Wat is nou de perfecte firewall voor home users?

Pagina: 1 2 Laatste
Acties:
  • 1.080 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Jimbolino schreef op 09 June 2003 @ 14:57:
De beste firewall is geen firewall: http://windowsupdate.microsoft.com
De beste virusscanner is geen virusscanner
Het beste windows optimizer / probleemoplosser / defrag-tool = format c:

[..]
Nog beter: geen i-netverbinding :Y)
En als je wat jij zegt, goed wil doen, dan maak je na een "clean-install" een backup :) Dan ben je met 15 min. klaar... :)

Acties:
  • 0 Henk 'm!

  • Cyb
  • Registratie: Augustus 2002
  • Niet online

Cyb

Verwijderd schreef op 25 June 2003 @ 11:57:
Cyb:
Even voor de duidelijkheid:
Is Kerio Personal Firewall de beste tot nu toe die jij hebt getest?
Als dat niet zo is, kan je dan een conclusie typen van de firewalls die aanbevolen zijn (volgens jou)?
Ik heb de firewalls kwa gebruik niet echt goed getest. Ik heb meer gekeken naar welke functionaliteit erop zit en hoe het eruit ziet etc.

Mijn mening daarover:
Geen enkele firewall was op alle punten het beste :(

Voor mijn vallen McAfee en BlackIce duidelijk af.

Wat ik erg goed van Tiny vind is Windows Security. Een functie die niet direct onder "firewall" valt, maar wel kan zorgen voor een goede extra beveiliging. En een IDS database. Tiny PF5 (beta) is nog een beetje buggy, traag GUI en paar dingen zijn nog beetje onduidelijk, het configureert niet zo lekker (misschien omdat ik het voor mezelf nog onduidelijk vond). TPF4.5 heeft ongeveer dezelfde functionaliteit, alleen geeft hij bij een nieuwe firewall gebeurtenis alleen het programma aan, en geen info over de port, protocol etc, wat dus veels te weinig is. TPF5 geeft dit weer wel aan.

Kerio lijkt erg veel op Sygate. Beiden overzichtelijk en ongeveer zelfde functionaliteit. Sygate heeft trouwens wel IDS, maar er valt niks aan in te stellen.
Ik had hierboven bij Sygate wel "goede monitor" neergezet, maar dat was een korte test. Nu vind ik die monitor lastig te volgen (vooral als je Emule draait).

Norton is erg uitgebreid. Maar komt niet echt weinig resource gebruikend over. (Of het zo is weet ik niet). Diverse programma modules die het nodig heeft etc, al die symantec live zooi, een 1 of andere aparte proxy etc.

ZoneAlarm vindt niet echt overzichtelijk en heeft geen monitor. (misschien wel via de logs)

Op dit moment gebruik ik alleen Windows Security van TPF5 (en dus niet de firewall functie ervan). Icm Sygate.
Ik ga de firewalls nu ff een beetje roteren, dus straks een paar dagen een andere firewall. Terwijl ik nog wel Windows Security van Tiny PF5 gebruik.

Acties:
  • 0 Henk 'm!

  • MuddyMagical
  • Registratie: Januari 2001
  • Laatst online: 09:58
Krul schreef op 25 juni 2003 @ 14:12:
[...]

Waarschijnlijk heb je onbewust de build in firewall van WinXP aanstaan...
is een Win98 bak.... rara hoe kan dit?! :?

Acties:
  • 0 Henk 'm!

Verwijderd

Cyb schreef op 25 juni 2003 @ 14:32:
[...]
ZoneAlarm vindt niet echt overzichtelijk en heeft geen monitor. (misschien wel via de logs)
.
en de logs zijn zeer eenvoudig aan te klikken.... , maar van die optie had je blijkbaar nog geen gebruik gemaakt.
De total opzet van zonealarm is ook erg eenvoudig. Omdat het erg veel gebruikt wordt kun je op veel plaatsen handleidingen vinden voor mensen die iets minder handig zijn. Zoals op het seniorenweb,
http://www.seniorweb.nl/service/software.htm of meteen naar
http://www.seniorweb.nl/service/zonealarm.asp

Acties:
  • 0 Henk 'm!

  • Klippy
  • Registratie: Oktober 2000
  • Laatst online: 22-09 19:26

Klippy

Still Game

Hmm ik gebruik nog steeds Tiny Personal Firewall.

Maar wel een oude versie, 2.0.15A
Die nieuwe vind ik niet echt geweldig, deze is vrij basic, maar doet wel perfect wat 'ie moet doen en alleen wat 'ie moet doen.
Ziet misschien ook wat simpel uit, maar dat boeit niet.

