WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Zwielichtige Firewall? (http://www.wcm.at/forum/showthread.php?t=75337)

James020 30.10.2002 17:17

Zwielichtige Firewall?
 
Hmmmmmmmmm . . .

Was haltet ihr davon? (Link)
Da es einerseits als Werbung auf irgendeiner Seite war, scheint mir das ganze sehr unseriös. Schonmal dadurch, dass es so "dragisch" wirkt wie in einem Hoax . . .

Doch andererseits, wo sie recht haben, haben sie recht!

MfG James

Nasdaq 30.10.2002 17:30

? versteh ich nicht wo da das besondere ist ?

die ip rausfinden ist nicht grad das problem, und ob ich weiss wo der isp von einem möglichen hacker ist ist mir auch relativ egal weil das nix bringt. das bekomm ich mit dem whois auch raus.

James020 30.10.2002 18:15

Ich find´s nur komisch, da da so extrem um Sicherheit geworben wird, das ich schon wieder als "Bauernfalle" halte, die dann eine kleines aber bedeutendes Hintertürchen hat . . .

FendiMan 30.10.2002 18:44

Eine Seite, wo sich beim Zumachen zwei neue Fenster aufmachen, ist für mich nicht seriös.

g17 30.10.2002 18:58

Diese FW macht, so wie ich das verstanden habe, bei einem vermeindlichen Angriff eine automatische Whois Abfrage.

Dazu muß sie ins Netz.
Was hat eine FW im Netz verloren? (Wird angreifbar)
Wer weis wo sie noch hin telefoniert?


Just my 2 Cent
g17


Ps.: Die bekannten PFWs sind von allen möglichen Seiten (!=HP) soweit getestet, das man weis was sie tun.

James020 30.10.2002 19:32

@g17: Woher willst du denn wissen, das sich eine Firewall denn überhaupt selbst sperrt? Zonelalarm geht auch ungefragt in I-Net, um sich über updates zu erkundigen! (Was man abstellen kann - doch mir ist´s nur recht!)
Außerdem - wie du schon gesagt hast - wurde diese Firewalls nicht einmal als "(sehr) gut" eingestuft! Zudem haben große Firmen (sogut wie immer -> MS?) keine Hintertürchen, da sie sonst wohl kaum so groß geworden währen, oder ;)

>Ps.: Die bekannten PFWs sind von allen möglichen Seiten (!=HP) soweit getestet, das man weis was sie tun.
Und da ich von dieser noch nie höhrte, dacht ich, ich lasse mal die "Experten" darüber . . . ;)

James020 30.10.2002 19:36

Ich empfinde soetwas ja nur als Frechheit, da man dagegen absolut nicht´s machen kann . . .

g17 30.10.2002 20:14

Zitat:

Original geschrieben von James019
@g17: Woher willst du denn wissen, das sich eine Firewall denn überhaupt selbst sperrt? Zonelalarm geht auch ungefragt in I-Net, um sich über updates zu erkundigen!
Was meinst mit selbst sperren, wo habe ich davon geschrieben?

Bezüglich Zonealarm gab es vor ca 2 Jahren "Phonehome" Gerüchte, wurde damals in comp.security.firewalls (eng) sehr ausführlich diskutiert,auch von ZA-Mitarbeiter.

Siehe

http://www.securiteam.com/windowsntf...tive_data.html


Ein Text denn du auf vielen Sites findest, schreibt wahrscheinlich einer vom anderen ab:
__________________________________________________ __________

Zone Alarm V2.0.26 (2.3.00)Bei dieser Firewall sollte der "MoreInfo"-Button in der
Alarmbox nicht gedrückt werden. Ansonsten werden an den Heimserver folgende Daten
versendet: -Quell- und Zieladresse mit Port (logisch!) -OS incl Version -Firewallversion
-Ob die Verbindung blockiert wurde -Lock-Status der Firewall Eigentlich kein Problem,
wenn man den besagten Button nicht drückt. Selbst wenn, stellen die besagten Info´s
keine wirkliche Gefährdung für den Normalsurfer dar. Hier soll aber der Vollständigkeit
halber darauf aufmerksam gemacht werden.Die Quelle ist hier einzusehen. Sonstige
Phonehome-Gerüchte zu ZoneAlarm sind bisher nicht bestätigt.
(28.9.00) ZoneAlarm Pro
installiert die "vsmon.exe" mit ...und siehe da, das sagt Atguard dazu:
Outbound TCP connection
Remote address,service is (216.77.103.131,http)
Process name is "vsmon.exe"
Ferner versucht ZApro bei der ersten Http-Verbindung zu mail.mastec-ie-ga.com
zu connecten. Laut whois gehört der Server zu www.networksolutions.com.
(23.10) ZoneAlarmPro telefoniert nach Hause. Der Anwender erhielt eine Mail, mit der
Aufforderung bis Monatsende die Version zu bezahlen. Er hatte aber auch seine real
Mail-Addy beim installieren angegeben.
__________________________________________________ __________

Das original war auf http://www.it-secure-x.net/ Site ist down daher

http://internettrash.com/users/phonehome/indexr.html



g17

flocky 30.10.2002 21:46

Re: Zwielichtige Firewall?
 
Zitat:

Original geschrieben von James019
Hmmmmmmmmm . . .

Was haltet ihr davon? (Link)
Da es einerseits als Werbung auf irgendeiner Seite war, scheint mir das ganze sehr unseriös. Schonmal dadurch, dass es so "dragisch" wirkt wie in einem Hoax . . .

Doch andererseits, wo sie recht haben, haben sie recht!

MfG James

schau in die URL: da steht BONZI !
kennst du bonzi buddy ned? das is der inbegriff des bösen ;)
fast jeder fliegt mal auf den scheissaffen rein !
der is sooooooo süß und vollgestopft mit ad-aware und spyware, der bonzi buddy is der lustige affe der dich ablenkt während du mit werbung vertrottelt wirst !

finger weg von allem wo bonzi steht :D

James020 31.10.2002 15:15

Re: Re: Zwielichtige Firewall?
 
Zitat:

Original geschrieben von flocky
schau in die URL: da steht BONZI !
kennst du bonzi buddy ned? das is der inbegriff des bösen ;)
fast jeder fliegt mal auf den scheissaffen rein !
der is sooooooo süß und vollgestopft mit ad-aware und spyware, der bonzi buddy is der lustige affe der dich ablenkt während du mit werbung vertrottelt wirst !

finger weg von allem wo bonzi steht :D

Irgendwas dämmerte mir, als ich den namen Bonzi in der URL gelesen hatte, nur sicher war ich mir noch nicht ganz . . .

@g17:mit dem "wie du schon gesagt hast" wollte ich nur auf die Qualitätsprüfung der uns nur allzubekannten Firewalls aufmerksam machen!
Tut mir leid, das ich es etwas blöde geschrieben habe. Kannst mir nochmal verzeihen ;):D


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:35 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag