![]() |
|
|||||||
| Newsgroup de.comp.security.firewall Sicherheit trotz Netz. |
![]() |
|
|
Themen-Optionen | Ansicht |
|
#1
|
|||
|
|||
|
Hallo,
habe eine Frage zu Firewalls. Soweit mir bekannt ist können mehrere gleichzeitig aktive Firewalls Probleme bereiten. Habe ZoneAlarm installiert und seit kurzem einen Router (D-Link DIR-655) in Betrieb. Da dieser eine eigene Firewall hat, soll ich nun den ZoneAlarm deinstallieren? Soll ich auch noch WindowsXP-Firewall deaktivieren? Wer kann mir einen guten Rat geben? Besten Dank Harald |
|
|
||||
|
||||
|
|
|
#2
|
|||
|
|||
|
Harald Meyer schrieb:
> habe eine Frage zu Firewalls. Soweit mir bekannt ist können mehrere > gleichzeitig aktive Firewalls Probleme bereiten. > Habe ZoneAlarm installiert und seit kurzem einen Router (D-Link DIR-655) in > Betrieb. Da dieser eine eigene Firewall hat, soll ich nun den ZoneAlarm > deinstallieren? Soll ich auch noch WindowsXP-Firewall deaktivieren? > Wer kann mir einen guten Rat geben? Zone-Alarm deinstallieren, Router- und Windows-Firewall in Funktion lassen und nicht in den Homer Simpson-Modus verfallen: "Oh, ein lustiger Elch will meine Kreditkartennummer... *klackediklackediklack*" Andreas -- Offizielles Mitglied von Roland Mösls Killfile |
|
#3
|
|||
|
|||
|
Harald Meyer <h.meyer*freenet.de> wrote:
> habe eine Frage zu Firewalls. Soweit mir bekannt ist können mehrere > gleichzeitig aktive Firewalls Probleme bereiten. > Habe ZoneAlarm installiert Das kann auch alleine eine Menge Ärger bereiten. Viele Grüsse, VB. -- Ceci n’est pas une pipe: | |
|
#4
|
|||
|
|||
|
Harald Meyer wrote:
> habe eine Frage zu Firewalls. Soweit mir bekannt ist können mehrere > gleichzeitig aktive Firewalls Probleme bereiten. Primär bei sog. "Softwarefirewalls", weil die sich gegenseitig behindern, weil sie versuchen, die gleichen APIs umzulenken. Besonders wenn es Produkte sind, die versuchen vor "nach Hause telefonieren" zu schützen, weil das auf einem üblichen OS kaum zu verhindern ist und man ergo ziemliche Kopfstände machen muss, um wenigstens die wichtigsten Möglichkeiten abzudecken. > Habe ZoneAlarm installiert und seit kurzem einen Router > (D-Link DIR-655) in Betrieb. Da dieser eine eigene Firewall > hat, soll ich nun den ZoneAlarm deinstallieren? Letzteres ist angeblich ab und zu gar nicht so einfach. Wenn Du keine Schwierigkeiten hast, würde ich die Pfoten davon lassen. Der wesentliche Nachteil von n parallel aktiven Firewalls ist, dass man bei Problemen kaum noch durchblickt, wo das Problem liegt. Wenn Du ZA schmerzfrei runterbekommst, hat das gewisse Vorteile. > Soll ich auch noch WindowsXP-Firewall deaktivieren? Würde ich eher nicht. Die meisten Hardwarerouter setzen Funktion vor Sicherheit. CU, Andy |
|
#5
|
|||
|
|||
|
Andreas Beck <becka-news-nospam-2008-05*bedatec.de> wrote in
news:slrnh3fn95.680.becka-news-nospam-2008-05*bedatec.de: > Würde ich eher nicht. Die meisten Hardwarerouter setzen Funktion vor > Sicherheit. Deswegen heisst das Ding auch Router und nicht Firewall. Router ist aus Plastik und meistens Grau (je nach Hersteller) und Firewall ist meistens ein Konzept und farbmässig nicht so genau einzuordnen. |
|
#6
|
|||
|
|||
|
Am Mon, 15 Jun 2009 12:28:03 +0200 schrieb Harald Meyer:
> Hallo, > > habe eine Frage zu Firewalls. Soweit mir bekannt ist können mehrere > gleichzeitig aktive Firewalls Probleme bereiten. Habe ZoneAlarm > installiert und seit kurzem einen Router (D-Link DIR-655) in Betrieb. Da > dieser eine eigene Firewall hat, soll ich nun den ZoneAlarm > deinstallieren? Soll ich auch noch WindowsXP-Firewall deaktivieren? Wer > kann mir einen guten Rat geben? > Besten Dank > Harald Also Harald, deine "Personal" (Desktop) - Firewall wird keine Probleme mit der Firewall in deinem Router bekommen, jedoch hast du 2 aktive Firewalls auf einem System, was nicht zu empfehlen ist. Deswegen mein Tipp: Mach die Windows-Firewall aus und lass Zone-Alarm an und um den Router brauchst du dir keine Gedanken machen. mfg Enrico |
