Norbert Eder
Erfahrenes Mitglied
No na netMCIglo hat gesagt.:Auch in einem Router ist das, was deine Ports blockt Software.
Toll, mehr Stromverbrauch, etc. Selbst die zweite Kiste hat Bugs, Angriffspunkte etc.MCIglo hat gesagt.:Aber genau daraus läuft es doch hinaus. Es sind zwei Kisten!
Damit diese Bugs zum Tragen kommen, muss der andere wissen, welche Firewall und welche Version du installiert hast. Das gleiche gilt für deine Linux-Firewall. Wo ist hier also der Vorteil?MCIglo hat gesagt.:Mit einer Desktopfirewall installierst du dir nur noch mehr Software und dmit auch Bugs auf die Kiste, die du schützen möchtest.
Die Outpost macht das gleiche wie eine Firewall unter Linux. IPs/Ports/Protokolle werden zugelassen, oder eben nicht. Wenn auf einem Port keine Software lauscht, is der Port auch nicht geöffnet.MCIglo hat gesagt.:Was spricht also degegen, die nicht benötigt Software und damit verbundenen Ports einfach durch das beenden der Software zu schließen?
Wo gibts ein Argument sich deshalb eine eigene Linux-Box hinzustellen? Deine Vergleiche hinken ein wenig.MCIglo hat gesagt.:Somit git es kein Argument mehr, sich eine Destopfirewall auf das zu schützende System zu installieren.
Wo liegt der Unterschied zu einer Linux-Box mit IPTables? Nirgends.MCIglo hat gesagt.:Das oft gebrachte Argument der Überwachung des ausgehenden Traffics ist auch non-sens. Sobald ein Programm seinen eignen TCP-Stack mitbringt, bringt dir eine Desktopfirewall auch nichts mehr.
Zum Thema TCP-Stack:
Die Outpost hängt auf der gleichen Ebene wie die HAL, ergo wird die Outpost melden, dass das Protokoll nicht erkannt werden kann. Ergo kannst mit einem eigenen TCP-Stack nicht viel erreichen, da müsstest bei Windows schon unter die HAL, eigenen Treiber reinkompilieren usw. Dürfte wohl eher unwahrscheinlich sein, dass das bei einem Home-PC passiert. Zudem hast du den Vorteil, dass die Desktop-Firewall auf Applikations-Ebene genauso laufen lassen kannst. Das funktioniert bei einer eigenen Box nicht. Ergo schon ein Nachteil.
Zu deinen Links:
Sorry, aber das CHIP-Forum nehm ich genauso ernst wie die Heise-Kommentare. Nämlich gar nicht. Lauter Trolle die sich wichtig machen wollen, jedoch keine Ahnung haben.
Zuletzt bearbeitet: