BSI zu PFW:
https://www.bsi.bund.de/cln_134/Content ... l_faq.htmlEin paar Anmerkungen

-
http://home.arcor.de/nhb/pf-austricksen.htmlLesenswert:
http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.htmlBeachtenswert:
http://blog.copton.net/articles/pfw-versagen/Meine Meinung: Personal Firewalls (also diese Tools, die meinen, Netzwerk per Software überwachen zu müssen) sind nur für die Hersteller eine gute Sache.
Eingehend alle Ports abzuhören und ggf. Gegenmaßnahmen einzuleiten, hört sich nett an, genauer betrachtet passiert aber dies:
- Port xyz ist normaler Weise einfach closed, weil da keine Anwendung lauscht oder reagiert.
Da nun aber die Personal Firewall diesen Port überwacht und versucht, die eingehenden Pakete zu analysieren, kann ein Angreifer unter Umständen hier rein kommen. Außerdem werden Ressourcen wie RAM und CPU verbraucht, obwohl nichts hätte passieren können.
- Port xyz wird von einem Dienst/einer Software genutzt, die selbst auf reinkommende Pakete lauscht und entsprechend reagieren will und soll.
Da die Personal Firewall hier dennoch jede Verbindung belauscht, stellt sie ein zusätzliches Einfallstor für Angreifer dar und raubt nebenbei noch Ressourcen, wie RAM und CPU. Dadurch wird die Performance der Datenübertragung natürlich auch verschlechtert, sowohl in Latenz, als auch in der Datenrate. Und wenn sie mal eine Datenübertragung für einen Angriff hält, klappt diese halt nicht.
Ausgehend mag man damit einigen Programmen das Quatschen mit Ihren Herstellern abgewöhnen können. Software, die versucht Schaden anzurichten, geht aber andere Wege und kommt an diesen Pseudo-Firewalls meist problemlos vorbei.
Eine gute Anti-Virus-Lösung und eine Hardware-Firewall im Router genügen für Otto Normal. Personal Firewalls schaffen mehr Probleme, als sie lösen. Ein wenig Beobachtungsgabe, nicht jeden Driss aus jeder Quelle einfach installieren, ein aktueller Browser, ein aktueller Mail-Client, Brain 1.0 - das dafür sorgt, dass man nur auf Mail-Anhänge klickt, bei denen man weiß, was sie machen - das alles wirkt besser als jede PersonalFirewall.
cu
Jens