
15.10.2006, 02:16
# 2 Uff, naja das ganze ist etwas komplizierter...
Also, im grunde verbinden sich alle internet-anwendungen über sog. ports ins internet, mit servern, die auf diesen ports hören. Eine firewall schaltet sich zwischen die anwendung und den server, und lässt eben daten auf diesen ports durch oder nicht. Mit der firewall im router kannst du eben bestimmte ports sperren, wenn du z.b. port 80 sperrst, über den normalerweise http, also normale internetseiten laufen wirst du auf keine internetseite mehr kommen.
Dazu kommt noch NAT, das heisst, dass wenn du nen pc hast der direkt am internet ist, kann sich jeder aus dem internet damit verbinden wenn du ein programm hast, das auf nem bestimmten port auf verbindungen wartet. Mit nem kleinen netzwerk geht das nicht mehr so einfach, weil du ja verschiedene pcs hast, die theoretisch alle auf verbindungen warten könnten. Deshalb musst du da bestimmte ports weiterleiten, wenn du selber server spielen willst. Kurz, allein dadurch dass du nen router hast und nicht direkt am internet bist kann man nicht so leicht ohne dein wissen auf deinen pc drauf.
Die personal firewalls, also was wie dein panda antivirus und firewall machen im grunde das gleiche, sie sperren bestimmte ports. Nur haben die den vorteil, dass sie merken, wenn ein programm von dir aus ins internet will, was ja manchmal ganz sinnvoll sein kann, weil du nicht willst, dass ein programm ins internet darf. Dafür sind diese personal firewalls ganz praktisch, für mehr aber meiner meinung nach nicht, da sie auf dem gleichen rechner laufen, die geschützt werden sollen, und daher von dem rechner aus auch ganz einfach für schadsoftware auszuschalten sind.
Das ganze ist nicht ganz einfach, und eben ohne netzwerkwissen nicht so leicht zu überblicken, aber das ist halt das generelle problem an computern, das sind komplizierte maschienen, und werden es auch bleiben, egal was einem computerbild oder der hersteller einer firewall versprechen. Es lässt sich nicht einfach auf "ich installier mir meine firewall und antivirussoftware und kann dann machen was ich will" reduzieren.
Ich persönlich halte desktop-firewalls für nutzlos, mal abgesehen von der fähigkeit manche programme vom internetzugang abzuhalten. Am sichersten ist man immernoch, wenn man nicht jeden müll anklickt und nicht total naiv ist. |