Archiv Windows XP 25.916 Themen, 128.567 Beiträge

SP2 und zusätzlich Zone-Alarm installieren?

Andreas178 / 16 Antworten / Baumansicht Nickles

Hallo Ihr da draußen,


habe sei kurzem Service-Pack 2 installiert, da ich aber vielleicht ´n bißchen paranoid bin, frage ich mich seitdem, ob ich mich wirklich vom gewohnten ZoneAlarm trennen soll. Macht es überhaupt Sinn, beide Firewalls laufen zu lassen, oder genauer gefragt, geht das überhaupt ohne Probleme?Für ´ne Antwort wäre ich echt dankbar. 

jueki Andreas178 „SP2 und zusätzlich Zone-Alarm installieren?“
Optionen

Über ZoneAlarm ist hier schon sehr viel geschrieben worde. Der Tenor (jedenfalls derer, die ich fachlich kompetent einschätze) geht dahin, das dieses Tool zwar sehr schön bunt ist - aber ansosten seinen Zweck verfehlt. Schau mal im Archiv nach, gibt es eine ziemliche Sammlung dazu.
Da Du recht neu hier bist, wie ich anehme - geht so: Oben, blau "Service" > Das Archiv > Posting Archiv. Dann dort Thema und Jahr einstellen - und lesen. Ne Unzahl!
Persönlich kann ich sagen (beachte meine Sig) wenn man keinen Router verwendet -der die beste Firewall überhaupt ist- sollte man auf ein anderes Tool umsteigen. BlackICE oder Sygate zum Beispiel.
Soweit ich es verstanden habe, ist aber auch die neue Windows- Firewall recht gut. Und in Deutsch. Und einfach konfigurierbar.
Keinesfalls aber würde ich 2 verschiedene Firewalls zugleich laufen lassen - ebenso wie keine 2 verschiedenen Virenscanner.
Jürgen

Marlboromann Andreas178 „SP2 und zusätzlich Zone-Alarm installieren?“
Optionen

Für Zone Alarm kann ich mich auch nicht so begeistern. Wie juki schon sagt veruchs doch mal mit Sygate benutze ich auch selber und läuft einwandfrei. Outpost ist auch eine sehr gute Firewall und dazu noch kostenlos und in Deutsch. Aber wie schon gesagt man installiert ja auch keine 2 Brennprogs.

Olaf19 Andreas178 „SP2 und zusätzlich Zone-Alarm installieren?“
Optionen

Falls du großen Wert darauf legen solltest zu kontrollieren, ob bei dir installierte Progamme "nach draußen telefonieren", dann folge den Vorschlägen meiner Vorposter. Auch Agnitum Outpost ist recht gut... ansonsten reicht der XP-Firewalldienst völlig aus. Damit werden unerwünschte Datenpakete verworfen (sinnvoll zB. bei Würmern in der Art wie Sasser oder Blaster, die man sich schon dadurch einfangen kann, dass man nur mit dem Internet verbunden ist); ansonsten brauchst du diesen Dienst nicht weiter zu konfigurieren - einfach nur einschalten / eingeschaltet lassen und das war's.

Eine gute Möglichkeit, Sicherheitslücken effektiv zu schließen, ist das Beenden nicht benötigter Dienste - siehe http://ntsvcfg.de. Wenn dir das zu viel Lesestoff ist, auch kein Problem: Einfach das Skript über dein System drüber nageln lassen und gut ist.

CU
Olaf

fnmueller1 Andreas178 „SP2 und zusätzlich Zone-Alarm installieren?“
Optionen

also 2 firewalls parallellaufen zu lassen ist sicher unsinn. Zonealarm erfüllt aber auch einen Zweck ;-).

Trotzdem, die xp eigene firewall sollte ausreichen. Natürlich ist bei nem Breitbandanschluss ne hwfw lösung zu empfehlen

GarfTermy fnmueller1 „also 2 firewalls parallellaufen zu lassen ist sicher unsinn. Zonealarm erfüllt...“
Optionen

"...Zonealarm erfüllt aber auch einen Zweck ..."

welchen?

(ironicmode: on)

;-)

fnmueller1 GarfTermy „ ...Zonealarm erfüllt aber auch einen Zweck ... welchen? ironicmode: on - “
Optionen

zum beispiel ist es ganz guter diskusionsstoff *g*

Nein, mal Spass beiseite: ich glaube ich hab das schonmal mit dir diskutiert. Selbst Zonealarm ist meiner meinung nach besser auls gar keine dtfw, solange man die fehlermeldungen ignoriert. So hätte z.B. auch Zonealarm sicher vor sasser etc geschützt

GarfTermy fnmueller1 „zum beispiel ist es ganz guter diskusionsstoff g Nein, mal Spass beiseite: ich...“
Optionen

"...solange man die fehlermeldungen ignoriert..."

sinnfreie fehlermeldungen kann man getrost ignorieren - ja. allerdings sind diese art meldungen das einzige, wodurch za sein dasein zu rechtfertigen versucht.

es gibt genügend andere freeware dtfw die da wesentlich besser sind.

