partitionist
Erfahrenes Mitglied
Hallo, ich möchte mir eine andere Firewall zulegen, bisher habe ich immer Zone Alarm verwendet, da ich aber gehört habe diese sei nicht sicher wollte ich euch fragen welche guten Alternativen gibt es?
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Es gibt keine Software-Lösung die wirklich empfehlenswert ist. Meine besten Erfahrungen habe ich mit Kerio gemacht, aber jede Software-FW sollte nur eine Übergangslösung sein.
Besorg Dir einen anständigen Router (FritzBox oder Netgear zB), dann kannst Du die Windows-FW deaktivieren.
Aber Hände weg von den Billigprodukten! Auf denen läuft meistens nur eine NAT und was man braucht ist eben eine "echte" FW, sprich SPI. Auch würde ich von sämtlichen Siemens-Produkten abraten, wie sie zB von Telekom und Hansenet bei Vertragsabschluss mitgeliefert werden.
Auf dem neuesten Gerät welches Hansenet in Verbindung mit dem TV-Home-Tarif verschickt ist zB die SPI deaktiviert, da es sonst zu Problemen mit dem TV-Home-Gerät kommen kann. Darüber weiss der Verbraucher natüllich nichts und ich weiss es auch nur weil ich einen Techniker bei Hansenet kenne. Dazu kommt dass man diese Geräte nicht konfigurieren kann, also keinen Zugriff darauf bekommt.
Nimm einfach die 'FW' die bei XP bei XP bei ist. Was anderes brauchst Du nicht und mehr Schutz bekommst Du auch nicht.
Da ich aber die Argumente der PFW-Befürworter zu Genüge kenne: im aktuellen ct'-special gibt es auf Seite 62 (IIRC) einen sehr schönen Artikel, der aufzeigt, warum eine PFW keinen Sicherheitsvorteil bringt und im Gegenteil die Anfälligkeit des Systems erhöht.
SPI schön und gut, aber das schützt dich nicht vor potenziell gefährlichem Inhalt. Wenn man wirklich sehr sicher surfen will, muss man neben einem Paketfilter wie sie Fritz!Box etc. anbietet auch eine Application Firewall haben, und die gibt es nur Client-seitig per Software Firewall! Und Application & Pakete sind nicht die einzigen Dinge, die man Filtern sollte...
Wer noch sicherer sein will stellt statt Port Forwarding seine Ports unter Port Triggering ein, dort werden nur Ports aufgemacht, wenn eine entsprechende Anfrage aus dem Netzwerk losgeschickt wird und nach einer gewissen Zeit wieder geschlossen.