Viren, Spyware, Datenschutz 11.231 Themen, 94.481 Beiträge

Firewalls heutzutage nutzlos?

Manfredtiel / 50 Antworten / Flachansicht Nickles

Habe gelesen, dass die heutige Schadsoftware an der Firewall vorbeikommt ohne Probs. Denn der Port 80 (http) wird benutzt, um Viren einzuschleusen. So wie früher - Ports werden von der Firewall kontrolliert und geschlossen - ist das heute nicht mehr. die Schadsoftware benutzt halt immer offene Ports.

bei Antwort benachrichtigen
IRON67 Manfredtiel „Danke für die Links. Hab mal drübergelesen. Ja, sorry, war vielleicht etwas...“
Optionen
ein Port ist wie eine Tür zu einem Geschäft auf einer Einkaufsstrasse.

Nee, eben nicht. Das ist eine schlechte Analogie. Besser wäre Funkfrequenz bzw. ein Kanal. Der existiert nur theoretisch. Du nutzt ihn bei einem Funkgerät, indem du ihn einstellst und dann alles auf der zugeh. Frequenz empfangen bzw. selbst senden kannst. Schaltest du die Funke aus, ist Ruhe, schaltest du den Kanal um, hörst du andere Leute, ggf. Mongolen oder Feuerländer.

In dem Bericht steht drin, das früher die Viren andere Ports wie den Port 80 benutzt haben.

Es gab früher bestimmte Ports, die häufiger von Trojanischen Pferden, Backdoors usw. genutzt wurden. DTFWs interpretierten alles, was über diese "Trojanerports" kam, als pöhzen Hackerangriff. War damals schon idiotisch, weil man natürlich jede Backdoor auch entsprechend anders konfigurieren konnte. Nur waren dazu die damaligen Script-Kiddies zu faul oder zu blöd.

Heute konzentrieren sich die Viren und Trojaner auf sowieso offene Ports

Port 80 sollte auf keinem normalen PC offen sein für ankommende Daten. Der ist eig. für Webserver reserviert, die HTML- bzw. PHP-Seiten ausliefern. Der Browser lauscht auf ganz anderen Ports. Mein SeaMonkey gerade eben z.B. auf Ports >64000. Malware nimmt, was sie kriegen kann - den Browser, Mailclient, Skype u.a. Messenger oder einen eigenen IRC-Client.

Aber was steckt hardware und softwaremäßig dahinter??

Na da hast du dir was vorgenommen...auf die Schnelle:
http://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xml
http://www.compu-art.de/mars_nwe/osi.html
http://en.wikipedia.org/wiki/TCP/IP_model
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen