Wie sicher ist die Firewall vom Speedport W 700V?

Begonnen von dirk-1082, 09. November 2006, 15:12:36 Uhr

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

dirk-1082

Hallo zusammen,

habe gerade den Speedport W 700V Router bekommen. Nun wollte ich mal nachfragen wie sicher die Firewall von diesem Router ist? Ich hatte voher eine Fritz!Box Sl. Ich die Firewall vom W 700V genau so sicher oder ist sie besser oder schlechter?

Wäre nett wenn mir jemand dazu weiter helfen könnte.

MfG,

Dirk

LeMurmel

Hab auch den Speedport W 700V und die Firewall is genauso gut wie bei den meisten Routern.
Aber mit dem Wort "sicher" wäre ich vorsichtig. Kommt nämlich auch auf den User an.
Bei DAUs hilft selbst die beste Firewall nix ;)
Der Unterschied zwischen Theorie und Praxis ist in der Praxis erheblich größer als in der Theorie.

dirk-1082


LeMurmel

Der Unterschied zwischen Theorie und Praxis ist in der Praxis erheblich größer als in der Theorie.

LeMurmel

*doppelpost*

Nochmal zurück zum Thema

Zusätzlich zur Firewall des DSL-Routers ist es auf jedem Fall ratsam, AntiVirus-Software1 und AntiSpyware-Scanner2 zu installieren.
Wer mag, kann auch zusätzlich noch eine Software-Firewall zu installieren. Wobei man darüber gerne streitet.

1 -> kostenlose AntiVirus-Programme: avast! Home Edition (http://www.avast.com/index.html) oder AVG Free (http://www.zdnet.de/downloads/prg/u/f/deBTUF-wc.html)
2 -> kostenlose AntiSpyware-Tools: AdAware SE Personal (http://www.lavasoft.de/) oder Spybot Search & Destroy (http://www.zdnet.de/downloads/prg/n/v/de0DNV-wc.html)
Der Unterschied zwischen Theorie und Praxis ist in der Praxis erheblich größer als in der Theorie.

dirk-1082

Die Programme habe ich natürlich schon alle installiert. Ich wollte nur noch ein Programm haben was andere Programme und Anwendungen daran hindert aufs Internet zuzugreifen. Bis jetzt habe ich das Fritz!Box Protect gehabt, aber es muß ja noch was anderes geben.

MfG,

Dirk

gandal

         
Real Programmers code in binary

dirk-1082

Doch, klar. Aber ich habe ja jetzt den Speedport. Finde ihn auch besser von den Funktionen her.

Joe_air

Ein anständiges Programm, das Software daran hindert ins I.net zu gehen, nennt sich Softwarefirewall.

z.B. http://geizhals.at/deutschland/a222709.html

oder http://geizhals.at/deutschland/a223279.html

oder for free http://www.chip.de/downloads/c1_downloads_13013718.html

Grüße


dns

Zitat von: Joe_air am 11. November 2006, 14:17:15 Uhr
oder for free http://www.chip.de/downloads/c1_downloads_13013718.html

Kleine Zwischenfrage: Kann man Zone Alarm grundsätzlich empfehlen?

tyco

Zitat von: DEKÖ am 11. November 2006, 14:24:07 Uhr
Kleine Zwischenfrage: Kann man Zone Alarm grundsätzlich empfehlen?

Kurze Antwort: Nein

Warum Desktop-Firewalls nix taugen (http://www.hardwareecke.de/berichte/sicherheit/warum_dfw_nix_taugen.php)
Bitte keine Supportanfragen per PM stellen.

dns

Zitat von: tyco am 11. November 2006, 14:35:46 Uhr
Kurze Antwort: Nein

Warum Desktop-Firewalls nix taugen (http://www.hardwareecke.de/berichte/sicherheit/warum_dfw_nix_taugen.php)

Okay!

gandal

Sie ist zumindest besser als gar keine zu verwenden, auch wenn dies im Fazit des Artikels so gesagt wird.
Und Sciptkiddies kann man sich damit vom Leibe halten.
         
Real Programmers code in binary

dns

Zitat von: gandal am 11. November 2006, 14:44:25 Uhr
Sie ist zumindest besser als gar keine zu verwenden, auch wenn dies im Fazit des Artikels so gesagt wird.
Und Sciptkiddies kann man sich damit vom Leibe halten.

Ich hab ja noch eine Hardware-Firewall!

gandal

Die hab ich auch, deswegen nehme ich keine Desktop-Firewall mehr.
         
