Welche ist die beste Firewall?

+A -A
Autor
Beitrag
Tom12446
Stammgast
#1 erstellt: 14. Mai 2016, 16:54
Hallo zusammen,

da ich gerade meinen Windows 7 Rechner neu installiere (genauer: in den Auslieferungszustand zurücksetzen will mit F11), dreht sich meine erste Frage im Forum darum, ob ich wieder die mitgelieferte Windows 7 Firewall verwenden soll oder besser die Comodo Firewall installieren soll und deshalb dann die Windows 7 Firewall deaktivieren soll. Die bisherigen wichtigen Win7 Updates seit dem SP1 werden gerade bei Winfuture.de heruntergeladen. Chip.de sagt über die Comodo Firewall, dass diese preisgekrönt sei und eine zweiwege Firewall sei. Meine Frage dreht sich also hauptsächlich darum, ob diese besser als die von Windows 7 ist.

Vielen Dank für Eure Meinungen bereits im Voraus, Tom
OldNo7
Hat sich gelöscht
#2 erstellt: 15. Mai 2016, 19:17
nö, nur eine HW-Firewall bring wirklich was, aber für Heimgebrauch ist es zu viel.
Lass die Windows FW drauf und gut ist.
BugFixX
Stammgast
#3 erstellt: 15. Mai 2016, 20:16
Hallo Tom,

eine sehr gute Firewall ist diese hier:

http://www.jetico.com/products/personal-privacy/personal-firewall

Ist aber recht paranoid. Merkt dafür aber so ziemlich alles.

Gruß,
Andreas
Tom12446
Stammgast
#4 erstellt: 16. Mai 2016, 15:58
Danke für Eure Mitteilungen. Ich dachte halt, die in der aktuellen Version von Comodo wäre besser als die systemeigene von Windows 7 (ca. 2009).


[Beitrag von Tom12446 am 16. Mai 2016, 15:59 bearbeitet]
MaTel
Stammgast
#5 erstellt: 16. Mai 2016, 18:04
Eine Firewall, die auf dem zu schützenden Rechner läuft ist fürn Popo und gehört m.M.n. verboten. Sie wiegen den Betreiber in Sicherheit, obwohl die nicht gegeben ist und reissen im schlimmsten Fall ( wegen Programmierfehlern oder Fehlkonfiguration ) mehr Löcher ins System, als ohne die Firewall da wären.
Simpelste Netzwerkfunktionalität kann man sich leicht abschießen, wenn man nicht weiss, was man da macht.
Wenn man als Privatanwender unbedingt eine Firewall braucht, dann was Externes.
Habe berufsbedingt schon häufiger sog. Desktop-/Personalfirewalls gesehen, die komplett von Schadsoftware fremdgesteuert wurde...
Tom12446
Stammgast
#6 erstellt: 16. Mai 2016, 22:23
Gilt der letzte Satz auch für die Windows 7 bordeigene Firewall?
Mickey_Mouse
Inventar
#7 erstellt: 16. Mai 2016, 22:40
ich habe es schon so oft gesehen:
die Leute sind mega paranoid und installieren sich gleich mehrere Anti Viren und Firewall Systeme auf ihrem Rechner gleichzeitig.
Bei jeder Web-Seite gehen dann 4 bis 10 Fenster auf mit der Meldung: "wollen sie den Zugriff zulassen?" und die Laute klicken auf alles sofort "ok".

Auf die Frage: was war das denn gerade? warum hast du auf OK geklickt? kommt dann nur: naja, sonst lädt die Seite ja nicht...

Wozu im alles in der Welt installieren sich die Leute dann überhaupt eine Firewall?!?

Die Sache ist doch auch die: heutzutage stellt doch niemand mehr mit dem PC eine direkte Verbindung ins Internet her. Ich kenne noch die Zeiten, als man mit einem Modem, später ISDN Karte und dann mit dem DSL Modem der Telekom und deren Software auf dem PC ins Netz gekommen ist.
Heute macht das alles der "Router" und der PC ist dahinter schon "einigermaßen sicher". Wenn ein Schadsoftware auf dem PC "nach draußen telefoniert" und die Antwort kommt auf einem Standard Port zurück, dann hilft keine Firewall. Entweder man klickt sich eben tot und sieht den Wald vor lauter Bäumen nicht mehr, oder man lässt das gleich durch.

