iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Security Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Warum ist eine Softwarefirewall schlechter als eine Hardware..?
Alt
  (#1)
Fortgeschrittener Benutzer
 
Benutzerbild von ITSK02
 
Status: Offline
Beiträge: 58
Registriert seit: 02.10.2004
Alter: 24
Lächeln Warum ist eine Softwarefirewall schlechter als eine Hardware..? - 02.12.2004, 23:58

Warum ist eine Softwarefirewall schlechter als eine Hardware..?
ich meine wegen sicherheit und so !
   
Mit Zitat antworten
Warum ist eine Softwarefirewall schlechter als eine Hardware..?
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 03.12.2004, 00:13

Muss nicht sein. Viele Softwarelösungen verunsichern oder überfordern den Benutzer mit Verbinduns-Meldungen die er nicht versteht (Bsp. Zone Alarm) und deshalb per default einfach alles erlaubt. Was fast so schlecht ist wie keine FW. Die beste Firewall (egal ob HW oder SW) ist nur so gut wie deren Konfiguration.

Grs Jürg
   
Mit Zitat antworten
Alt
  (#3)
Fortgeschrittener Benutzer
 
Benutzerbild von ITSK02
 
Status: Offline
Beiträge: 58
Registriert seit: 02.10.2004
Alter: 24
Standard 03.12.2004, 00:17

aber ist es nicht so, dass wenn ein trojaner auf den weg zu meinem rechner ist,

bei einer swf schon in meinem rechner ist und

bei einer hwf nichtmal durch den router kommt???
   
Mit Zitat antworten
Alt
  (#4)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 03.12.2004, 00:28

Zitat:
Original geschrieben von ITSK02
aber ist es nicht so, dass wenn ein trojaner auf den weg zu meinem rechner ist,

bei einer swf schon in meinem rechner ist und

bei einer hwf nichtmal durch den router kommt???
Ein Trojaner kann sich nicht auf ein Rechner verbinden wo eine Softwarefirewall lauft wenn dieser Port gespeert ist. Firewall egal ob Hard oder Software sind abhänig wie gut man sie konfiguriert und wie die Netzwerkinfrakstruktur aussieht.

Ausserdem schützt eine Hardwarefirewall nicht von Trojanerbefall. Sonder nur das keiner sich mit dem infizierten Rechner verbinden kann, dass selbe macht ein Softwarefirewall.

Die einzige was Softwarefirewall schlecht ist, dass auf dem System gearbeitet wird und durch ein schönen Wurm oder Trojaner die Firewall deaktiviert werden kann unter umständen.

Ausserdem hat Sun eine der leistungfähigen Firewall auf dem Markt, welche nicht hardwaremässig ist sonder softwaremässig auf einem Solaris OS lauft. Wie gesagt Konfiguration ist das Wichtigste und wie man mit dem System umgeht. Das gleiche ist mit dem ISA Server ist ein der leistungfähigen Produkte (besonders die 2004 Version) und läuft Softwaremässig.

Geändert von Xheon (03.12.2004 um 00:32 Uhr).
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#5)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 03.12.2004, 00:30

Ein Trojaner ist eine Datei die auf dem Weg zu Deinem Rechner von keiner Firewall gesehen wird, da sie zu diesem Zeitpunkt noch gar nicht aktiv ist. Diese Aufgabe muss ein Virenscanner übernemen. Falls dieser versagt oder nicht vorhanden ist, wird der Trojaner versuchen mit einem definierten Zielhost zu kommunizieren und dazu benötigt er einen offenen Port. Diese zu Löcher zu schliessen ist der Job der FW.

Grs Jürg
   
Mit Zitat antworten
Alt
  (#6)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,445
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 03.12.2004, 00:38

Schau Dir mal den Film Warriors of the Net an.

http://www.warriorsofthe.net/


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Alt
  (#7)
Fortgeschrittener Benutzer
 
Benutzerbild von ITSK02
 
Status: Offline
Beiträge: 58
Registriert seit: 02.10.2004
Alter: 24
Standard 03.12.2004, 00:44

aber ich habe gelesen , dass ein trojaner ports öffnen kann!
wie macht er dies aber wenn er doch erstmal dazu gesteuert werdn muß ????
   
Mit Zitat antworten
Alt
  (#8)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 03.12.2004, 00:48

das ist einfach -> kannst Du sogar mit ein bisschen VB ahnung
Port's öffnen und Warten bis was kommt.

Aber wenn ein Port öffen ist durch ein Trojaner heisst es nicht dass dies auch für die Firewall (Software in diesem Fall) gilt. Der blockt den Port immer noch


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss

Geändert von Xheon (03.12.2004 um 00:53 Uhr).
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#9)
Fortgeschrittener Benutzer
 
Benutzerbild von ITSK02
 
Status: Offline
Beiträge: 58
Registriert seit: 02.10.2004
Alter: 24
Standard 03.12.2004, 00:51

das versteh ich nicht
   
Mit Zitat antworten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#10)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 03.12.2004, 00:56

Also noch einmal Wenn ein Port offen ist an deinen System gilt dieses nicht für den Firewall automatisch im Style -> Oh der Port ist offen der User will das so jetzt lass ich halt die Packete durch.

Nein der Firewall hat eine Liste und schaut gar nicht ob der Port am System offen oder geschlossen ist, sonder schaut auf die Liste mmmmh Port 45 nein der steht nicht darf drum lass ich den nicht rein. Jetzt kann dein Trojaner lange bei deinem Port 45 Warten bis im das Gesicht einschläft - nix kommt durch.

Ausser der Schädling greift die Firewall an und deaktiviert sie, dann sieht es anderst aus


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#11)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 03.12.2004, 00:56

Jede Netzwerk-Kommunikation benutzt zwei Wege: Senden und Empfangen. http z.B. benutzt beim Senden Port 80 und teilt dem Zielhost mit auf welchem Port die Antwort erwartet wird (grösser als 1024). Auf diese Weise öffnet jeder Dienst auf einer FW die Ports die er benötigt, auch ein Trojaner. Wenn der Port, den er zum Senden braucht bereits geschlossen ist, werden die Pakete verworfen und dann ist nix mit Kommunikation.

Grs Jürg
   
Mit Zitat antworten
Alt
  (#12)
Profi Benutzer
 
Benutzerbild von Phil
 
Status: Offline
Beiträge: 693
Registriert seit: 01.06.2004
Ort: Zug
Alter: 26
Standard 03.12.2004, 00:58

RT*M --> http://www.hardwareecke.de/berichte/...nix_taugen.php


HF Student (5.Semester)
MCSD .NET / MCPD (Enterprise Application Developer)
MCTS MS SQL Server 2005 (70-431,70-441)
nächster Schritt: MCITP - Database Developer (70-442)
   
Mit Zitat antworten