Firewall macht alles langsam

zum thema firewalls ist in der aktuellen paper ausgabe von macnews ein bericht. kannst ja mal in deinem zeitschriften dealer deiner wahl schauen ob er die zeitung hat. kostet gerade mal 1,50€
 
Ich hab meine Mac OS X interne Firewall wieder ausgeschaltet weil dadurch auch manche dienste wie IRC z.b. nicht mehr funktionierten...

und wie Lynhirr schon sagte...software firewalls sind quatsch...wenn schon dann Hardware....fuer privat user aber ueberfluessig...


Gruss aus dem Internet Cafe in Paris (weils heut regnet...)

RETRAX
 
was ist eigentlich ne firewall? ne firewall ist meines erachtens eine black-box, die (vereinfacht gesagt) zwei netzwerkports hat über die der datenverkehr läuft. dazwischen ist eine software, welche den datenverkehr anhand vorgegebener regeln und evtl auch mit heuristiken checkt und die datenpakete dann weiterleitet oder eben verwirft.

ob dies black-box jetzt physikalisch in einer eigenen kiste hockt und auf proprietärer Hard-/Software aufbaut oder ob man dafür einen pc mit zwei netzwerkkarten nimmt oder ob man auf den extra pc verzichtet und im eigenen system zwischen physikalischem netzwerkport und der ausgabe der daten an die anwendungsebene im kernel die pakete filtert, macht keinen so großen unterschied. richtig konfiguriert sollten sie alle einem entsprechende sicherheit bieten.
die abgeschlossenheit der firewall in einer eigenen hardware hat nur den vorteil, dass im zweifelsfall nur dieses gerät kompromitiert ist und nicht direkt der anwendungsrechner.
ansonsten ist eine firewall auch nichts anderes als ein stück software.

ich denke die experten denken bei personal-firewalls direkt/oft an zonealarm. dies ist aber keine richtige firewall sondern nur kindergeburtstag :D

ich persönlich habe die interne firewall von osx am laufen und keinerlei probleme. wenn eine netzwerkanwendung nicht funktioniert, weiß ich direkt, dass anscheinend ein paar ports zu öffnen sind. dann mache ich mich auf die suche und wenn ich die ports kenne, trage ich diese in den einstellungen ein; fertig. funzt, ist einigermaßen sicher und ich habe ja noch meinen NAT-router der das ganze ohnehin ein bisschen schwerer macht.

letztendlich ist es mir aber auch egal: wenn jemand wirklich in meinen rechner oder mein netz eindringen will, wird er früher oder später immer irgendeinen exploit finden.
das einzige was sicher ist, ist der tod. computer sind es bestimmt nicht :D

gruß
blalalama
 
Eben! :)

Original geschrieben von blalalama

letztendlich ist es mir aber auch egal: wenn jemand wirklich in meinen rechner oder mein netz eindringen will, wird er früher oder später immer irgendeinen exploit finden.
das einzige was sicher ist, ist der tod. computer sind es bestimmt nicht :D

Richtig. Sicherheit bei einem Rechner, der ständig per DSL am Netz hängt, ist recht relativ.

Ich hab mich nach Durchsicht der umfangreichen Materie entschieden die Dienste abzuschalten und gut ist. Warum soll ich mich mit mehr herumschlagen, wenn selbst Apple es so empfiehlt, und die haben mich 18 Jahre gut beraten. :)

Darüber hinaus: Was sollte einen Hacker mein Mac interessieren. Die sind ja auch nicht dämlich! ;-)

Es grüßt

Lynhirr
 
Cafe ...

Original geschrieben von RETRAX
Gruss aus dem Internet Cafe in Paris (weils heut regnet...)

RETRAX

Das ist immerhin ein guter Platz, im Regen. Gibt es da auch was zu trinken?

Common ca vas? (richtig geschrieben? Ist sooo lange her ... ) :D

Salut

Lynhirr
 
Re: Cafe ...

Original geschrieben von Lynhirr
Das ist immerhin ein guter Platz, im Regen. Gibt es da auch was zu trinken?

Common ca vas? (richtig geschrieben? Ist sooo lange her ... ) :D

Salut

Lynhirr

das ist hier eher eine Internet Fabrik.....mehrere hundert plaetze...ich schick mal ein foto wenn ich wieder daheim bin...

gibt aber auch noch gute alte internet cafes :) mit Macs :)

RETRAX
 
Stil

Original geschrieben von RETRAX
gibt aber auch noch gute alte internet cafes :) mit Macs :)

RETRAX

Ja die Franzosen. Sie haben Stil und lieben das Schöne! :D

Bin auf die Bilder gespannt ...


