Ansicht von 10 Beiträgen - 1 bis 10 (von insgesamt 10)
  • Autor
    Beiträge
  • #1431
    krey
    Teilnehmer

    Hey Leute, ich suche für einen etwas älteren Windows Rechner geeignete Software um diesen sicher zu machen. Als Virenscanner habe ich Antivir. Da der Rechner nur 256 Mb Ram hat, wollte ich nicht wieder eine Firewall die endlos Ram/CPU frisst. Am besten alles open source. Wisst ihr da etwas?

    #5107
    whitenexx
    Teilnehmer

    Ich würd auf ne Firewall verzichten ;) Du hast doch sicherlich eine Hardware/NAT Firewall im Router oder?
    Sollte eigentlich ausreichen.

    #5108
    nasenbaer
    Teilnehmer

    Eine HW Firewall kann keine Softwarefirewall ersetzten! Die Softwarefirewall ergänzt die HW-FW.

    #5110
    whitenexx
    Teilnehmer

    Softwarefirewall ist totaler Quatsch. Ein Sicherheitsexperte kann sowas innerhalb von Sekunden von außen umgehen. ;) Die meisten Software Firewalls bringen unnötige Probleme mit sich und taugen nichts. Das einzige was hilft ist eine Hardwarefirewall, oder ein vorgeschaltener Rechner (z.B. Linuxrechner).
    Dann gehen die Anfragen und Angriffe zuerst zum Linuxrechner oder Router und werden von dort aus ggf. weitergeleitet. So kommt es erst garnicht zu Problemen.

    #5111
    nasenbaer
    Teilnehmer

    Stell dir vor:

    Port 1234: freigegeben in HWFW für onlinespiel
    trojaner „grieche“ will rein: port 1234
    softwarefirewall lässt nur onlinespiel rein/raus <=Trojaner geblockt…

    Sinnvoll ist hier eine Kombination. HWFW und SWFW arbeiten unterschiedlich!

    #5112
    whitenexx
    Teilnehmer

    Du denkst viel zu unlogisch. In der Praxis sieht das ganz anders aus.
    In meinen Augen ist eine Software-Firewall nur ein Programm zum Anzeigen von Netzwerk-Traffic, aber saulästig.

    Wenn erstmal ein Programm auf dem Rechner läuft nützt eine SW-Firewall gar nichts mehr.

    Les dir mal den netten Bericht von Heise durch:
    http://www.heise.de/security/artikel/82054

    Die HW-Firewall kann dir keine Programme melden, da sie den ausgehenden Datenverkehr nicht kontrolliert. Eine HW-Firewall soll „böse“ Anfragen von außen abwehren. Wenn du ein Werkzeug brauchst, um deinen ausgehenden Datenverkehr(Traffic) zu kontrollieren, solltest über dein Verhalten bezüglich Surfen, E-Mail, Benutzerrechte und das Installieren von Software nachdenken.

    PS. Für Trojaner gibts den AntiVirus und Adaware. ;)

    #5113
    me1357
    Teilnehmer

    Also ich weiß ja nicht, wie du darauf kommst, aber eine Hardware-Firewall kann doch durchaus auch ausgehenden Netzwerkverkehr kontrollieren, oder zumindest als simpelste Möglichkeit gar keine Verbindungen nach außen lassen, außer bestimmten Ports. Ein Proxy (transparent oder auch nicht) ist auch denkbar.
    Bei den meisten grösseren Netzwerkeinrichtungen ist es so eigentlich normal.

    #5114
    whitenexx
    Teilnehmer
    Quote:
    Original von me1357
    Also ich weiß ja nicht, wie du darauf kommst, aber eine Hardware-Firewall kann doch durchaus auch ausgehenden Netzwerkverkehr kontrollieren, oder zumindest als simpelste Möglichkeit gar keine Verbindungen nach außen lassen, außer bestimmten Ports. Ein Proxy (transparent oder auch nicht) ist auch denkbar.
    Bei den meisten grösseren Netzwerkeinrichtungen ist es so eigentlich normal.

    Ja, stimmt auch, aber ich bin jetzt von einem Standart Router-System ausgegangen. Also wie es bei den meisten Privatanwendern der Fall ist. ;)

    #5115
    krey
    Teilnehmer

    Ein Virus kann auch einfach andere Programme nutzen die in den Firewall rules als frei stehen um Daten zu senden. (zb. Internet Explorer)

    Es handelt sich hier nicht um meinen Rechner.
    Bei einer großen Architektur oder bei mir zuhause nehme ich einen Router & Transparenten Proxy. Komplett fürs Virenscannen, IDS, Firewall etc. (BSD)

    Aber er will halt kein Geld in den Rechner stecken und der PC ist direkt an das Internet angebunden.

    Also sehe ich keine andere Lösung als eine Softwarefirewall.

    #5116
    whitenexx
    Teilnehmer

    Also ich würde dir Outpost Firewall Personal empfehlen:
    http://www.chip.de/downloads/c1_downloads_13003329.html

    ZoneLabs Firewalls sind totaler Schrott, aber ich poste sie trotzdem mal:
    http://www.zonealarm.com/store/content/catalog/products/sku_list_za.jsp?dc=34std&ctry=DE&lang=de&lid=nav_za

    Kaspersky Anti Hacker ist zwar ganz nett, nicht sonderlich gut, aber kann oft auch sehr gut Trojaner usw. erkennen:
    http://www.kaspersky.com/de/product_downloads?chapter=146440749

    OpenSource scheints da nicht sonderlich viel zu geben. Habe nur zwei für Linux(GNU) gefunden:
    http://www.opensourcedistribution.de/OpenSourceFirewalls/

    /edit/ Hier gibts vielleicht nochwas:
    http://www.programmerworld.net/personal/firewall.htm

Ansicht von 10 Beiträgen - 1 bis 10 (von insgesamt 10)
  • Du musst angemeldet sein, um auf dieses Thema antworten zu können.