Attacken werden von innen initiiert, nicht von aussen. Und je mehr Tools du installierst, desto grösser ist die Chance eines bug der auch für Attacken missbraucht werden kann.
Deshalb meine Frage: was waren das für Attacken?
 
  • Gefällt mir
Reaktionen: aragorn92 und -=:Cpt.Nemo:=-
Robert0001 schrieb:
naja ich möchte die kontrolle haben, was zum internet zugreift.. hatte schon mehrmals eine attacke...
Das kann jede Firewall, sogar die von Windows. Sowas aber auch.
Jede Zusatzsoftware ist wieder nur eine Schwachstelle. Nutz die Tools die Windows mitbringt, die sind inzwischen mindestens so gut wie der Rest.
 
  • Gefällt mir
Reaktionen: -=:Cpt.Nemo:=- und up.whatever
Robert0001 schrieb:
naja ich möchte die kontrolle haben, was zum internet zugreift.. hatte schon mehrmals eine attacke...
Lass dich bitte nicht von Antiviren einwickeln.
Antiviren hebelnsehr oft in deinem Browser und Betriebssystem wirksame und relevante sicherheitsmechanismen aus. Ich kann die Benutzung wirklich nicht empfehlen. Im zweifelsfsll schaffst du durch diese überhaupt erst die angriffsvektoren, die manche schadsoftware gern nutzt

Was du tun kannst um deine Sicherheit zu verbessrn: Nur aktiv entwickelte Software von Vertrauenswüdigen entwicklern mit regelmäßigen Updates nutzen. Updates fuer alle Programme 1x pro Woche installieren / sofort installieren.
Außerdem so wenig Buzzword Software nutzen wie es nur geht. Alles was magische Sicherheitsversprechen oder einen wunderhaft schnelleren Rechner schaffen soll, tut leider zu oft das Gegenteil

Firewalls / IDS haben dein Provider, Router und Betriebsystem schon
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: snaxilian, Demon_666, aragorn92 und eine weitere Person
Antivirensoftware ist Schlangenöl und machen dein System sogar noch angreifbarer. Stelle dir vor du hast kein Programm um ZIP Dateien zu öffnen. Wenn also Malware per ZIP auf deinem System eintrifft, kannst du das gar nicht öffnen. Dein Virenscanner hat aber eine ZIP Engine, die diesen Virus nun erst entpackt und dadurch womöglich durch z.B. eine fehlerhafte ZIP Engine oder ungepatchten Lücken im System den Virus in dein System bringt. Ohne Virenscanner wäre nichts passiert. Nun scannt ein Virenscanner aber nicht nur ZIP Dateien sondern praktisch alles an Dateien…
Des Weiteren klinken sich manche Scanner in deine Browserverschlüsselung ein, die dadurch erst angreifbar wird.

Halte einfach das System aktuell. Und nicht auf Dinge klicken, die man nicht kennt.
 
  • Gefällt mir
Reaktionen: madmax2010
NeoExacun schrieb:
Das kann jede Firewall, sogar die von Windows. Sowas aber auch.
:freak:

Zum Thema:
Ich nutze auf einem PC die Comodo Firewall und auf einem anderen Portmaster. Die Windows Firewall ist ein Witz. Eine Firewall bei der man einfach per Batch Datei Regeln hinzufügen kann ist natürlich absolut als sicher zu bezeichnen... Klarer Fall. Die Software die nicht online gehen soll wird diese Regeln ja sicher nicht einfach selber hinzufügen.

Ich habe bei der Gelegenheit mal eben wieder bei mir in der Windows "Firewall" geschaut (räum da regelmäßig auf, ist aber sowieso deaktiviert) und was ist? Hab letztens was installiert und BOOM die haben sich alle brav da eingetragen... Was zum Henker? Total nützlich. Aber eine Malware würde sich da sicher nicht eintragen *hust :rolleyes:

Firewall In.png
Firewall Out.png


Hab nun alles wieder gelöscht bis auf "Alles Blocken!"... Eine Anti Viren Software nutze ich allerdings nicht mehr. Der Windows Defender + gesunder Menschenverstand ist (für mich) mehr als ausreichend.
 
@Dynamis pf und iptables haben Fragen.