Man kann sich eigentlich nur davor schützen, dass jemand von außen auf den PC zugreift und das hat man durch den Router schon verhindert, außer man hat dort UPnP aktiviert und jedes Programm auf dem PC kann sich die Ports selber freischalten und weiterleiten lassen.

Also lieber erstmal gucken was an UPnP erlaubt ist, was an Port-Forwarding im Router eingestellt ist usw. Das ist wesentlich wichtiger als eine Firewall auf dem PC!!!
Tom12446
Stammgast
#8 erstellt: 16. Mai 2016, 23:36
Das Notebook ist mit einem USB Stick und darin eingesetzter SIM Karte ans Internet angeschlossen. Ob darin ein Router ist weiß ich nicht.


[Beitrag von Tom12446 am 16. Mai 2016, 23:38 bearbeitet]
MaTel
Stammgast
#9 erstellt: 17. Mai 2016, 06:56
Wimre bekommt man bei der Einwahl per UMTS-Stick / Mobile Datenverbindung vom Provider keine öffentliche IP-Adresse zugewiesen. Man herhält also quasi ( wie bei einem normalen Router ) seine Daten per NAT und man ist von Außen direkt nicht erreichbar.


[Beitrag von MaTel am 17. Mai 2016, 06:56 bearbeitet]
Tom12446
Stammgast
#10 erstellt: 17. Mai 2016, 13:33
Entschuldige, was bedeuten Wimre und NAT?
MaTel
Stammgast
#11 erstellt: 17. Mai 2016, 13:43
Wimre = Wenn ich mich recht erinnere
NAT=Network Address Translation ( Macht jeder Router, der mit einem Beinchen in einem öffentlichen Netzwerk ( Internet ) steht und mit dem anderen Beinchen in einem privaten Netzwerk (z.b. Heimnetzwerk)). Dadurch sind Geräte, die im privaten Netzwerk stehen nicht direkt übers Internet erreichbar.


[Beitrag von MaTel am 17. Mai 2016, 13:51 bearbeitet]
Tom12446
Stammgast
#12 erstellt: 17. Mai 2016, 14:06
Also ein privates Heimnetzwerk habe ich nicht eingerichtet. Der Internetstick ist direkt angeschlossen und sonst keine weitere Funkverbindung oder Kabel verlegt. Dies würde dann bedeuten, dass eine Firewall sinnvoll ist damit der Rechner vom Internet nicht direkt einsehbar ist? Bei der Comodo Firewall ist mir schon aufgefallen, dass gerade bei Programminstallationen des öfteren was gefragt wird. Die Windows 7 Firewall ist dabei nun deaktiviert denn ich hatte mal gelesen, dass man keine 2 Firewalls zusammen betreiben darf. Als nur die Windows Firewall alleine arbeitete kamen keine Nachfragen. Dies würde ja bedeuten, dass Comodo besser wäre.
OldNo7
Hat sich gelöscht
#13 erstellt: 17. Mai 2016, 15:45
oder dümmer was bringt dir die Nachfrage, wenn man es ehr nicht einordnen kann bzw. nicht weiß was die Meldung bedeutet? Meistens fragen diese SW-Firewalls nach, wenn irgendwas nach Außen kommunizieren will, und nicht ob einer bei dir auf den Rechner kann ....
lass eine FW drauf und gut ist, egal ob Windows oder irgend eine Andere, sind gleich gut bzw schlecht.
Tom12446
Stammgast
#14 erstellt: 17. Mai 2016, 16:32
Danke für eure Hilfe
Apollo30
Stammgast
#15 erstellt: 23. Mai 2016, 21:13
Ich nutz die Win 7 Firewall Control ganz gerne:
http://www.chip.de/n...eutsch_45553909.html
Tom12446
Stammgast
#16 erstellt: 24. Mai 2016, 01:41
Danke für Deine Ergänzung, Apollo30 :-)
Tom12446
Stammgast
#17 erstellt: 02. Jun 2016, 16:42
@OldNo7 MaTel Mickey_Mouse Apollo30 und die übrigen:

Habe Eure Ratschläge befolgt. Nur Win Firewall. Das mit den blinkenden Fenstern macht einen nur nervös. Wie Ihr geschrieben habt bekommt über USB Stick man ja sowieso keine öffentliche IP-Adresse zugewiesen und ist von außen nicht direkt erreichbar.

Die Win10 Firewall Control funktioniert auch bei Win7: http://www.chip.de/d...ontrol_37971976.html

Was müsste bei der Win7 Firewall in diesem Fall noch bestimmtes gegenüber den Standardeinstellungen zur Optimierung des Schutzes eingestellt werden und ist diese auch eine Zweiwegefirewall?


[Beitrag von Tom12446 am 02. Jun 2016, 19:53 bearbeitet]
Ricki88
Gesperrt
#18 erstellt: 16. Jun 2016, 17:58
Ich nutze seit Jahren die Standard Firewall und hatte noch nie irgendwelche Probleme. Viele sagten, die wäre für den A*** Ich kann das nicht bestätigen, vielleicht hatte ich auch nur Glück. Aber vielleicht hilft dir dieser Beitrag http://www.was-ist-malware.de/firewall/ für die richtige Wahl, dazu gibt es noch mehr InPut Material, werden aber sicherlich Dinge sein, die du schon weißt. Die Firewall ist ja auch keine neue Erfindung. ;-)


Heute macht das alles der "Router" und der PC ist dahinter schon "einigermaßen sicher". Wenn ein Schadsoftware auf dem PC "nach draußen telefoniert" und die Antwort kommt auf einem Standard Port zurück, dann hilft keine Firewall. Entweder man klickt sich eben tot und sieht den Wald vor lauter Bäumen nicht mehr, oder man lässt das gleich durch.


Ja das sehe ich auch so, früher war das anders und heute spielt das keine weitere Rolle mehr. Aber eine Firewall sollte man dennoch immer drauf haben, da es auch zum Standard gehört.
Tom12446
Stammgast
#19 erstellt: 17. Jun 2016, 06:47
Dankesehr, Ricki88, sehr interessante Webseite darüber, gut erklärt :-)


[Beitrag von Tom12446 am 17. Jun 2016, 06:54 bearbeitet]
Passat
Inventar
#20 erstellt: 17. Jun 2016, 12:02
Die allerbeste Firewall ist die hier:
Brain.exe

Grüße
Roman
Tom12446
Stammgast
#21 erstellt: 18. Jun 2016, 04:12
Die Firewall von Windows XP muss aber als überholt gelten, oder?
OldNo7
Hat sich gelöscht
#22 erstellt: 18. Jun 2016, 15:39
wer noch Windows XP unterwegs ist, dem ist es sowieso nicht mehr zu helfen
Passat
Inventar
#23 erstellt: 18. Jun 2016, 16:01
Wieso?

Mit einem entsprechenden Hack bekommt XP auch heute noch regelmäßig Sicherheitsupdates.

Und wenn man das Gehirn einschaltet, dann braucht man im Prinzip auch keine Firewall, Antivirus etc. etc.
Einfach einmal nicht gedankenlos jede Email und deren Dateianhänge öffnen.
Es reicht meist schon, sich den Betreff anzuschauen, um festzustellen, das das Spam o.Ä. ist.
Wenn da z.B. eine Mail von der Sparkasse kommt, ich aber dort gar kein Konto habe, kann die Mail gleich ungelesen in den Müll.
Oder wenn ich z.B. auf Emailadresse B eine Mail von Paypal bekomme, dort aber nicht die Mailadresse B, sonder A hinterlegt ist, kann auch diese Mail gleich in den Müll.
Oder wenn ich etwas downloaden will und es gibt diesen Download nur mit einem Downloadprogramm, das ich zuerst herunterladen muß. dann wird dieses Downloadprogramm zu 90% irgendwelche nicht gewollte Software installieren.
Ergo: Nicht mit Downloadprogramm herunterladen, sondern einen Alternativdownload suchen, bei dem man das auch ohne Downloadprogramm herunterladen kann.
etc. etc.

Was nützt die beste Firewall, wenn man bei jedem Alarm "Ja, ich habs gelesen, aber ich wills trotzdem!" anklickt?

