Firewall - Hardware oder Software
- OCinside.de PC Forum
-- Internet und Netzwerk
--- Firewall - Hardware oder Software
|
Ein Ausdruck des Beitrags mit 15 Antworten ergibt bei 3 Antworten pro Seite ca. 5 DIN A4 Seiten. Das entspricht bei 80 g/m² ca. 24.95 Gramm Papier.
-- Veröffentlicht durch BDKMPSS am 0:45 am 25. Dez. 2004
WAS bist du denn für ein Esel?
-- Veröffentlicht durch Scare4 am 12:05 am 22. Dez. 2004 mensch nen profi hält garnichts auf du hengst...wenn hier so ein mitnick oder so reingeschneit kommt sieht man auch mit ner hardware-firewall alt aus...und das ist hier auch jedem klar und deswegen geht es auch nicht darum...weil welcher profi hat schon interesse daran deinen pc zu "hacken" und viele bunte pornobildchen zu finden..."profis" haben andere interessen im auge und geben sich auch nicht mit primitiven angriffen auf winXP Home Edition user zufrieden...!!!ich denk mal solang jeder,auch wenn nur die windows-firewall,etwas für seine sicherheit tut mit nem AV Proggie und ner software firewall ist das vollkommen ausreichend für den "normalen" betrieb einer kiste...oder herbergst du die vermeindlichen ufo-unterlagen der nasa auf deinem rechner @ BDKMPSS...wenn ja schick mal en screenie von sonem ding,brauch noch nen schönen desktophintergrund;-)
-- Veröffentlicht durch BDKMPSS am 20:52 am 20. Dez. 2004
also ich kann mr. Creon (fast) vollständig zustimmen
-- Veröffentlicht durch CREON am 14:00 am 17. Dez. 2004
Nun ja, wer alle Dienste von Microsoft aktiviert lässt (bzw. diverse Wartungsbenutzer nicht deinstalliert) hat hier natürlich schlechtere Karten... Ich habe diverse Dienste gar nicht mehr aktiv, zugegeben sind sie bei vielen meiner Kunden noch aktiv, dennoch denke ich mir, dass das die bestmögliche Realisierung von Schutz ist, die sich "mal eben schnell" einrichten lässt. Erklär mal nem Fremden, er müsse jetzt 40 Euro für ne Symantec Firewall ausgeben oder gar, dass er sich für 300 Euro ne Hardwarefirewall zulegen sollte.
-- Veröffentlicht durch CREON am 13:51 am 17. Dez. 2004
ich denke das ist bei softwarefirewalls ein konfigurationsproblem aber kein problem der firewalls an sich! sicherheitslücken sind bei softwarefirewalls eigentlich eher seltener der fall (im gegensatz zu sicherheitslücken in anderen programmen). einziger nachteil ist halt, dass sie systemperformance fressen, weil keine eigene cpu für die "berechnungen" zur verfügung steht. routerfirewalls beruhen nur auf der network adress translation, sind also keine vollwertigen firewalls sondern basieren auf dem prinzip, dass von außen kommende pakete nur hereingelassen werden, wenn dem router bekannt ist, zu welchem rechner sie geleitet werden sollen. bei würmern, die wahllos an ip adressen pakete verschicken weiß der router nun nicht, welcher pc sie angefordert haben könnte und verwirft sie. routerfirewalls hindern allerdings eben kein programm eines pc daran, sich ins internet zu begeben (was ja bei unbewußt installierten trojanern gerade das problem ist), sondern lediglich, dass man von außen auf einen rechner zugreift. hardwarefirewalls sind für den privaten einsatz schlichtweg zu teuer. zudem ist der konfigurationsaufwand auch recht hoch, sodass man hier ebenfalls einige zeit braucht, bis alles funzt wie man möchte, ohne sich selbst vom netz auszusperren. was ich an den meisten softwarefirewalls (symantec glänzt hier wieder mit den beschissensten produkten!) bemängel sind