;-)

InvisibleBot Andreas178 „SP2 und zusätzlich Zone-Alarm installieren?“
Optionen

Zonealarm ist immerhin besser als die Windows-Firewall (auch die von SP 2), weil es im Gegensatz zu denen auch ausgehende Verbindungen überwacht. (Zwar nicht portabhängig, aber immerhin...) Wenn Du die neueste Version von Zonealarm drauf hast und das SP 2 installierst, lässt Windoof seine Firewall gleich ganz aus, statt dessen steht da dass Zonealarm erkannt wurde und aktiv ist.
2 Softwarefirewalls nebeneinander zu betreiben ist Unsinn, kostet nur Rechenleistung und eventuell gibts unvorhersehbare Probleme.

GarfTermy InvisibleBot „Zonealarm ist immerhin besser als die Windows-Firewall auch die von SP 2 , weil...“
Optionen

...toll!

nur das man za mit geringen mittel unwirksam machen kann. das alles wurde hier und auch in anderen foren genügen debattiert. so tief und sich ständig wiederholden, das ich nicht verstehen kann, das jemand ruhigen gewissens diese pseudoschutzsoftware einsetzt.

;-)

InvisibleBot GarfTermy „...toll! nur das man za mit geringen mittel unwirksam machen kann. das alles...“
Optionen

Toll, garftermy!

Jetzt hast Du es mir aber gegeben...

Zu Deiner Information:
Ich bin mir dessen bewusst, dass es wesentlich besseres als ZA gibt - aber auch deutlich schlechteres. Das habe ich in meinem Posting gemeint als ich sagte, das ZA immer noch besser als die Windoof-Firewall ist. Und dass das so ist wirst du ja wohl nicht ernsthaft anzweifeln, oder?
Im übrigen ist mein Rechner ZA und SP2 - freie Zone. Warum? Ich benutze Kerio und mit SP2 laufen einige ältere Spiele nicht, auf die ich nicht verzichten möchte.

Die Kombination ZA und SP2 habe ich bei 2 Bekannten im Einsatz, die Ihren PC nur benutzen - und eigentlich nichts darüber wissen wollen. Denen kann man die Funktion von ZA noch plausibel erklären, wenn ich denen mit ner anderen Firewall komme und sage sie sollen auf die Ports schauen, haben die das schneller deaktiviert als ich den Raum verlassen kann. Also lasse ich es bei ZA, denn besser als gar keine oder die Windoof-Firewall ist es allemal.

;-)

GarfTermy InvisibleBot „Toll, garftermy! Jetzt hast Du es mir aber gegeben... Zu Deiner Information: Ich...“
Optionen

@invisiblebot

du gibst es dir selber...

ein sauber konfiguriertes system, zb keine unnötigen dienste, eine sauber eingerichtete windows firewall, ein aktueller virenscanner und eine gewisse vorsicht im umgang mit dem medium "internet" sind ein guter schutz.

windoof ist für viele nur ausdruck der eigenen unfähigkeit das system möglichst sicher schon mit bordmitteln zu konfigurieren. ...offensichtlich bist du an dieser aufgabe gescheitert - schade.

also bitte - schaffe keine scheinsicherheit!

;-)

InvisibleBot GarfTermy „@invisiblebot du gibst es dir selber... ein sauber konfiguriertes system, zb...“
Optionen

> windoof ist für viele nur ausdruck der eigenen unfähigkeit das system
> möglichst sicher schon mit bordmitteln zu konfigurieren.
> ...offensichtlich bist du an dieser aufgabe gescheitert - schade.

> also bitte - schaffe keine scheinsicherheit!

Das mit der Scheinsicherheit war ja wohl vor allem ein Eigentor, oder?
Völlige Sicherheit ist eine Illusion, aber zumindest kann man einige Vorkehrungen treffen.

Du redest komplett an der Frage von Andreas178 vorbei, weil Du meinst Du hättest die Systemsicherheit mit Löffeln gefressen.
Die saubere Konfiguration, das Abschalten unnötiger Dienste, aktueller Virenscanner etc. , das versteht sich ja von selbst, aber das war gar nicht die Frage.
Wenn Du so toll bist, kannst Du mir doch sicher sagen, warum MS ständig Patches rausbringt - wo Du doch schon die patentierte Lösung hast... ?
Woher willst Du wissen, wie sicher bzw. pseudo-sicher meine Systeme konfiguriert sind, bloß weil ich teilweise ZA verwende? Wenn jemandem ein Urteil darüber zusteht, dann ganz sicher nicht Dir mit Deiner Windows-Firewall die eigentlich gar keine ist. Und bevor Du jetzt wieder anfängst: Ich weiß es selbst, ZA ist auch keine richtige Firewall, weil sie nicht nach Ports unterscheidet - aber allemal besser als die von Windows. (siehe vorherige Postings)

Und dieser Meinung ist offenbar auch MS, denn wie bereits gesagt - ist ZA drauf lässt Windows seine Firewall aus.