Es grüßt

Lynhirr
 
überleg doch mal.....

Original geschrieben von Lynhirr
Darüber hinaus: Was sollte einen Hacker mein Mac interessieren./B]
.....interessante daten finden sie vieleicht nicht, können deinen mac aber als basis für grosse angriffe nutzen!!
 
Wahrscheinlichkeit

Original geschrieben von Maurus
.....interessante daten finden sie vieleicht nicht, können deinen mac aber als basis für grosse angriffe nutzen!!

Ich überlege schon so runde 19 Jahre. ;)

Aber ich denke, ein wichtiges Argument sollte die Relevanz des Ganzen sein. Und welche Wahrscheinlichkeit man ansetzen muss oder sollte.

Ich denke, die statistische Wahrscheinlichkeit, daß ein Hacker meinen iMac unter Kontrolle bringt, um von da aus meinetwegen das Pentagon zu attackieren ist doch ausgesprochen gering.

Ich habe in grauer Netz-Vorzeit selber Zeit damit verplempert zu geschützten Datenbanken Zugang zu bekommen, weil ich mir 500 DM Gebühr nicht leisten konnte. :)

Man muss immer eine passende Motivation unterstellen und evaluieren, ob man als target irgendein Interesse bietet.

Zudem muß man den Angriff zumindest durch die tatsächliche Installation eines entsprechendes Programms unterstützen. Auf meinen Rechner kommen nur Programme, die maximal seriös und sicher sind. Ich bin kein User, der jedes erreichbare Programm installiert oder gar Warez installiert.

Last not least - ich habe in den langen Jahren als Macuser von keinem Hackerangriff persönlich gehört, genausowenig wie von Viren. ;)

Unter Betrachtung all dieser Dinge komme ich zu der klaren Erkenntnis, daß ich bezüglich dieser Thematik wirklich vollkommen ruhig schlafen kann.


Es grüßt

Lynhirr
 
Re: Stil

Original geschrieben von Lynhirr
Ja die Franzosen. Sie haben Stil und lieben das Schöne! :D
ja der Mac hat hier schon einen anderen Stellenwert als bei uns daheim...

z.b. in der fnac-kette (das ist so etwas wie ein High End Multi-Media-Markt) hat Apple ueberall eine eigene Abteilung wo schoen edel die iMacs, PowerMacs und iBooks, PowerBooks, iPods, AirPort Extreme usw.. aufgebaut sind und man sie in Aktion bewundern kann.

Ausserdem ist auch immer eine eigene Softwareabteilung dabei wo man alle wichtigen Programme und Spiele erhalten kann. Alles sehr schoen aufgemacht und edel gestylt und beleuchtet.


Gruss

RETRAX
 
Mac in Frankreich

Das hört sich schön an. :)

Als ich das letzte Mal in Frankreich war, gab es noch keine Macs. Ich vermute mal, daß das so 1980 war ...

Es grüßt

Lynhirr
 
@Retrax

wo sind die Bilder clap

mfg
Mauki
 
also grundsätzlich sind software firewalls nicht wirklich der bringer...

arbeite bei nem großen isp und wenn man dort das wort software firewall erwähnt fangen alle an zu lachen :D

wenn firewall dann per hardware und dann richtige profesionell sich damit auseinander setzen...

nur mal so als denkanstoß, ein hacker der wirklich ahnung hat nimmt 90 % der privaten rechner auseinander ohne das man dem viel entgegen zu setzen hat...

aber warum sollte er das tun?? dafür ist doch die zeit zu schade? was wird er denn finden? nen paar mp3s, filme, dokumente, den einen oder anderen porno ;)... dafür nen großer aufwand? bestimmt nicht...

und die 'hobby hacker' die suchen sich bestimmt keinen mac aus, die suchen nen leichtes windows opfer... außerdem kommen die an nem mac, der per werkseinstellung eh kaum rechte hat nicht weit... oder sie versuchen eben trojaner-xy.exe zu installieren, na dann viel spaß ;)

ich hatte ca. 3 jahre windows (98 und 2000) mit flat dsl ohne firewall und hatte NIE irgendwelche probleme...

jetzt mal was anderes,
hab hier nämlich so ne software (die mit dem esel :D) am laufen, der upload läuft, download komm ich nicht über 10 KB/s hinaus was mit dsl nen witz ist... wie schalte ich denn jetzt ALLES was mit der mac internen firewall zu tun hat aus??? habe nämlich den verdacht das da irgendwas blockiert wird... normale downloads laufen nämlich mit 70-80 KB/s...
 
Zurück
Oben Unten