Real Programmers code in binary

dns


Joe_air

11. November 2006, 17:07:26 Uhr #16 Letzte Bearbeitung: 11. November 2006, 17:11:11 Uhr von Joe_air
Ok ich weiß nicht, genau in wie fern diese Informationen zusammen gewürfelt sind, aber ich weiß, dass er zumindest viele Rechtschreib- bzw. Zeichensetzungsfehler enthält.

Was drin steht ist ja grundsätzlich richtig, aber veraltet.

Nicht jeder Homeuser braucht eine DMZ!

Der Artikel spielt auf "Bugs, falsche Einstellungen und die zu oft vorkommenden Sicherheitslücken in Browsern und Mail-Clients, vor allem im Internet Explorer und Outlook Express" an.
Nehmen wir mal, die auch von mir verwendete Panda Internetsecurity als Beispiel her. Bei der zugehörigen FW sindl zuerst mal sämtliche Zugriffe verweigert, bis sie  erlaubt werden.
Die aktive Desktop-Erinnerung warnt soblad neue Updates von MS zur verfügung stehen.
Was soll eine FW mehr machen?

Einfach zu behaupten, eine Desktopfirewall sei total überflüssig ist Unsinn!
Man kann doch über die Risiken aufklären und warnen, was der ja Artikel ausführlich macht, er müsste allerdings öffter mal aktualisiert werden.

Warum kann man keine Kombination Empfehlen?

Die alleinige Verwendung einer Hardwarefirewall ist auch nicht sicher. Vorallem wenn Wlan integriert ist, hat man sich von der Straße aus, in ca. 10 Minuten eingehackt und nach ca. 20 min Vollzugriff auf Netzwerk und Router.

Zum Thema Zonealarm, kann ich nur sagen, dass ich in Sachen Sicherheit nicht spare!

Und 20€ im Jahr ist nicht viel Geld

Grüße

LeMurmel

Wenn schon 'ne Software-Firewall dann die gute alte Kerio 2.1.5. Die neueren Versionen lassen wie auch andere aktuelle Firewalls Windows-Systemprozesse einfach durch! D.h. die Firewall schützt nur unzureichend von innen heraus.

Ich verwende jedenfalls keine SoftFW mehr. Hatte jahrelang die die Kerio 2.1.5 drauf, aber die funktioniert nur dann bestens, wenn man allein ist. Sobald man auf ein Netzwerk angewiesen ist, funkt das Teil ständig dazuwischen. Die FW ist halt schon uralt und kommt scheinbar nicht mit WinXP SP2 klar. Unter SP1 gibts keine Probleme... aber das muss ja nun auch nicht sein ;)

Mein Netzwerkverkehr bleibt trotzdem nicht ungeprüft: ich nutze als AntiVirus-Software die avast! Home Edition. Dort ist ein Network-Scanner integriert.
Der Unterschied zwischen Theorie und Praxis ist in der Praxis erheblich größer als in der Theorie.

gandal

Eine Sicherheitslösung kann man auch nicht an der Desktopfirewall alleine aufmachen. Das ist, wie wenn man die Vordertür wie Fort Knox bewacht und die Hintertür offenläßt.
Wer dann als Administrator mit dem IE im Internet surft ...

WLan ist so eine Sache, in meines häckst Du Dich sicherlich nicht rein. Man muß also nicht in allen Bereichen so tun, als würde eh alles nichts helfen, das ist noch größerer Schwachsinn.

Alles gehört irgendwie konfiguriert. Wie in allen Bereichen des Lebens sollte man sich damit auseinandersetzen. Bei PC's glaubt halt jeder, er kann alles, nur weil er/sie ein Programm dafür hat. Bauen sie ihr eigenes Haus in nur 45 Min. mit dem CAD-Programm von xxx, Videoprofi in 3 Min mit der Lösung von yyy, etc., etc.
Ohne die entsprechenden Kenntnisse kommt man halt nur bis zu einem bestimmten Punkt. Auch das beste Programm macht nicht in 2 Min. aus einem Amateur einen Profi.

Eine Desktopfirewall (auch die von XP) hat durchaus ihre Berechtigung, kann aber nur ein Bauteil des ganzen sein.
         
Real Programmers code in binary

LeMurmel

Zitat von: gandal am 11. November 2006, 17:29:31 Uhr
Auch das beste Programm macht nicht in 2 Min. aus einem Amateur einen Profi.

Volle Zustimmung, kann ich nur bestätigen. Das Installieren einer Firewall bringt noch lange keine Sicherheit. Man muss sich intensiv damit auseinandersetzen und auch das verwendete Betriebssystem soweit kennen, dass man die Firewall auch vernünftig konfigurieren kann.
Der Unterschied zwischen Theorie und Praxis ist in der Praxis erheblich größer als in der Theorie.