die vielen standartmäßigen fehler- bzw. warnmeldungen. wenn dann leute nur noch vor dem rechner sitzen und sagen: Geil, mein rechner hat schon wieder angriffe abgewehrt (obwohl es sich meist nichtmal um angriffe handelt!), dann ist der sinn einer firewall verfehlt. der sinn einer firewall ist, dass man nicht bemerkt, dass sie da ist. und da ist z.b. bei der windowsfirewallm, hardwarefirewall oder bei einer routerfirewall gegeben! gleiches gilt für antivirenprogramme aber ebenso (vergleich: norton antivirus und mein liebling AVG...) ich empfehle für den privaten gebrauch daher die windows firewall (resourcensparend) wenn möglich noch in kombination mit der NAT firewall eines routers. (network address translation und dadurch gegebenes aussortieren von undefinierten paketen) mag jemand was anderes sagen, aber billiger und resourcensparender kann man sich nicht schützen. und wer meint, mein rechner hacken zu wollen und das auch in 20 min zu schaffen, der soll sich bei mir melden ( craysoft@ NOSPAM gmx.de ), dann können wir ja gerne einen termin ausmachen! (Geändert von CREON um 14:58 am Dez. 17, 2004)
-- Veröffentlicht durch BDKMPSS am 17:18 am 16. Dez. 2004
Mit einer Software ist kein Gateway gemeint sondern der eine benutzrechner. Wenn du dir natürlich nen 2. rechner als FW-Gateway hinstellst gilt alles was ich über Routerfirewalls gesagt habe und es wird das gaanze Lan geschützt
-- Veröffentlicht durch Lan am 13:26 am 16. Dez. 2004
Warum schützt eine Software Firewall nur einen Rechner ?
-- Veröffentlicht durch BDKMPSS am 22:35 am 15. Dez. 2004
Auch wenn ne bissel spät kommt aber mein DSL-Modem ist abgeraucht (so ein S*** Siemens ding)
-- Veröffentlicht durch SirHenry am 17:11 am 10. Dez. 2004
genau ^^
-- Veröffentlicht durch Scare4 am 14:59 am 10. Dez. 2004 vielleicht mal ein paar details@BDKMPSS weil jeder kann hier schrieben "nach 20 min. bist du eingestiegen"...für server sind richtige hardware-firewalls besser...ja was denn genau...man müsste schon ins detail gehen was offene bzw überwachte posrts etc angeht um vergleichen zu können...ob man eine hardwarefirewall leichter umgehen kann als eine routerfirewall...halt irgendwelche tabellen mit komischen zahlen wo man mal als dau einfach vergleichen kann....schon klar wenn ich mir hier ne hardware-firewall installiere die meine sparkasse in ihrem netz auch braucht das ich dann abgeschottet bin für die ganze welt und noch nichtmal bush an mich ran käme....nutzt aber ohne vergleiche nichts da es ja auf den enduser ankommt und ob es sich in wie fern für ihn lohnt....ja oder nein sagen kann jeder....:blubb:
-- Veröffentlicht durch BDKMPSS am 14:39 am 8. Dez. 2004
Ne aber besser währe das
-- Veröffentlicht durch SirHenry am 1:06 am 8. Dez. 2004
ja was bedeutet denn nun server tätigkeit?
-- Veröffentlicht durch BDKMPSS am 22:43 am 7. Dez. 2004 Echte HW firewalles sind echt besser (für Server tätigkeiten) ich meine aber nicht die in den Routern sondern welche von Symantec, Sygate, ...
-- Veröffentlicht durch Svenauskr am 15:20 am 7. Dez. 2004 Wenn man bedenkt , dass viele Routerhersteller sich den Code von IPtables "ausgeliehen" haben um damit ihre Router auszustatten, frage ich mich auch, ob es da einen signifikanten Unterschied gibt. :dontknow:
-- Veröffentlicht durch SirHenry am 15:16 am 5. Dez. 2004
jo also was ist da eigentlich der echte unterschied?
|
OCinside.de PC Forum
© 2001 - 2024 www.ocinside.de