Viren-Scanner - welchen verwendet ihr? -
SciFi-Forum
If this is your first visit, be sure to
check out the FAQ by clicking the
link above. You may have to register
before you can post: click the register link above to proceed. To start viewing messages,
select the forum that you want to visit from the selection below.
Nicht jeder vertraut Microsoft so wie du. Und nicht jeder der es so tut hat eine gecrackte Windowsversion.
Das hat nicht nur was mit vertrauen zu tun sondern eher mit Wissen…
Zitat von Skymarshall
Fachseiten raten ja auch regelmäßig davon ab.
Na auf solchen Fachseiten hab ich noch nie was konkretes lesen können, das wenn da mal was kommt ist das immer das selbe von Einzelnen Redakthören wie man es von den normalen MS Gegnern immer wieder lesen kann, nur Propaganda.
Aber egal, das ist hier ja nicht das Thema...
"...To boldly go where no man has gone before."
...BASED UPON "STARTREK" CREATED BY GENE RODDENBERRY...
Na auf solchen Fachseiten hab ich noch nie was konkretes lesen können, das wenn da mal was kommt ist das immer das selbe von Einzelnen Redakthören wie man es von den normalen MS Gegnern immer wieder lesen kann, nur Propaganda.
Fazit
Die Firewall von Windows XP SP2 muss in der Betrachtung eine Sonderstellung einnehmen, da sie von Microsoft als zusätzliches Feature gedacht ist, und im Kontext mit den anderen Erweiterungen - wie dem neuen Ad-Blocker im Internet-Explorer - zu sehen ist. Als Grundschutz ist sie zwar ausreichend, weist aber Schwächen auf, die bei ihren kommerziellen Kollegen in dieser Form nicht zu finden sind. Insbesondere fehlen die Kontrolle des ausgehenden Datenverkehrs und ein vernünftiges Reporting.
Das klingt für mich nicht nach Propaganda, sondern nach dem konkreten benennen einer schwachstelle (fehlende kontrolle des ausgehenden datenverkehrs ) . Übrigens, als perfekt wird in diesem vergleichsttest keine firewall angesehen ( was auch schon mal gegen propaganda spricht ) , die beste schutzwirkung soll jedoch zone alarm haben ( bemängelt wurde dort nur das reporting ). fehlen tut mir in diesem test jedoch der vergleich zu den freeware versionen der firewalls ( hab selbst die freeware version von zone alarm ) , zu linux und hardware firewalls. hat da jemand etwas ?
naja, Fakt ist doch, und ich denke, da wirst auch du mir zustimmen, Scotty, dass eine professionelle Firewall/AntiVir-Kombi, die komerziell und auch am Wettbewerb teilnimmt, wohl mehr schützen wird, als so eine "Zuagabe" von MS bei ihrem Betriebssystem, die gerade mal 4 buttons zum einstellen und zur nachverfolgung hat
man kann nie sicher genug sein. Und 100%ig sicher ist keine Firewall Viren/Scanner. Aber ich vertraue da auch lieber Symantec, wo ich weiß, wann und welche Virendefinitionen ich ziehe und wo nicht einfach steht "sie sind sicher"
"Steigen Sie in den Fichtenelch! - Steigen Sie ein!"
Ja MRM den Test da kenn ich, leider ist der da auch wenig Informativ bzw. viel zu Allgemein gehalten, für mich jedenfalls.
Dürfte auch schwierig werden, etwas sehr detailiertes im Internet zu finden...die PC Zeitschriften wollen ja schließlich, das man sie kauft, und nicht kostenlos im Inet liest . Oder hast du etwas besseres ?
Hier ist sonst noch eine Rangliste von PC-Professional
Das meinte ich damit nicht, ich kenn auch die Artikel in den Print ausgaben, diese sind auch alles andere als Informativ, jedenfalls für mich, es wird fast immer nur Allgemeines abgehandelt. Ist aber auch verständlich viele würden das eh nicht verstehen.
"...To boldly go where no man has gone before."
...BASED UPON "STARTREK" CREATED BY GENE RODDENBERRY...
Das meinte ich damit nicht, ich kenn auch die Artikel in den Print ausgaben, diese sind auch alles andere als Informativ, jedenfalls für mich, es wird fast immer nur Allgemeines abgehandelt. Ist aber auch verständlich viele würden das eh nicht verstehen.
