Norbert Eder hat gesagt.:
Und warum sollen Desktop-Firewalls nicht nützlich sein? Die Outpost nimmst mal nicht so schnell auseinander.
IPTables is ja im Grunde auch nichts anderes als ne "Desktop-Firewall". Wo soll da der Vorteil sein, ausser dass er sich eine zweite Kiste hinstellen muss, die Strom braucht? Da ises gscheiter er kauft sich einen Router mit integrierter Firewall, der braucht weniger Strom und ist einfacher zu handhaben.
Was willst mit deiner Checkpoint? Is ja genauso ne Software-Firewall, nur auf einen anderen Rechner ausgelagert. Super. Kannst natürlich mit der Outpost genauso machen. Dann hamma wieder das gleiche Problem. Nur dass die Checkpoint auf Datenmengen optimiert ist.
Irgendwie redest viel Blödsinn ...
Und an den Fragesteller:
Mein Tipp ist die Outpost, sie kostet zwar ein wenig, kann dafür aber verdammt viel, ist stabil und die hebelst auch net so einfach aus. Oder wie gesagt, du besorgst dir einen Router mit Firewall-Funktion.
Auch in einem Router ist das, was deine Ports blockt Software. Aber genau daraus läuft es doch hinaus. Es sind zwei Kisten!
Mit einer Desktopfirewall installierst du dir nur noch mehr Software und dmit auch Bugs auf die Kiste, die du schützen möchtest. Was spricht also degegen, die nicht benötigt Software und damit verbundenen Ports einfach durch das beenden der Software zu schließen?
Somit git es kein Argument mehr, sich eine Destopfirewall auf das zu schützende System zu installieren.
Das oft gebrachte Argument der Überwachung des ausgehenden Traffics ist auch non-sens. Sobald ein Programm seinen eignen TCP-Stack mitbringt, bringt dir eine Desktopfirewall auch nichts mehr.
Ich möchte hier nun keinen Roman schreiben, aber wenn du noch irgendwelche Argumente pro Desktopfirewall hast, kannst du sie ja gerne Posten, ich werde dir dann schon meine Meinung dazu sagen
Und mal so ganz am Rande: Brain 1.0 reicht, um sich vor Script-Kiddies zu schützen. Und echte Hacker haben kein Interesse an einem einzelnen Dial-In-PC...
Also, Signatur-Links lesen, verstehen und umsetzen. Dann bist du schon sicherer als mit jeder Desktopfirewall...