Freitag, 31. Oktober 2008

Firewall-Test oder wie sicher ist meine Firewall

Bis gestern schützte ich meine VISTA-"Schleuder" mit der Freeware-Version von Comodo.
Alles schön und gut, bis die FW gestern updaten wollte. Ein Vorgang der bisher meist einwandfrei klappte, wie gesagt...meist;)
Ergebnis: Comodo meldet mir, das alle Systeme einwandfrei funktionieren, während Vista sich beschwert, es wäre keine Firewall installiert. Diese Meldung störte mich aus verständlichen Gründen schon sehr.
Natürlich kann die Meldung als solches abschalten...aber damit ist niemandem geholfen. Das ist genau, als wenn Dein Wagen ein Kühler-Leck hätte und als Reparatur klemmst Du die Anzeige im Armaturenbrett ab)
Also Vistas eigene Firewall aktiviert und Comodo deinstalliert. Dabei erinnerte ich mich daran, das ich immer wieder lese, das viele Leute gar keine alternative Firewall antun und mit der Kombination aus bordeigenen Programmen und einem zusätzlichen Virenscanner (verbunden mit etwas Hirn bei der Auswahl, der angesurften Seiten bzw. der zu öffnenden E-Mail Anhänge!) auskommen.
Also beschloß ich, erst noch ein paar Tests zu machen, bevor ich die Comodo neu installiere.
Der erste Test führte mich auf die Seite von Steve Gibson, dem Entwickler von SpinRite (neben ein paar guten Freeware Utilities), zu Shields Up.
Hier führte ich folgende Tests durch: File Sharing, Common Ports, All Service Ports und Messenger Spam.
Mit dem Ergebnis, das alle Tests einwandfrei bestanden wurden .

Also 1:0 für Vistas Firewall ;)

Test#2 lenkte mich auf eine Schweizer Security-Seite, die einen Komplett-Test durchführen.
Da dieser Test einige Zeit dauert (bis zu einigen Stunden), benötigt man eine e-mail Addresse, an die das Ergebnis gesendet wird:

Beim Full Scan wurden 0 offene Dienste gefunden.
Das ist gut, denn dies bedeutet, dass ein potenzieller Angreifer bei einem
Angriffsversuch über die gängisten Eintrittsmöglichkeiten scheitern würde.

Es wurde eine Firewall entdeckt.

Weitere durchgeführte Tests:

PingSehr gut, Ihr System antwortet nicht auf Ping Requests

OS DetectionIhr Betriebssystem konnte nicht erkannt werden.

NetBIOS
(Windows Netzwerk)
Es ist nicht möglich via NetBIOS auf Ihr System zuzugreifen,da NetBIOS nicht aktiviert oder gefiltert ist.

SNMPEs ist nicht möglich via SNMP auf Ihr System zuzugreifen,da SNMP nicht aktiviert oder gefiltert ist.

2:0 für die Windows Firewall ;)

Test#3) Hier wählte ich diesen Test, der vom Datenschutzbeauftragten des Landes Niedersachsen in Zusammenarbeit mit dem Heise-Verlag entwickelt wurde.

Ihr System antwortet nicht auf ICMP-Pakete.

Port Name Status Erläuterung
25 smtp gefiltert Mail-Server (SMTP)
53 domain gefiltert DNS
80 www gefiltert Web-Server
135 loc-srv gefiltert MS-RPC
137 netbios-ns gefiltert NetBIOS Name Service
138 netbios-dgm gefiltert NetBIOS Datagram Service
139 netbios-ssn gefiltert NetBIOS Session Service
443 https gefiltert Web Server (HTTPS)
445 microsoft-ds gefiltert SMB over TCP
1214 kazaa gefiltert Kazaa Standard-Port
1433 ms-sql-s gefiltert MS SQL Server
1900 nicht reserviert gefiltert Universal PnP
3389 nicht reserviert gefiltert MS Terminal Services
4662 nicht reserviert gefiltert Standard-Port eDonkey
5800 nicht reserviert gefiltert VNC via HTTP
5900 nicht reserviert gefiltert VNC
6667 ircd gefiltert IRC Server
6881 nicht reserviert gefiltert Bittorrent Standard-Port

3:0 für VISTA :D

Fazit: Es sieht ganz so aus, als wäre ich grundsätzlich mal ausreichend geschützt.
Damit wir uns ganz klar verstehen: Ich sage nicht, das die Vista-Firewall immer und 100%ig als Schutz ausreicht, nur, das dies in meinem Fall wohl so ist. Bevor jetzt jeder hingeht und seine Firewalls vom Rechner schmeißt, führt bitte erst geeignete Tests durch und stellt sicher, das Ihr die Resultate auch versteht.

-DG

Keine Kommentare:

Kommentar veröffentlichen