GarfTermy InvisibleBot „ windoof ist für viele nur ausdruck der eigenen unfähigkeit das system...“
Optionen

"...Das mit der Scheinsicherheit war ja wohl vor allem ein Eigentor, oder? ..."

zonealarm ist ein eigentor. endlich hast du das begriffen.

"...Wenn Du so toll bist, kannst Du mir doch sicher sagen, warum MS ständig Patches rausbringt - wo Du doch schon die patentierte Lösung hast... ? ..."

weil ms ein löcherhaltiges sieb ist. "meine lösung" ist mal zuerst nicht meine lösung, sondern eine (wie bereits gesagt...) kombination sinnvoller maßnahmen.

ich verstehe nur nicht, warum du einfache aussagen unbedingt mißverstehen willst. man könnte denken, du suchst streit...?

za ist unsicher, angreifbar und schafft nur scheinsicherheit. das ist so, mehrfach diskutiert, durch etliche foren diskutiert, debattiert... wenn du das nicht begreifen willst, dann ist das deine sache.

aber -was solls- bewirb dich doch als sicherheitsguru und verkaufe allen za... das gelächter wird enorm laut sein.

;-)

Olaf19 GarfTermy „@invisiblebot du gibst es dir selber... ein sauber konfiguriertes system, zb...“
Optionen
>keine unnötigen dienste, eine sauber eingerichtete windows firewall, ein aktueller virenscanner
> und eine gewisse vorsicht im umgang mit dem medium "internet" sind ein guter schutz.

Finde ich alles auch - allein die Abschaltung nicht benötigter (netzwerk-spezifischer) Dienste auf Einzelplatzrechnern im heimischen Arbeitszimmer ist schon fast die halbe Miete. Was allerdings die "sauber eingerichtete Windows-Firewall" angeht, muss ich gestehen: Ich habe da bislang gar nichts eingerichtet - einfach nur den "Haken" gesetzt und mehr nicht.

Ein Blick ins Logfile verrät, dass dabei schon eine ganze Menge Unrat im Sieb hängen bleibt - z.B. im letzten Jahr dank Blaster die Unmengen von Paketen auf Port 135. Aber das war ja auch noch die alte, simple Version des XP-Firewalldienstes. Jetzt wo die verbesserte Version raus gekommen ist - lohnt es sich da, sich zusätzlich nochmal durch die Konfigurationseinstellungen zu "wühlen"?

Danke und CU
Olaf
idefix1968 Andreas178 „SP2 und zusätzlich Zone-Alarm installieren?“
Optionen

@olaf19 Zum Thema ZoneAlarm muß ich Dich korrigieren. Die neuesten Versionen, zumindest ab 4.5 melden auch versuchtes "raustelefonieren". Ich stelle sogar die extra Prüfung ein, ob persönliche Daten mit rausgehen wie Name, Telefonnummer, etc. Unterbinden kann ich das jederzeit.

Überhaupt ist diese Diskussion sinnlos. Wer kann hier schon nachweisen, was seinen Zweck erfüllt. Und auf Ports kann man inzwischen bei den meisten Personal Firewalls zugreifen.
Ich werde nach meiner SP2 Installation (falls sie gelingt und mich nicht zum neuaufsezten des Systems zwingt) die MS Firewall deaktivieren und weiter bei ZoneAlarm bleiben. Da ich ziemlich viel mit dem Modem surfe und ich auch mal auf kritischen Seiten lande kann ich sagen, daß ich in der Kombination SP1 Sichherheitsupdates+Zone Alarm 4.5.... + Ad-Aware 6. ..+ Norton Anti Virus 2003 keine bekannten Dinge mehr eingefangen habe. Und spricht das etwa für eine schlechte Firewall? Egal. Umgehen können die Profis ja fast alles wenn eine neue Lücke gefunden wird. Einer wird immer schneller sein.

Gruß, Henning

Olaf19 idefix1968 „@olaf19 Zum Thema ZoneAlarm muß ich Dich korrigieren. Die neuesten Versionen,...“
Optionen

Hi ideifx,

da habe ich mich unklar ausgedrückt. Ich wollte keineswegs zum Ausdruck bringen, dass ZoneAlarm keine "ausgehenden Telefonate" verhindern kann. Mir ging es nur darum, dass der Firewall-Dienst von XP das nicht kann. Er genügt aber als elementarer Schutz vor "unerwünschten Datenpaketen" von außen.

CU
Olaf