Dynamis schrieb:
Eine Firewall bei der man einfach per Batch Datei Regeln hinzufügen kann ist natürlich absolut als sicher zu bezeichnen...
ich bevorzuge da bash, ansible und puppet. Ist auch Textbasiert. Warum soll eine Firewall, die erstmal nicht offensichtlich über "textinput" gesteuert wird sicherer sein, als eine, die einen zwingt Regeln mit der maus zu erstellen (entschudlige die formulierung, aber irgendwie stellt sich das oben so dar)

Bevor ich mir deine Software da ansehe, wo liegen ihre Regeln? SQLite? XML? JSON?

sowas geht über zugriffsrechte. AKA: welche user dürfen unter welchen umständen was an welcher Software einstellen.
Hab deine rehcte im Griff. Hasgt du das nicht, kannst du auch gleich einpacken.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: aragorn92, s1ave77, redjack1000 und eine weitere Person
Dynamis schrieb:
Aber eine Malware würde sich da sicher nicht eintragen *hust :rolleyes:
Das scheint mir eher ein Problem deines eingerichteten Rechtesystems zu sein. Wenn du immer mit deinem normalen Adminkonto eingeloggt bist arbeitest du immer mit vollen Rechten. Alles was nicht durch's UAC geschützt ist kann durch jedes Programm geändert werden, insbesondere kann jede Einstellung von Comodo oder Portmaster so es denn auf dem fraglichen PC läuft beliebig geändert werden.
 
  • Gefällt mir
Reaktionen: aragorn92, s1ave77 und snaxilian
In der Regel ist bei (berechtigtem Interesse) das halt Teil der Installationsroutine, also müsstest du v.a. sauer auf die Firmen sein, die so etwas mit ihrem Installer machen anstatt das einem als Anwender gesagt wird: "Hier unsere Liste der notwendigen Verbindungen, bitte kümmere dich darum."
Ein Großteil der Leute ist aber bequem daher kann ich den Schritt nachvollziehen. Vermutlich hat auch nicht jeder Softwareanbieter Lust auf den dadurch entstehenden erhöhten Supportaufwand um den Leuten zu erklären, wie sie ihre Firewall zu konfigurieren haben.

Alternativ entziehe deinem Benutzer die Berechtigungen zum ändern von Netzwerkeinstellungen "Network Configuration Operators" müsste das sein, dann kannst zwar noch Dinge installieren aber nix am Netzwerk ändern und dementsprechend auch nicht der Installer der in deinem Benutzerkontext läuft.

@Robert0001 Die meisten klassischen reinen AV Lösungen sind zu langsam und zu leicht auszuhebeln und daher nicht wirklich besser als der normale kostenlose Defender. Wenn du da mehr Schutz willst, brauchst eher ein EDR (Endpoint Detection & Reaction) was nicht nur Dateien scannt sondern eben auch Software, die laufende Prozesse analysiert und ggf. bösartig aussehende Aktionen verhindert. Aus dem Stehgreif ist mir aber kein kostenloses und gleichzeitig gutes Tool bekannt dafür.
Ansonsten gilt: Besser Schäden verhindern als im Nachhinein etwas drum herum frickeln zu müssen. Das meiste dafür wurde schon genannt. Nicht alles aus dubiosen Quellen installieren, installierte Software aktuell halten u.v.a. sinnvoll/sicher konfigurieren, nicht mehr benötigte Software deinstallieren, nicht als lokaler Admin tagtäglich arbeiten, UAC auf full stellen.
Bei der Firewall wirst so viele Meinungen/Empfehlungen wie Antwordende sehen. Im privaten Umfeld ist GlassWire ganz nett weil es auch eine gute Visualisierung und andere nette Features mit sich bringt und der Preis nicht so überzogen ist.
 
  • Gefällt mir
Reaktionen: aragorn92, redjack1000, s1ave77 und eine weitere Person
Robert0001 schrieb:
naja ich möchte die kontrolle haben, was zum internet zugreift.. hatte schon mehrmals eine attacke...
Was für Attacken?
Wenn du einen gefährlichen Download oder Mail öffnest, hilft dir auch die beste Firewall nichts.

Wenn du regulieren willst, welches Programm Kontakt mit dem Internet aufnehmen will und welches nicht, kannst du dir eine Erweiterung für die Windows-Firewall anschauen.
Z.B. Windows 10 Firewall Control

Im Gegensatz zu Drittanbieter-Firewalllösungen kannst du es problemlos mit einem Antivirenprogramm (ohne Firewall-Feature) verwenden.
 
