WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Interessanter erster Test der XP SP2 Firewall (http://www.wcm.at/forum/showthread.php?t=141969)

_m3 15.08.2004 13:39

Interessanter erster Test der XP SP2 Firewall
 
How Secure is Windows Firewall?

In meinen Augen ein guter erster Test, obwohl ich mit den Testern nicht immer uebereinstimme. So schreiben sie etwa:
Zitat:

It should be noted that Windows Firewall is not as secure as MS would want you to believe since it does half the job a commercial firewall would do; which is to block both incoming and outgoing traffic.
Also ich hab noch keine FW auf meinem PC gebraucht, die ausgehende Verbindungen ueberwacht. Weder bin ich so paranoid dass ich glaube, dass MS und Co. meinen PC ueberwachen, noch installiere ich unkontrolliert SW, die dann einen Trojaner beinhaltet. Fuer mich ist die MS-Firewall also ausreichend.

Zitat:

Windows Firewall ... can be easily turned off by another application, possibly a worm.
Das ist natuerlich schon arg. Ich bin bisher eigentlich davon ausgegangen, dass MS aus der Vergangenheit gelernt hat und zumindest nur signierte Applikationen die FW deaktivieren laesst. So sind den Angreifern natuerlich keine Grenzen gesetzt. Wuermer, die Anti-Virus Software und aehnliches deaktivieren kennen wir ja schon laenger.

Die Tester mokieren sich auch darueber, dass MS den Anschein erweckt, die FW blockiere ausgehende Verbindungen, wie es dieses Bild zeigt.

{Fragt mich bitte nicht, warum ich im Security Bereich keinen Link auf ein Bild einbetten kann. Stellt Euch hier bitte den Screenshot von der zweiten Seite des Artikels vor}

Tatsaechlich blockiert die FW aber eine eingehende Verbindung, wie das Kleingedruckte am unteren Rand des PopUps ja auch klar sagt.
Schlechte Arbeit fuer ein Unternehmen, das sich viel auf seine UI-Forschung einbildet.

hoshibrother 21.08.2004 17:19

Zitat:

Also ich hab noch keine FW auf meinem PC gebraucht, die ausgehende Verbindungen ueberwacht.
also bei mir überwacht sygate personal firewall alle verbindungen u ich lass auch nicht jedes programm hinaus (zb einige windows .exe files).

fakeX 27.08.2004 12:12

also ich kann mir nicht vorstellen das die windows integrierte firewall wirklich sinn macht!!!

_m3 27.08.2004 12:19

Zitat:

Original geschrieben von fakeX
also ich kann mir nicht vorstellen das die windows integrierte firewall wirklich sinn macht!!!
Kannst Du das auch begruenden?

Oli 27.08.2004 12:21

Zitat:

Original geschrieben von fakeX
also ich kann mir nicht vorstellen das die windows integrierte firewall wirklich sinn macht!!!
Eine Begründung würde mich auch interessieren ... so einfach Behauptungen in den Raum stellen ist es wohl nicht!

Ciao Oliver

Neo 27.08.2004 13:53

Ich halte die Windows Firewall für eine wichtige Ergänzung.

Sie hat zwar nicht den Funktionsumfang einer kommerziellen Lösung, aber wenn vor einer teuren Norton Personal Firewall ein durchschnittlicher Klicki-Bunti-User sitzt sagt der wahrscheinlich eh zu jeder Abfrage ob dieses oder jenes rein oder raus darf Ja und Amen. Somit ist das kein gravierender Mangel.

Besser als gar nichts ist sie auf alle Fälle.

Der Punkt mit der Deaktivierung der Firewall durch Würmer stimmt leider, lässt sich aber umgehen indem man nicht mit Admin-Account arbeitet.

Aber wer tut das unter Windows NICHT?

Selbst Microsoft bringt es ja nicht zusammen, diese von Haus aus mitgelieferten Sicherheitsstrukturen richtig zu nutzen.
Und das SP2 schafft hier auch keine Abhilfe.

Mann rennt lieber alt-bekannten Lücken hinterher als vorausschauend zu entwickeln.
Insecure by Design eben ;)

fakeX 27.08.2004 18:06

begründung:
das leidige thema microsoft und sicherheit (lücken, ...) kennt doch jeder.

und nun so aus heiterem himmel steigt microsoft in die security branche ein und entwickelt so NEBENBEI ne firewall die alles sicher machen soll :lol: :lol: :lol:

deshalb glaube ich man ist immer noch mit einer freeware fw (zonealarm, ...) besser dran als mit der in windows integrierten.

denn viel mehr als die nerven beruhigen (ach ich hab doch ne firewall laufen) wird sie nicht machen.

Hannes0815 27.08.2004 20:07

Zitat:

Original geschrieben von fakeX
begründung:
das leidige thema microsoft und sicherheit (lücken, ...) kennt doch jeder.

und nun so aus heiterem himmel steigt microsoft in die security branche ein und entwickelt so NEBENBEI ne firewall die alles sicher machen soll :lol: :lol: :lol:

deshalb glaube ich man ist immer noch mit einer freeware fw (zonealarm, ...) besser dran als mit der in windows integrierten.

denn viel mehr als die nerven beruhigen (ach ich hab doch ne firewall laufen) wird sie nicht machen.

Das ist keine Begründung, das ist das typische Microsoft-ist-Böse-Gelaber ;)

fakeX 30.08.2004 09:50

wenn du meinst

ich werde sie sicher solange nicht aktivieren bis sie ordentlich getestet wurde!!!

Neo 30.08.2004 13:58

Was verstehst du unter testen?

Das kannst am besten selber machen mit Online-Tests wie Shields Up oder ähnliches.

Ich hab sie zwar auch deaktiviert, weil ich eine kommerzielle Lösung eines anderen Herstellers einsetzt. Hätte ich diese nicht würde ich sie aber selbstvertständlich aktivieren. Man darf sich dann nur nicht einreden, dass man danach perfekt geschützt ist.


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:07 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag