Anzeige

Am Puls von Microsoft

Anzeige

Sicherheitsprogramme Firewall unter Vista

Könnte mir vielleicht jemand leicht verständlich erklären, wie ich die Vista Firewall absichern kann?

Grüße
icemann
 
Anzeige
Genau das meinte ich, danke.

Habe jetzt mal meine anderen PFW wie Comodo, G-Data nach kurzen Tests wieder deinstalliert, würde erstmal nur mit der Vista FW vorlieb nehemen, nur würde ich auch gerne den Ausgangsverkehr überwachen.
Würde die Vista FW nicht auch ausreichen(habe keinen Router)?
Ist es nicht bei einem Router genauso, das nur der eingehende Verkehr geblockt wird und der ausgehende nicht?

Grüße
Icemann
 
Genau das meinte ich, danke.

Habe jetzt mal meine anderen PFW wie Comodo, G-Data nach kurzen Tests wieder deinstalliert, würde erstmal nur mit der Vista FW vorlieb nehemen, nur würde ich auch gerne den Ausgangsverkehr überwachen.
Würde die Vista FW nicht auch ausreichen(habe keinen Router)?
Ist es nicht bei einem Router genauso, das nur der eingehende Verkehr geblockt wird und der ausgehende nicht?

Grüße
Icemann


Zu PFW deinstallieren: sehr gut! :D

Vista Firewall ausreichend: Jein. Aber sie ist etwas schwerer auszutricksen als die anderen Software Firewalls, da sie im Systemkernel (Code) verankert ist.

Ja, bei einem Router ist es so, dass die (Basis)-Firewall dort drin nur eingehenden Verkehr überwacht. Genau dafür wurde eine Firewall auch entwickelt. Die Eingangsüberwachungsfeatures sind nachentwickelt worden für unbedarfte (entschuldige bitte, ist nicht persönlich gemeint oder auf Dich bezogen) Benutzer. Für Leute halt, die es nicht richtig machen wollen oder können.

Der Link von vazquezz oben erklärt sehr anschaulich die Konfiguration auch für ausgehenden Verkehr. Und sorry, dieses Thema gehört nun mal mit zu den schwersten im Bereich IT-Security..:)
 
Also, habe mich jetzt zwei Nachmittage lang mit der Windows-Firewall unter Heranziehung diverser Links und Foren intensiv beschäftigt. Nachdem ich meinen PC so dicht gemacht hatte, daß ich das Internet gleich abstöpseln hätte können, habe ich resiginiert. Ich komme auf keine vernünftige Einstellung für ausgehenden traffic. Jetzt ruht sie wieder in Frieden und ich komm dafür auch wieder ins Netz.
 
Also, habe mich jetzt zwei Nachmittage lang mit der Windows-Firewall unter Heranziehung diverser Links und Foren intensiv beschäftigt. Nachdem ich meinen PC so dicht gemacht hatte, daß ich das Internet gleich abstöpseln hätte können, habe ich resiginiert. Ich komme auf keine vernünftige Einstellung für ausgehenden traffic. Jetzt ruht sie wieder in Frieden und ich komm dafür auch wieder ins Netz.
@Rudolf Rentier
:ROFLMAO::ROFLMAO::ROFLMAO:
Hallo Fritz,
ich lache Dich nicht aus, sondern kann mir Dich Bildlich vorstellen... (y) also erst mal Chapeau (Chapeau ? Wikipedia) für zwei Nachmittage Geduld... :ROFLMAO::ROFLMAO:
Ich hatte mal so zwei Stunden mich wirklich... aber wirklich versucht, die Vista Firewall von Innen abzudichten... doch wie bei Dir, eine never ending story, doch Dicht war es dann das Vista :eek:
...ich habe es auch vertagt, bis ich mal wirklich Zeit habe das Ding zu konfigurieren ;)
Das wäre doch mal eine Herausforderung, an Herren Programmierer... einfach ein Aufsatz auf die Vista Firewall, die beim ersten Aufruf eines Programmes, oder WinUpdate usw, nachfragen würde, will ich die Erlaubnis zum senden nach draussen erteilen...
Ich begreife nicht, wieso ich eine gute Firewall an Bord habe & trotzdem eine weitere installieren (auch noch dafür zahlen) muss... wohl bloss weil ich die Vista Firewall nicht konfigurieren kann :cry:
Gruss Lou :)
 
Na ja, ist so wie's ist. Ich lebe halt jetzt wieder mit Zonealarm. Nervt zwar mit Werbung, gibt mir aber das "Gefühl" etwas für meine PC-Sicherheit zu tun, und vor allem, ich kann einigen nervigen Programmen, die sich bei jedem Aufruf updaten wollen, das ver bieten. Soweit funtkionierts ja in meinem Sinn.
 
Danke, Yellow!
thumbup.gif
thumbup.gif

Das wird der nächste Testnachmittag mit der Firewall
 
@yellow
@plerzelwupp (noch herzlich Willkommen im Forum :))
erst mal vielen Dank für den Tipp (y)
habe mir den Aufsatz mal angeschaut, und werde mich damit am Wochenende beschäftigen...
doch da alles auf Englisch ist, hätte ich noch an plerzelwupp ein paar Fragen.
-geht die Installation, die ich im Admin Konto mache danach auch im Benutzerkonto mit aktiver UAC?
-hast Du die Free Version?
-Du schreibst in deinem Blog:
"Meine Vista-Firewall hat das lernen gelernt.
Hier werde ich über den Aufsetzer gefragt, ob Vista den Datenverkehr einmal oder dauerhaft erlauben oder verbieten soll (standardmäßg ist “disable all” aktiviert). Ich kann zwischen eingehenden, ausgehenden oder beiden Richtungen wählen." Gilt hier standardmässig "disable" für blockieren?
-muss ich vor der Installation in den Vista Firewall Eigenschaften (Screenshot) erst alle ausgehenden Verbindungen Blocken? Eingehende sind standardmässig blockiert...
Wäre froh über ein paar Tipps & einer eventuellen Grund Konfiguration aus Deiner Erfahrung ;)
Gruss & Danke Lou :)
 

Anhänge

  • FirewallEigenschaften.JPG
    FirewallEigenschaften.JPG
    125,9 KB · Aufrufe: 188
Hallo nochmals und vielen Dank:)
@prinblac
-geht die Installation, die ich im Admin Konto mache danach auch im Benutzerkonto mit aktiver UAC?
da muss ich leider passen - hab nur ein Benutzerkonto, kann es aber gerne (sobald ich vob der Arbeit zu Hause bin) mal testen.
-hast Du die Free Version?
ja, die reicht vollkommen aus
-Du schreibst in deinem Blog:
"Meine Vista-Firewall hat das lernen gelernt.
Hier werde ich über den Aufsetzer gefragt, ob Vista den Datenverkehr einmal oder dauerhaft erlauben oder verbieten soll (standardmäßg ist “disable all” aktiviert). Ich kann zwischen eingehenden, ausgehenden oder beiden Richtungen wählen." Gilt hier standardmässig "disable" für blockieren?
ja - die Option "disable" blockt den Datenverkehr des Programms (entweder dauerhaft oder nur für diesen Programmstart). "Enable" hingegen erlaubt dem Programm die Kommunikation (es ist im Prinzip so wie bei Zone-Alarm)
-muss ich vor der Installation in den Vista Firewall Eigenschaften (Screenshot) erst alle ausgehenden Verbindungen Blocken? Eingehende sind standardmässig blockiert...
auch diese Frage kann ich spontan nicht beantworten - leider kann ich auch das erst heute mittag simulieren.
sorry - Soo tief gingen meine Erfahrungen dann wohl doch nicht. Aber ich bin froh, endlich mal Leute gefunden zu haben, mit denen ich darüber reden kann; das auch mal probieren und ihren fachmännischen Senf dazugeben (das war vielleicht mein primäres Ziel). Über die beiden offenen Fragen werde ich versprochenermaßen heute Nachmittag berichten ....
 
Wenn diese Software so in die Windows Firewall eingreifen kann, wie sieht es dann mit der Sicherheit aus. Dann kann doch ein Trojaner oder ähnliches auch über diese Software in die Windows Firewall eingreifen und bestimmen, ob ein bestimmtes Program durch darf. Dann ist doch kein Unterschied mehr zwischen Windows Firewall oder Zonealarm.
 
-geht die Installation, die ich im Admin Konto mache danach auch im Benutzerkonto mit aktiver UAC?
ja, das geht. Der AUfsetzer hat jedoch ein kleines Schönheitsproblem: die Applikationsfilter des Aufsetzers werden nicht in die Ausnahmefilter der Vista-Firewall übertragen - dennoch "merkt" sich die Vista-Firewall die jeweilige Programmeinstellung (man ist also nicht auf den ständig laufenden Filter angewiesen: Anwendungen, denen der Netzwerkzugriff durch den Aufsetzer verweigert werden bekommen auch bei deaktiviertem Aufsetzer keine Verbindung obwohl diese im vista-Ausnahmefilter augenscheinlich nicht eingetragen sind). Wenn ich das auf der Seite des Herstellers richtig gedeutet habe ist dies jedoch in der kostenpflichtigen plus-Version möglich.
 
Hallo Leute,
also ich hab den Aufsetzer seit zwei Tagen installiert. (y)
Muss sagen das Tool überzeugt mich, braucht wenig Ressourcen !!! und macht genau das was mir fehlte bei der Vista Firewall. Es meldet wenn ein Programm ins Internet will und ich kann konfigurieren was ich will.
Ich bedanke mich recht herzlich bei yellow (y) & plerzelwupp (y)
Gruss Lou
 
Ich hab mal eine Frage wenn ich unter den erweiterten Sicherheitseinstellungen die Ausgehenden Verbindungen Blocke (sowie die eingehenden, aber das ist ja standart) dann funktioniert bei mir kein Internet mehr. Erst wenn ich wieder auf zulassen klicke funktioniert es.
d.h. für mich das irgend ein Windows Prozess geblockt wird bzw nicht eingetragen ist in der Vista Firewall.

Welche Prozesse werden den benötigt damit Programme ins Internet können?

Momentan nutze ich noch die Comodo aber auch nur weil die Vista Firewall rausgehenden Verkehr nicht meldet (mir ist es ja egal ob ich die Programme selber eintragen muss, aber es funktioniert nun mal nicht wenn es auf Blocken steht -.- )
 
den aufsetzer kenne ich, aber der bringt mir genau sowenig wenn ich auf Blocken stell ;)

Wollte eigentlich kein Programm extra laufen lassen, naja dann muss ich wohl wieder auf den "Aufsetzer" zurück greifen. Mal hoffen ob bei Windows 7 endlich in der firewall was verändert wurde.
 
Anzeige
Oben