Dann weiß ich aber nciht, wie du zu der einschätzung kommst, die XP Firewall wäre ausreichend. Denn konsequenter weise müßtest du, wenn dir die Infos nicht ausreichen, zu der feststellung kommen, daß du keine aussage zu diesem thema treffen kannst.
Ich für meinen teil glaub das einfach mal, wenn mir mehrere verschiedene Testberichte sagen, daß andere firewalls besser sind und die xp Firewall allenfalls im unteren mittelfeld landet, das da etwas dran ist.
Dann weiß ich aber nciht, wie du zu der einschätzung kommst, die XP Firewall wäre ausreichend. Denn konsequenter weise müßtest du, wenn dir die Infos nicht ausreichen, zu der feststellung kommen, daß du keine aussage zu diesem thema treffen kannst.
Über die XP Firewall stehen mir jede menge Infos durch die MSDN und diversen SDK/DDKs zur Verfügung.
Zitat von MRM
Ich für meinen teil glaub das einfach mal, wenn mir mehrere verschiedene Testberichte sagen, daß andere firewalls besser sind und die xp Firewall allenfalls im unteren mittelfeld landet, das da etwas dran ist.
Ich beschäftige mich schon seit Jahren mit dem Thema Firewall, ich hab damals mal angefangen selber eine zu Coden, nun mach ich das mit Freunden zusammen, nicht weil wir das mal Anbieten wollen sondern vielmehr einfach nur aus reiner Interesse, um was zu Lernen.
Für die XP Firewall hab ich für einen Freund mal ne eigene GUI geschrieben, das ist hier auch das Hauptproblem der XP Firewall.
Das stört mich eben an diesen Testberichten, die sind fast alle, egal zu welchem Thema, nur allgemein bezogen und gehen selten tiefer in die Materie…
Um das mal noch mal klar zustellen, ich will hier andere Firewalls nicht schlecht machen ganz im Gegenteil, aber so billige aussagen wie die XP Firewall ist einfach nur schlecht und bla bla bla sind einfach nur Unfug.
"...To boldly go where no man has gone before."
...BASED UPON "STARTREK" CREATED BY GENE RODDENBERRY...
Naja, dann kannst du doch auch konkret begründen warum die ausreicht oder?
Sorry aber ich muß jetzt auch noch meinen Senf dazu geben!
Und warum allgemein bezogen? Ich denke das die Tester schon wissen wie die funktioniert. Und die wichtigsten Punkte gehen sie durch und vergleichen sie mit anderen.
Also ich Sätze auf ein paar Programme. Erstmal besitze ich gegen Viren Norton Anti-Virus 2004 sowie gegen Dialer, Trojaner, Spam, Pop Ups etc. etc, sowohl PestPatrol als auch Steganos AntiSpyware 7.
Diese Programme kann ich nur empfehlen. Obwohl einen 100 prozentigen Schutz gibt es sowieso nicht.
<<I brought back a little surprise for the Dominion.>> (Benjamin Sisko)
Die Erde ist das einzige Irrenhaus, das von seinen Insassen verwaltet wird.
(René Wehle)
Naja, dann kannst du doch auch konkret begründen warum die ausreicht oder?
Sicher könnt ich das, aber um das DAU gerecht zu machen würde es zeit und mühe kosten.
Zitat von Skymarshall
Und warum allgemein bezogen?
Ja allgemein bezogen, weiß ich denn was die da Getestet haben und wie(Detailliert), für die Allgemeinheit reicht es ja aber nicht für jemanden der da mehr wissen will.
Da Teste ich lieber Selber, um mir ein bild zu machen, auch wenn das zeit in Anspruch nimmt.
"...To boldly go where no man has gone before."
...BASED UPON "STARTREK" CREATED BY GENE RODDENBERRY...
Sicher könnt ich das, aber um das DAU gerecht zu machen würde es zeit und mühe kosten.
Tja, ohne Begründungen sind solche Behauptungen nicht so überzeugend.
Ich weiß ja das du Plan davon hast. Aber trotzdem. Bist eben faul(Scherz)!
Ja allgemein bezogen, weiß ich denn was die da Getestet haben und wie(Detailliert), für die Allgemeinheit reicht es ja aber nicht für jemanden der da mehr wissen will.
Naja, wenn du nicht weißt wie oder was die testen kannst du ja gar nicht beurteilen ob es allgemein ist!
