Allgemeines 22.056 Themen, 149.856 Beiträge

Windows-Firewall mit eklatanten Lücken

Redaktion / 9 Antworten / Baumansicht Nickles

Die neue Windows Firewall aus dem OneCare-Paket bietet anscheinend keine ausreichende Sicherheit, der Schutzlevel soll weit unter den branchenüblichen Standards liegen. Zu diesem Ergebnis kommt jedenfalls eine Analyse des Firewall-Herstellers Agnitum.

Im einzelnen werfen die Tester dem Microsoft-Produkt vor, nicht genügend Leak-Tests zu erkennen, sondern nur wenige und nur die einfachsten (Leak-Tests simulieren ausgehende Verbindungen, die von der Firewall abgefangen werden sollten).

Der vorkonfigurierte Regelsatz ist zu klein. Nur wenige Programme werden erkannt, die meisten - auch bekannte Programme - werden von der Firewall zunächst blockiert. Erst wenn eine Regel definiert wurde, darf das Programm Verbindung aufnehmen. Das führe dazu, dass selbst bekannte, gutartige Programme vom Anwender als bösartig eingestuft werden.

Die Regeldefinitionen sind zu einfach. Es gibt nur "erlaubt" oder "verboten".

Der ganze Test kann auf deutsch hier nachgelesen werden.

Hintergrund: Nach Microsofts Eintritt in den Security-Markt fürchten viele Hersteller von Sicherheitslösungen Marktanteile zu verlieren, so wie das in der Vergangenheit regelmäßig der Fall war. So wird die Kritik der Konkurrenz verständlich, die Microsoft u.a. auch Preisdumping vorwirft.

OneCare gibt es bei Windows Live für knapp 50 Dollar, aber bisher nur für US-Bürger und nur auf englisch.

bei Antwort benachrichtigen
Vagabund Redaktion „Windows-Firewall mit eklatanten Lücken“
Optionen

Nunja, MS auf Scuritybasis... und dann noch für den Preis.
Hoffen wir, dass es so bleibt, sonst gibts bald wieder mehr Arbeitslose...
find das sowieso scheiße, MS OS und games reichen doch, wozu Firewalls, Antivirenkits und was weiß ich nicht alles?

Also, wenns endlich mal ne Alternative geben würde, leicht wie Windows, also nid sooo kompliziert wie Linux ;-), was auch als gamebasis benutzt werden kann und vlt. mal bisschen günstiger is so um die 80€ am Start wären okay, aber nein.
Eiegtnlich Schade, dass sich nen Monopol durchsetzen kann, nur weil es seine Gegner entweder aufkauft oder in den Bankrott treibt.

bei Antwort benachrichtigen
winnigorny1 Vagabund „Nunja, MS auf Scuritybasis... und dann noch für den Preis. Hoffen wir, dass es...“
Optionen

Muß dich leider, korrigieren, Vagabund:

Ein Monopol setzt sich nicht nur durch, weil es sein Gegner aufkauft oder in den Bankrott treibt.

Das setzt nämlich eine gigantische "Kohlebasis" voraus - und woher kommt die?

Richtig, weil wir ganzen Blödiane MS die Kohle zugeschaufelt haben und weiterhin zuschaufeln. Vor allem die, die sklavisch sofort jedes neue BS von MS kaufen.

Ja, ja, höre die Kritiker der Elche schon trappsen: Ich gehöhre auch zu den MS-Usern, allerdings zu der Sorte, die möglichst lange mit dem Neukauf wartet. XP hab' ich z.B. erst seit März diesen Jahres drauf und werd wohl noch einige Jährchen damit arbeiten.

Auf Vista will ich endgültig pfeifen und wenn ich mir dann irgendwann in 2 bis 3 Jahren ein komplett neues System gönne, auf Linux umsteigen.

Ach ja, um zum Thema zurück zu kommen:

Wie Scheiße die Windows Firewall ist, kann man schon aus Banalitäten entnehmen:

So zeigt sie z.B. nicht an, dass bei allen Mesnchen, die 'ne Radeon-Karte haben, ein ATI-Tool sofort nach Rechnerstart eine Verbindung ins Internet schafft, oder Nero, kaum dass man es startet, ebenfalls eine Internet-Verbindung herstellt.

OK, das mögen vertrauenswürdige Seiten sein, trotzdem würde ich gern wissen, wann und ob mein Rechner mit dem Netz verbunden ist - vor allem, wenn ich als Admin unterwegs bin, was ja leider hin und wieder (z.B. beim Brennen von CDs/DVDs und Installationen) der Fall ist!

Windows11Pro 64, Gehaeuse: FRACTAL DESIGN DEFINE 7X, Be Quiet Straight Power 12 Platin 1200 Watt, Gigabyte X670E AORUS PRO X, AMD Ryzen 9 7950 X, 64 GB Kingston Fury Beast DDR5 CL36, GeForce RTX 4090 OC 24 GB, 2 x WD Black 2TB, Creative Soundblaster Z SE, HyperX Cloud II wireless
bei Antwort benachrichtigen
Vagabund winnigorny1 „Muß dich leider, korrigieren, Vagabund: Ein Monopol setzt sich nicht nur durch,...“
Optionen

Jo, dass mit dem CCC regt mich auch auf, aber naja, solls machen, solange nur Fehlerberichte und so rüberflattern ;-)

Naja, würde ja au gern auf Linux umsteigen, aber das alles zu lernen lohnt für mich einfach nicht. Immerhin spiele ich vorwiegend und da is Linux leider noch nich so fit. :-(

bei Antwort benachrichtigen
i.mer Vagabund „Jo, dass mit dem CCC regt mich auch auf, aber naja, solls machen, solange nur...“
Optionen

LOL

Linux ist schon sehr lange fit für Spiele.