|
#7
|
|||
|
|||
|
Hallo, Enrico,
Du meintest am 22.06.09: > Deswegen mein Tipp: Mach die Windows-Firewall aus und lass Zone-Alarm > an und um den Router brauchst du dir keine Gedanken machen. Und bald auch nicht mehr um den Rest des Festplatten-Inhalts. "Zone- Alarm" ist mindestens überflüssig, vielleicht auch schädlich. Und der Vorschlag, den Windows-Firewall abzuschalten, zeugt von profunder Unkenntnis (oder von Sadismus). Viele Gruesse! Helmut |
|
#8
|
|||
|
|||
|
> Und der Vorschlag, den Windows-Firewall abzuschalten,
> zeugt von > profunder Unkenntnis (oder von Sadismus). Was macht denn eigentlich die Windows-Firewall 'mehr' oder 'besser' als zum Beispiel ZA? Bei ZA weiß man wenigstens aus der Werbung, was sie machen sollte - bei der Windows Firewall steht wie in der Bibel nur das Wort :-) - wo also ist der 'kleine Unterschied'? Diese Frage ist ernstgemeint. Man liest immer nur, ZA sei Schrott, aber wenn ich in erster Linie verhindern will, daß andere auf meinen Rechner gucken und mir was draufschieben können, dann müsste m.E. doch bereits mit der Router-Firewall alles erledigt sein, bzw. alles, was ZA 'mehr' macht, wäre dann wenigstens noch als 'nice to have' zu bewerten. Daß Programme ausgehebelt, abgeschaltet oder sonstwie neutralisiert werden können, gilt wohl für ZA genauso wie auch für die Windows-Firewall, denk ich mal. Oder doch nicht? |
|
#9
|
|||
|
|||
|
Jupp Jocklo schreibselte am 02. Jul 2009:
> Daß Programme ausgehebelt, abgeschaltet oder sonstwie > neutralisiert werden können, gilt wohl für ZA genauso wie > auch für die Windows-Firewall, denk ich mal. Oder doch > nicht? Nein. Nicht, wenn du sinnvollerweise mit einem eingeschränkten anstelle ständig mit einem Adminkonto arbeitest. Nebenbei täuscht ZA Scheinsicherheit vor, indem es suggeriert, Malware zuverlässig an der Kommunikation mit der Aussenwelt hindern zu können. Michael H. Fischer -- Antworten rund um NT/W2K/XP: http://www.derfisch.de/ Windows Tuning Mythen: http://www.derfisch.de/Tuning-Mythen.html |
|
#10
|
|||
|
|||
|
* Jupp Jocklo <jj.2820379*sofort-mail.de> schrieb:
>> Und der Vorschlag, den Windows-Firewall abzuschalten, >> zeugt von >> profunder Unkenntnis (oder von Sadismus). > > > Was macht denn eigentlich die Windows-Firewall 'mehr' oder > 'besser' als zum Beispiel ZA? Sie verbreitet auf der Seite des Benutzers ein wohligeres Gefühl der (Schein-)Sicherheit, denn ZA schützt, wie jedermann weiß, vor allen Gefahren aus dem Internet. :-> > Diese Frage ist ernstgemeint. Das glaubt Dir hier niemand. :-) Tipps: - <http://www.iks-jena.de/mitarb/lutz/usenet/Fachbegriffe.der.Informatik.html#264> - <http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html#Verarsche> - <http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html#PF> - <http://www.microsoft.com/technet/technetmag/issues/2006/05/SecurityMyths/default.aspx> (Abschnitt "Myth: Host-Based Firewalls Must Filter Outbound Traffic to be Safe.") - <http://blogs.technet.com/jesper_johansson/archive/2006/05/01/426921.aspx> (Bemerkungen über "outbound filtering") - <http://blog.copton.net/articles/pfw-versagen/> - <http://www.microsoft.com/technet/archive/community/columns/security/essays/10imlaws.mspx> - <http://www.microsoft.com/technet/community/columns/secmgmt/sm0504.mspx> - <http://home.arcor.de/nhb/pf-austricksen.html> - <http://www.fefe.de/pffaq/halbesicherheit.txt> - <http://www.team-cauchy.de/personal/> - <http://www.dingens.org/pf-bericht/bericht.html> - <http://www.linkblock.de> Gruß, Heiko -- <URL:http://www.kirchwitz.de/~amk/dni/erst-lesen-dann-schreiben> <URL:http://www.tty1.net/smart-questions_de.html> <URL:http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html> <URL:http://www.stud.tu-ilmenau.de/~traenk/dcsm.htm> |
|
|
|
|