Da Teste ich lieber Selber, um mir ein bild zu machen, auch wenn das zeit in Anspruch nimmt.
Jo. Testversionen kriegt man ja fast von jeden Hersteller umsonst!
Tja, ohne Begründungen sind solche Behauptungen nicht so überzeugend.
Ja genau da hast du recht, daher gebe ich das gerne zurück …
Zitat von Skymarshall
Naja, wenn du nicht weißt wie oder was die testen kannst du ja gar nicht beurteilen ob es allgemein ist!
Was soll das denn sonst sein? Wenn ich nicht weiß was die da machen und wie die das machen bzw. warum die zu welchen Testergebnis auch immer kommen, kann ich das doch nicht als detaillierten bzw. ausführlichen Test betrachten?
"...To boldly go where no man has gone before."
...BASED UPON "STARTREK" CREATED BY GENE RODDENBERRY...
Was soll das denn sonst sein? Wenn ich nicht weiß was die da machen und wie die das machen bzw. warum die zu welchen Testergebnis auch immer kommen, kann ich das doch nicht als detaillierten bzw. ausführlichen Test betrachten?
Ist ja nicht so das dazu nun überhaupt nichts steht, zumindest bei tecchannel...
Testverfahren
Als Referenz-Betriebssystem dient ein unverändertes und voll gepatchtes Windows XP Pro mit installiertem Service Pack 2. Jeder Test findet auf einem frisch aufgesetzen System statt, um Wechselwirkungen zu vorher installierten Programmen auszuschließen.
Zunächst installieren wir ICQ-Lite, um das Verhalten der Firewall bei der Installation, der ersten Kontaktaufnahme zum Internet und im laufenden Betrieb zu beobachten.
Als Nächstes folgt ein einfacher Portscan mit nmap. Da die Firewalls in fast allen Fällen eingehende Echo Requests verhindern, führen wir den Scan ohne vorherige Ping-Abfrage (nmap -P0) durch. Ziel ist es dabei, offene Ports zu dokumentieren und das Verhalten der Firewalls zu beobachten.
externer Link Welche Ports sind erreichbar?
externer Link Wird der Portscan als solcher bemerkt?
externer Link Wenn ja, mit welcher Reaktion (Warnhinweis, Log-Eintrag, Block der IP-Adresse)?
Im nächsten Test simulieren wir eine Backdoor mit dem Netzwerk-Tool Netcat, das die Ports 80 und 31337 öffnet. Ersterer repräsentiert einen Well Known Port (HTTP), Letzterer einen Backdoor Port (Back Orifice 2000). Beobachtet und bewertet werden dabei folgende Kriterien:
externer Link Wird der Start des Programms bemerkt?
externer Link Wird das Öffnen des Sockets bemerkt?
externer Link Wird der Backdoor-Port bemerkt?
externer Link Kann das Programm von außen erreicht werden?
Um festzustellen, ob die Firewall den Austausch einer zuvor legitimierten Applikation gegen eine Backdoor bemerkt, tauschen wir das Executable von ICQ-Lite mit dem von Netcat aus.
externer Link Wird die Veränderung bemerkt?
externer Link Wird das Öffnen eines anderen als des für ICQ-Lite freigeschalteten Sockets erkannt?
externer Link Ist das Programm von außen erreichbar?
Als letzte Maßnahme versuchen wir, den Firewall-Prozess zu beenden. Interessant ist dabei, ob das Programm terminierbar ist (also auch durch eine böswillige Applikation oder einen unerfahrenen Benutzer) und ob danach noch ein Schutz für das System besteht.
Ist ja nicht so das dazu nun überhaupt nichts steht, zumindest bei tecchannel...
Ja ich weiß, hab doch schon geschrieben das ich den Artikel kenne, mir reicht das da aber bei weitem nicht, aber immerhin ist TC da die rühmliche Ausnahme bei den mir Bekanten Magazinen.
Na ja wie auch immer, diese PF können eh nichts gegen einen gezielten angriff machen und das meiste was sie Blocken ist nur harmloses Zeugs das bei einem gut gepflegten System keine rolle spielt sondern eher nur das System ausbremst.
Ich nutze meine PF (die integrierte von NAV) nur zum aufzeichnen des Datenverkehrs um das eigentliche kümmert sich die Hartwarefirewall.
"...To boldly go where no man has gone before."
...BASED UPON "STARTREK" CREATED BY GENE RODDENBERRY...
Kommentar