[eMule-Web]

[eMule-Web] (http://www.emule-web.de/board/)
-   Xtreme MOD (http://www.emule-web.de/board/xtreme-mod/)
-   -   Kann nicht zum Kad-Netzwerk verbinden (Xtreme 6.1) (http://www.emule-web.de/board/12918-kann-nicht-zum-kad-netzwerk.html)

Verlierer 23. August 2007 12:01

Zitat:

Zitat von Pan Tau (Beitrag 128472)
Und deine elegantere Lösung braucht keine Ressourcen?

Kann man denn ein Prog starten, dass keine Ressourcen frisst? ;-)
Wesentlich weniger als ne Firewall (persönliche Langzeitstudie von mir). Es erfüllt ja auch viel einfachere Aufgaben als ne Wall.

Zitat:

Zitat von Pan Tau (Beitrag 128472)
Besonders spaßig finde ich allerdings das du darauf vertraust das deine elegantere Lösung alles potenziell gefährdende erkennt, wo doch gerade die Malware-Coder sich bestens darauf verstehen ihren Schadcode an Orten unterzubringen die für gewöhnlich nicht überwacht werden. Da wird während du surfst beispielsweise eine manipulierte Bild-Datei im Cache abgelegt (gif, jpg, bmp und png waren alle schon betroffen) und falls du dir mal die Bilder im Cache ansiehst fängt sich dein Bildbetrachter oder Grafikproggi einen Schnupfen ein und wenn das Teil dann nach Hause telefoniert merkst du es garantiert nicht ohne SW-FW.

Man kann mit Winpooch nicht nur das starten und zugreifen von Programmen blockieren/einschränken, sondern auch den Netzwerkzugriff. Man kann genau wie mit einer Software Firewall bestimmen, was ins Netz darf. Daher mein Vorschlag. Ferner wird auch der gesamte Windowsordner gegen Veränderung geschützt (Stichwort Rootkits).

Zitat:

Zitat von Myth88 (Beitrag 128481)
Dann lass ich das mit Winpooch doch erst mal sein...wenn das so instabil ist

Ist es nicht, nur wenn du alle fremden Prozesse blocken läßt und vergessen hast einen wichtigen Prozess von Windows oder einem Treiber etc. freizugeben....

Myth88 23. August 2007 12:36

Aha....vielleicht gucke ich es mir bei gelegenheit mal an...

Pan Tau 23. August 2007 19:55

Again OffTopic, evtl. ins Router Forum verschieben
 
Zitat:

Zitat von Jok3r (Beitrag 128474)
....
Und @Pan Tau - ich denke das sich Software Firewalls Treiber technisch die Effizienz nehmen könnten....
Wenn der Thread Ersteller 2 oder 3 "Schichten " (löl) benuzen möchte soll er Winpooch oder Sygates alte + Router und ggf. einen extra zwischen Rechner mit Linux ohne Platte und konfigurierter Gateway FW nehmen...

Der muss dann natürlich stabil und vernpnftig gekühlt sein!

@ Jok3r:
Ich glaube du hast da etwas von mir falsch verstanden ->>
Zitat:

Zitat von Pan Tau (Beitrag 128472)
Wie sollen sich Soft- und Hardware-FW's denn in die Quere kommen? ....

ich meinte dabei natürlich nicht mehrere Hard- und Software-FW's sondern jeweils eine.
Ansonsten soll natürlich jeder für sich entscheiden wie viele Kondome er sich überzieht. :mrgreen:

Zitat:

Zitat von Myth88 (Beitrag 128481)
....
Sry fuer offtopic, man koennte das ja vielleicht in einen Firewall-Diskutier-Thread verschieben? Ich finde diese Diskussion naemlich sehr interessant....(plz @ mod)!

MfG
MyTh

Gute Idee die mir aus demselben Grund wie Myth gefällt.

@ Verlierer:
Zitat:

Zitat von Verlierer (Beitrag 128486)
Kann man denn ein Prog starten, dass keine Ressourcen frisst? ;-)
Wesentlich weniger als ne Firewall (persönliche Langzeitstudie von mir). Es erfüllt ja auch viel einfachere Aufgaben als ne Wall.
....

