@bored
das ist das alte thema. es gibt keine 100%ige sicherheit. das wissen wir alle. viele antworten darauf, indem sie dann sagen, dass man deswegen mit 0% sicherheit leben muss. das sollen die von mir aus so handhaben, aber ich denke da anders. ich versuche mich so gut wie möglich zu schützen.
mir ist bewusst, dass eine desktop-firewall auf verschiedenste arten getunnelt werden kann. aber die meisten "normalen" spyprogramme werden nicht mit solchen fähigkeiten ausgestattet. also bin ich vor vielen potentiellen angriffen geschützt. der rest ist dann halt dumm gelaufen. schlechter als ohne firewall stehe ich aber auch dann nicht da.
Zitat:
Dann wird eben im Hintergrund gewartet, bis der User nen Browser startet und dem die Erlaubnis gibt, aufs Internet zuzugreifen - und dann kann fleißig gesendet werden.
ich kenne linux nicht. vielleicht sprichst du vom konquerer? (wäre schlimm). ich benutze den firefox. meines wissens kann man diesen nur über die commandline zum senden bringen, und dabei öffnet sich zumindest ein verräterisches fenster. um das zu erschweren, habe ich ihn natürlich nicht im standardinstallationspfad installiert und die exe umbenannt (und in der registry hab ich die installationspfadangabe des browsers für firefoxplugins auch gefakt). beim ie ist das ganz anders, den muss man deswegen, meines erachtens, auch unbedingt komplett, wegen tunnelgefahr, sperren.
Zitat:
Wenn du verhindern willst, dass Programme "nach Hause telefonieren", dann ist die einzige effektive Möglichkeit sie nicht zu installieren.
du setzt voraus, dass man bei einem programm vor der installation weiss, ob es telefoniert oder nicht. das halte ich für unrealistisch.
deswegen meine antwort: keiner darf online gehen, ausser es ist unbedingt notwendig. und die wenigen, die dürfen, dürfen auch nur ganz wenige bestimmte ips aufrufen (ausnahme ist da natürlich der webbrowser, sonst könnte man ja kaum mehr surfen).
Zitat:
Schau dir das Video vom CCC einfach mal an.
ich denke ich kenne das video. ich fand es sehr schade. ich habe hohen respekt vor solchen c.r.a.c.k.s und diesem club. aber dieses video ist eine reine farce (wenn wir vom gleichen reden, wovon ich einfach mal ausgehe, weil kann deines im moment leider nicht checken). man merkt, dass es eine reine propagandaveranstaltung ist. propaganda gegen die andere propaganda. so macht man sich unglaubwürdig. das lustige ist, wie dem einen, kurz vor schluss(?) des eigentlichen vortrags, während er sich, glaub ich, über irgendwas rüberbückt(?), aus versehen herausrutscht, dass desktop-firewalls eigentlich nur dazu zu gebrauchen wären, um das nach hause zu telefonieren von programmen zu bemerken/kontrollieren(?) (es ist lange her, ich zitiere aus dem gedächtnis) und damit die ganzen zwei stunden(?) vortrag, mit dem tenor "personal firewalls sind komplett sinnlos", null und nichtig macht.
@jaja
ich habe eine firewall im router. es geht mir nur darum, das nach hause telefonieren von programmen zu versuchen zu verhindern.
ich bin blutiger linuxanfänger. deswegen wollte ich wissen, ob es eine distri gibt, mit der ich linux mit firewall kennenlernen kann, bis ich selbst in der lage bin eine zu installieren und zu konfigurieren.
danke für die infos aus antwort 8!