OpeGL ist ja da, aber die wenigsten Spiele laufen mit OpenGL.

Wenn nicht jede Gamesschmiede auf DirectX setzen würde, dann wäre die Portierung auf Linux auch leichter und solit auch lohnenswert für die HErsteller selbst. Nur macht DirectX es bis jetzt leichter... Und wenn Vista mit DX10 kommt *oh man*


BTW kannst du es ja mit Ubuntu probieren, das System ist DAU-sicher, lässt sich kinderleicht installieren und benutzen, wenn da jemand sagt, dass man das nur mit viel lernen schafft, dann muss der sowieso erst in die Grundschule ;)

Und etwas vom Linux for cracks only erzählen, nur weil mal vom jemanden vor Jahren so gehört - das ist nun wirklich keine Kunst.

bei Antwort benachrichtigen
Brezel i.mer „LOL Linux ist schon sehr lange fit für Spiele. OpeGL ist ja da, aber die...“
Optionen

>Linux ist schon sehr lange fit für Spiele.
>OpeGL ist ja da, aber die wenigsten Spiele laufen mit OpenGL

Ja was denn nun???
Theoretisch bin ich Praktiker? ;-)


Gruß, Brezel

bei Antwort benachrichtigen
neanderix Redaktion „Windows-Firewall mit eklatanten Lücken“
Optionen

Und ich frage mich: wer /braucht/ schon eine Personal Firewall? doch eigentlich niemand, weil eine Fiore wall /vor/ das zu schützende System gehört, nicht etwa darauf.
Mal ganz davon abgesehen, dass "Firewall" ein Konzept ist, und nicht bloß ein Stück Software. Und schon gar nicht ist es was, was sich von $DAU mit ein paar Klicks einstellen lässt.

Volker

Computers are like airconditioners - they stop working properly when you open Windows Ich bin unschuldig, ich habe sie nicht gewählt!
bei Antwort benachrichtigen
winnigorny1 neanderix „Und ich frage mich: wer /braucht/ schon eine Personal Firewall? doch eigentlich...“
Optionen

Hallo Volker!

Irgendwie klingt das ganz schön arrogant. - Klar, ne Hardwarefirewall im Router, richtig konfiguriert, ist feiner. - Aber ne Softwarefirewall ist noch ein nettes Zusatz-Schamankerl. - Immerhin konnte die Hardwarefirewall nicht verhindern, dass meine GraKa und Nero immer fein nach Hause telefoniert haben.

Das solltest du mal bedenken, bevor du etwas von dir gibst!

Windows11Pro 64, Gehaeuse: FRACTAL DESIGN DEFINE 7X, Be Quiet Straight Power 12 Platin 1200 Watt, Gigabyte X670E AORUS PRO X, AMD Ryzen 9 7950 X, 64 GB Kingston Fury Beast DDR5 CL36, GeForce RTX 4090 OC 24 GB, 2 x WD Black 2TB, Creative Soundblaster Z SE, HyperX Cloud II wireless
bei Antwort benachrichtigen
haegar the horrible winnigorny1 „Hallo Volker! Irgendwie klingt das ganz schön arrogant. - Klar, ne...“
Optionen

SOOO ISSES!

Nur zusammen wird ´n richtiges Paar Schuhe draus!

...letztlich wird der Schutz einer Hardware-Firewall von manchen auch überschätzt: die HW-Firewall ist letztlich auch nur Software und warum sollte sie fehler- und makellos sein, nur, weil sie in einem separaten Gehäuse steckt?????

bei Antwort benachrichtigen
winnigorny1 haegar the horrible „SOOO ISSES! Nur zusammen wird n richtiges Paar Schuhe draus! ...letztlich wird...“
Optionen

Ja, OK, aber ne HFW ist i.d.R. viel sicherer als eine SFW - vorausgesetzt, sie ist ordentlich konfiguriert (das gilt natürlich auch für die Softwarefirewall). Das Gute ist halt, dass sie VOR dem System sitzt und nicht drin.

Aber sie erkennt halt nicht solchen Schmutz wie die Nero- und ATI-Nachhausetelefonierer. - Das tut auch die windowseigene FW nicht (absichtlich?), wohl aber die ziemlich simpel zu bedienende von FRITZ, die nach dem 1. Start grundsätzlich erst mal fragt, ob eine Software, dies versucht, ins Netz darf.

Windows11Pro 64, Gehaeuse: FRACTAL DESIGN DEFINE 7X, Be Quiet Straight Power 12 Platin 1200 Watt, Gigabyte X670E AORUS PRO X, AMD Ryzen 9 7950 X, 64 GB Kingston Fury Beast DDR5 CL36, GeForce RTX 4090 OC 24 GB, 2 x WD Black 2TB, Creative Soundblaster Z SE, HyperX Cloud II wireless
bei Antwort benachrichtigen