Natürlich nicht, aber ich hatte ja darauf hingewiesen das es auch Ressourcen schonende FW's gibt.
Das zieht z.B. meine Sygate, ist nicht gerade der Speicher- und Prozessor Schreck, die 00 ist die Prozessorlast (die Blau hinterlegte Zeile) :mrgreen: ->>

http://img160.imageshack.us/img160/1...rcenoy8.th.png

Zitat:

Zitat von Verlierer (Beitrag 128486)
Man kann mit Winpooch nicht nur das starten und zugreifen von Programmen blockieren/einschränken, sondern auch den Netzwerkzugriff. Man kann genau wie mit einer Software Firewall bestimmen, was ins Netz darf. Daher mein Vorschlag. Ferner wird auch der gesamte Windowsordner gegen Veränderung geschützt (Stichwort Rootkits).
.....

Demnach muss also jedes Programm erstmal nachfragen wenn es ins Netz will, zumindest beim ersten mal um dann eine Regel zu erstellen?? Dann ist es wohl doch eine Softwarefirewall, die allerdings noch ordentliche Zuastzfunktionen hat. Von den Rootkits wird es vermutlich nur noch die schlechteren / älteren erkennen bzw. bemerken.
Literaturhinweise:
c't spezial Security,
iX 07.2007
... von wegen Kondome ->>
Ich benutze aber auch Software zum überwachen von Dateien / Ordnern / Registryschlüsseln (TC-Monitor) und eines zum überwachen aller aktiven Prozesse (TC-Active!), beide sind Bestandteil von 'The Cleaner Professional' einem Anti-Trojaner Tool.


Pan Tau

Jok3r 23. August 2007 21:15

Zitat:

die 00 ist die Prozessorlast
Naja also das kriegt auch Firefox mit 6 Tabs hin und die explorerer.exe gelegentlich zumindest längere zeit auch! Das ist kaum Aussage kräftig...

Zusammenfassend kann man sicherlich sagen eine Hardware eine Software Firewall unter User Rechten.

Oder eben alternativ Hardware Firewall und "API" (?) Blockiererei, Winpooch mit Admin Rechte... Stoße ich da auf großen wiedersprechen? :mrgreen:

Verlierer 23. August 2007 21:23

@ Pan Tau:

Du scheinst das Konzept von Winpooch nicht zu kennen. Ich würde als maximale Sicherheit bezeichnen die man aber mit der Freiheit bezahlt. Du kannst beispielsweise nichts mehr installieren wenn Winpooch läuft und auch keinerlei Änderungen am Sys vornehmen weil alles blockiert wird. Nur Programme, die du per Hand freigegeben hast können starten, alle anderen nicht mehr.

Genau hier liegt der Hase im Pfeffer. Viren können zwar noch auf den Rechner kommen, aber sie können nicht gestartet werden. Sicherheitslücken in Programmen sind natürlich ein Problem, man kann die freigegebenen Programme aber wiederum auch wieder mit Restriktionen belegen (z.B. das sie nicht an die Registry dürfen, nicht ins Netz dürfen, keine Dateien schreiben dürfen etc.).

Pan Tau 24. August 2007 01:53

Ich glaube schon das Prinzip verstanden zu haben da ich ja letztendlich ähnliche Software einsetze. Du hast hier aber noch einige Zusatzinformationen zu Winpooch geliefert die auf der Wikipedia-Seite nicht vorhanden sind und daher kam meine Skepsis.
So wie es aussieht leistet Winpooch das selbe wie bei mir die Kombination SW-FW und der Software zum überwachen von Dateien / Ordnern / Registryschlüsseln (TC-Monitor), sowie der zum überwachen aller aktiven Prozesse (TC-Active!) und einen Virenscanner mit Wächter.
Was davon jetzt leichter zu warten und einzustellen ist weiß ich aber nicht.
Vermutlich habe ich aber einen höheren Ressourcen-Bedarf.

Pan Tau

Edit: Bei mir läuft jedes Programm nur mit eingeschränkten Rechten, ist zwar auch Sisyphusarbeit (z.B. wenn es zusätzlich zum Programm-Ordner auch im User-Ordner nach Schreibrechten verlangt) aber die Sicherheit geht vor.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:06 Uhr.

Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102