Grüße
Roman


[Beitrag von Passat am 18. Jun 2016, 16:27 bearbeitet]
Mickey_Mouse
Inventar
#24 erstellt: 18. Jun 2016, 16:25

Passat (Beitrag #23) schrieb:
Was nützt die beste Firewall, wenn man bei jedem Alarm "Ja, ich habs gelesen, aber ich wills trotzdem!" anklickt?

genau das ist der Punkt!
und ich kenne sogar Leute die genau das tun (alles auf höchste Warnstufe und ohne zu lesen immer "weiter" klicken) und sich dann fürchterlich über die "beschissene" Firewall beschweren, wenn sie sich trotzdem einen Virus einfangen.

Ich habe die Fritzbox mit NAT um direkte Angriffe von außen zu blocken, UPnP ist aus und das Port-Forwarding ist sehr, sehr sorgfältig für die paar Dinge die ich von außen ausgewählt und zeigt auf immer aktuelle Server.
Auf den Clients selber läuft keine extra Firewall mehr außer was Mac OS-X bzw. Win10 mitbringen und ich habe seit Jahren keine Probleme.

Ich habe mir einmal einen Virus trotz McAfee in der damals aktuellsten Version eingefangen. Da hat mich ein Kumpel angerufen und von einem Musik Video geschwärmt. Noch während des Telefonats kam die Mail mit dem Link. Drauf geklickt, Video angesehen und nachdem das abgespielt wurde hat McAfee gemeldet, dass im Internet Cache Folder ein Virus gefunden wurde, da war aber schon alles zu spät.
Mein Kumpel hatte einen anderen Browser benutzt, ich den IE und der Virus basierte auf Active-X, deshalb hat der bei ihm nicht zugeschlagen.

Seitdem (das ist jetzt schon viele Jahre her, hoffentlich sind die Anti-Viren Programme inzwischen nicht mehr ganz so grottenschlecht und hoffentlich übergibt inzwischen Windows den Code an die AV-Software bevor es ausgeführt wird und wartet nicht auf den Filescan nachdem der Cache gespeichert wurde) sehe ich diese ganze Software als sinnlos an.


[Beitrag von Passat am 18. Jun 2016, 16:27 bearbeitet]
Tom12446
Stammgast
#25 erstellt: 19. Jun 2016, 18:19
Danke für den Updatehinweis mit WinXP. Sind bereits eingespielt. Hoffentlich wird die WinXP Firewall mit diesen Updates auch aktualisiert bis 2019. Schon interessant dass die Updatezeiten der BS immer kürzer werden.
Passat
Inventar
#26 erstellt: 19. Jun 2016, 19:17
Nö, die werden nich immer kürzer, sondern die waren bei XP extrem lang.

Der normale Zyklus bei Microsoft ist:
5 Jahre nach Erscheinen Mainstream Support, d.h. Servicepacks, u.U. auch mal neue Funktionen.
6-10,5 Jahre nach Erscheinen = Extended Support, d.h. nur noch Sicherheits- und Stabilitätsupdates.

XP kam 2001 auf den Markt.
Nach normalem Zylus wäre das Ende des Extended Support 2011 gewesen.
Bei XP wurde der aber bis 2014 verlängert.
Nach 2006 hätte es auch kein Servicepack mehr geben dürfen.
Das SP 3 kam aber 2008.

Windows 2000 = 2000 - 2010
Windows XP = 2001 - 2014
Windows Vista = 2007 - 2017
Windows 7 = 2009 - 2020
Windows 8 = 2012 - 2023
Windows 10 = 2015 - 2025

Grüße
Roman
Tom12446
Stammgast
#27 erstellt: 20. Jun 2016, 02:31
Tolle Übersicht :-)
Ich hätte da noch die Frage, ob die Firewall von XP wenigstens bis 2014 noch aktualisiert wurde oder ob dies noch der Stand von 2002 ist. Dann müsste bei XP ja doch eine neuere Firewall herhalten? Und, abseits vom Thema ist es richtig dass es jetzt keinen MS-eigenen Virenscanner für XP mehr gibt da Security Essentials abgelaufen ist? Der alte Zweitrechner hat nämlich noch XP.
Passat
Inventar
#28 erstellt: 20. Jun 2016, 10:07
Was soll an der Firewall aktualisiert worden sein?
Eine Firewall arbeitet nach bestimmten Regeln.
Und wenn du nicht willst, das z.B. ein bestimmtes Programm nach außen telefoniert, dann brauchst du nur in der Firewall dafür eine Regel zu erstellen.