  • Gefällt mir
Reaktionen: aragorn92
madmax2010 schrieb:
Warum soll eine Firewall, die erstmal nicht offensichtlich über "textinput" gesteuert wird sicherer sein, als eine, die einen zwingt Regeln mit der maus zu erstellen (entschudlige die formulierung, aber irgendwie stellt sich das oben so dar)

Möglicherweise reden wir aneinander vorbei, bin mir nicht sicher. Worauf ich hinaus will ist folgendes (bezüglich der lächerlichen Windows Firewall): Ich installiere eine Software, in dem Fall war es reWASD, TightVNC und der Nvidia Treiber und ALLE haben sich einfach so in die Firewall eingetragen und sich alle Rechte gegeben zu senden & zu empfangen. Ich als Nutzer wurde darüber nicht informiert. Es gab keine Frage von Windows ob ich das möchte oder eben nicht.

Ich nutze die Comodo Firewall schon seit Windows XP Zeiten und nicht einmal wurden meine Regeln von außen geändert. Alleine das dies "einfach so" möglich ist disqualifiziert sie in meinen Augen komplett.

BeBur schrieb:
Das scheint mir eher ein Problem deines eingerichteten Rechtesystems zu sein. Wenn du immer mit deinem normalen Adminkonto eingeloggt bist arbeitest du immer mit vollen Rechten.

Einen Treiber installierst Du unter Windows 11 aber nicht ohne Adminrechte. Wie @snaxilian richtig erkannt hat, das Problem ist das die Installation schon nach diesen Rechten fragt und wenn die Software das recht schon mal hat dann wird auch gleich die Firewall geändert. Das ist in meinen Augen grund genug die Windows Firewall niemals zu verwenden. Falls Du Windows nutzt, schon mal Deine Regeln gecheckt? Würde mich nicht wundern wenn da alle Spiele usw drin stehen die Du je installiert hast.

BeBur schrieb:
Alles was nicht durch's UAC geschützt ist kann durch jedes Programm geändert werden, insbesondere kann jede Einstellung von Comodo oder Portmaster so es denn auf dem fraglichen PC läuft beliebig geändert werden.

Richtig aber wie soll das in der Praxis funktionieren? Bei der Installation eines Treibers weis ich ja was ich da gerade mache, ich klick aber wohl kaum auf "Ja" wenn einfach so ein Fenster aufplöppt und mich nach Admin Rechten fragt...

cmd.png

Was? Ja klar, immer! :daumen:
 
Dynamis schrieb:
Einen Treiber installierst Du unter Windows 11 aber nicht ohne Adminrechte. Wie @snaxilian richtig erkannt hat, das Problem ist das die Installation schon nach diesen Rechten fragt und wenn die Software das recht schon mal hat dann wird auch gleich die Firewall geändert.
Wenn die Software diese Rechte erhält dann kann sie auch die Regeln jeder anderen Firewall ändern, von daher macht das nicht so den mega Unterschied welche Firewall du verwendest.
Dateien aus dubiosen Quellen sollte man schlicht nicht ausführen, das wird mit die sinnvollste Maßnahme sein.

Dynamis schrieb:
Ich installiere eine Software, in dem Fall war es reWASD, TightVNC und der Nvidia Treiber und ALLE haben sich einfach so in die Firewall eingetragen und sich alle Rechte gegeben zu senden & zu empfangen. Ich als Nutzer wurde darüber nicht informiert. Es gab keine Frage von Windows ob ich das möchte oder eben nicht.
Das liegt daran, dass die überwiegende Mehrheit nicht mit der Frage belästigt werden möchte, wenn ich etwas installiere dann soll das auch funktionieren und das beinhaltet heute regelmäßig den Zugang zum Internet. Dieses Verhalten kannst du bei Bedarf aber natürlich umstellen bei der Windows Firewall, dazu bedarf es keiner Drittsoftware.
 
  • Gefällt mir
Reaktionen: aragorn92
Du denkst also es ist "in Ordnung" das man nach jeder Installation erstmal die Firewall Regeln (die ja durchaus auch Komplex & zahlreich sein können) nach neuen Einträgen durchforsten und sie gegebenenfalls entfernen muss? Nein Danke, da bleib ich lieber bei meiner Lösung.

Darüber hinaus ist der Schaden schon angerichtet wenn ich zum Zeitpunkt der Installation Online war und die Software schon alles gesendet hat was sie wollte, durfte sie ja, Firewall sagt okay und Admin rechte hat sie auch. Und gerade die ätzenden Online-Installer müssen das ja naturgemäß.

Ebenso wie der TE lege ich wert auf Kontrolle. Bei mir darf nicht mal der Firefox ohne Firewall Abfrage Online gehen, da kann ich einfach keine "Firewall" gebrauchen die ich praktisch laufend nach neuen (ungewollten) Einträgen absuchen muss.

Aber wie überall gilt: Jeder wie er mag nicht wahr? :schluck:
 
Zurück
Oben