Standardmäßig blockiert eine Firewall alle Zugriffe von außen.
Sollen bestimmte Programme o.Ä. auch von außen Zugriff haben, musst du das in der Firewall öffnen.
Betreibst du z.B. einen Webserver, so musst du Port 80 in der Firewall öffnen.
Bei einem Mailserver Port 25, etc. etc.

Grüße
Roman
Tom12446
Stammgast
#29 erstellt: 20. Jun 2016, 11:27
Schon OK ich dachte halt nur dass nach so vielen Jahren diese von XP veraltet wäre und weil z. B. bei Comodo immer wieder aktuellere Versionen der Firewall herauskommen. Wusste halt nicht dass diese Aktualisierungen der Firewall gar nicht notwendig sind.
Passat
Inventar
#30 erstellt: 20. Jun 2016, 11:37
Desktop/Personal-Firewalls bieten aber keinen wirklich guten Schutz.

Die primäre Aufgabe einer richtigen Firewall ist es, unerlaubte Zugriffe vom PC fern zu halten.
Das kann eine Desktop/Personal-Firewal aber nicht leisten, denn die läuft ja auf dem zu schützenden PC.

Grüße
Roman
Tom12446
Stammgast
#31 erstellt: 23. Jun 2016, 20:50
Habe jetzt Win7 Firewall mit den Standardeinstellungen und Microsoft Security Essentials ebenfalls mit den Standardeinstellungen aktiviert. Kurze Frage noch zu einem anderen Thema. Ist es es richtig, dass man Microsoft Security Essentials jetzt nicht mehr unter Windows XP betreiben kann? Schade um dieses Programm.


[Beitrag von Tom12446 am 23. Jun 2016, 20:55 bearbeitet]
Suche:
Das könnte Dich auch interessieren:
Win 7 Anzeigeproblem bei Firewall
ViSa69 am 15.03.2014  –  Letzte Antwort am 16.03.2014  –  7 Beiträge
Mac Laptop welche Farbe?
JasonD am 27.03.2017  –  Letzte Antwort am 07.04.2017  –  3 Beiträge
Welche Apple TV Box ?
Daniel82+ am 28.07.2017  –  Letzte Antwort am 17.01.2018  –  6 Beiträge
DSL zu langsam, welche Alternative ?
vwbulli am 03.01.2017  –  Letzte Antwort am 26.09.2017  –  21 Beiträge
Welche Lösung für ein MediaCenter?
zetor am 17.07.2011  –  Letzte Antwort am 18.07.2011  –  2 Beiträge
LightScribe Rohlinge, welche sind zu empfehlen?
BulletToothTony am 19.01.2012  –  Letzte Antwort am 31.01.2012  –  18 Beiträge
DAC/AMP- Soundkarte [Kaufberatung] für BD MMX300 2nd Gen
gauden1310 am 27.03.2018  –  Letzte Antwort am 27.03.2018  –  5 Beiträge
Welche Bildwiederholfrequenz vom PC zum AV-Receiver und TV?
Wobblin_Goblin am 03.01.2014  –  Letzte Antwort am 06.01.2014  –  4 Beiträge
Welche Drucker könnt Ihr mir empfehlen?
Franky_Boy12 am 19.04.2013  –  Letzte Antwort am 20.04.2013  –  2 Beiträge
Audio Einstellung
Ourdog am 22.02.2010  –  Letzte Antwort am 22.02.2010  –  3 Beiträge
Foren Archiv
2016

Anzeige

Produkte in diesem Thread Widget schließen

Aktuelle Aktion

Partner Widget schließen

  • beyerdynamic Logo
  • DALI Logo
  • SAMSUNG Logo
  • TCL Logo

Forumsstatistik Widget schließen

  • Registrierte Mitglieder925.736 ( Heute: 7 )
  • Neuestes Mitglied-MoritzL-
  • Gesamtzahl an Themen1.551.094
  • Gesamtzahl an Beiträgen21.537.969

Hersteller in diesem Thread Widget schließen