Verder perfect, zeker voor uitgaande verbindingen, hij blokkeert alles en je moet zelf elk programma dat wil connecten accees geven, is de 1e 3 dagen misschien veel werk, maar daarna zit alles ook dicht :)

Nog geen klachten over dus.
Wel in combinatie met router firewall die al weinig binnenlaat, maar bij tests zit dan wel alles dicht.

Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO


Acties:
  • 0 Henk 'm!

  • K-2SO
  • Registratie: Juni 1999
  • Laatst online: 22-09 20:04
M'n Draytek Vigor 2000E routertje heeft een prima beveiliging aan boord.
Software is dus niet nodig.

Acties:
  • 0 Henk 'm!

  • Cyb
  • Registratie: Augustus 2002
  • Niet online

Cyb

K-2SO schreef op 29 June 2003 @ 22:52:
M'n Draytek Vigor 2000E routertje heeft een prima beveiliging aan boord.
Software is dus niet nodig.
Een personal firewall beveiligt je systeem ook op applicatie niveau, iets waar een router meestal niks vanaf weet.

Bijv. stel je hebt je router zo beveiligd dat ie alleen http doorlaat en alleen SYNs naar buiten en geen SYNs naar binnen, dan ben je nog niet veilig. Want een applicatie zou bijv. over het HTTP protocol al jouw passwords kunnen verzenden. Een applicatie firewall zou dit wel kunnen opvangen omdat de applicatie bijv. niet geauthoriseerd is.

Acties:
  • 0 Henk 'm!

Verwijderd

Cyb schreef op 30 June 2003 @ 02:11:
[...]


Een personal firewall beveiligt je systeem ook op applicatie niveau, iets waar een router meestal niks vanaf weet.

Bijv. stel je hebt je router zo beveiligd dat ie alleen http doorlaat en alleen SYNs naar buiten en geen SYNs naar binnen, dan ben je nog niet veilig. Want een applicatie zou bijv. over het HTTP protocol al jouw passwords kunnen verzenden. Een applicatie firewall zou dit wel kunnen opvangen omdat de applicatie bijv. niet geauthoriseerd is.
Ik wil je paranoia niet teleurstellen, maar tot nu toe is de outbound protectie van de firewalls ronduit waardeloos. Als er iets naar buiten wil, dan komt het dat wel zonder dat je firewall doorheeft.
imho is System Safety Monitor plus een goede AntiVirus scanner een betere beveiliging voor outbound protectie.

Acties:
  • 0 Henk 'm!

Verwijderd

Sygate Personal

Acties:
  • 0 Henk 'm!

  • Cyb
  • Registratie: Augustus 2002
  • Niet online

Cyb

Verwijderd schreef op 30 June 2003 @ 08:45:
[...]


Ik wil je paranoia niet teleurstellen, maar tot nu toe is de outbound protectie van de firewalls ronduit waardeloos. Als er iets naar buiten wil, dan komt het dat wel zonder dat je firewall doorheeft.
imho is System Safety Monitor plus een goede AntiVirus scanner een betere beveiliging voor outbound protectie.
Mijn paranoia :?

"Als er iets naar buiten wil, dan komt het dat wel zonder dat je firewall doorheeft."
Tja, das een kwestie van goed instellen en de juiste firewall hebben.

Btw, dat "System Safety Monitor" ziet er goed uit. Ik gebruikte al "Hacker Eliminator", een soort gelijk proggie. Tiny Firewall heeft (itt andere firewalls) ook dit soort monitoring/protectie.
Het kan idd gebruikt worden samen met een AVscanner, maar SSMON controleert/blokkeert zover ik weet niet of je trusted apps een Internet connectie maken, en das wel handig om te weten.
Weet je nog meer proggies zoals SSMON?

Acties:
  • 0 Henk 'm!

  • FongWan
  • Registratie: Mei 2003
  • Laatst online: 16-09 20:11

FongWan

The Stormrider ...

MrFish schreef op 07 June 2003 @ 21:28:
Mijn verbinding met de buitenwereld staat ook 24/7 open, en ik gebruik naar volle tenvredenheid BlackICE PC Protection. Das niet gratis, maar daar heeft de gemiddelde tweaker wel een oplossing voor :+
Zelf gebruik ik niets, maar ben denk ik wel van plan om ZoneAlarm te gaan gebruiken.

BlackICE zou ik zelf niet gebruiken omdat die volgens http://grc.com echt niet werkt ...

Ik zou het artikel op zijn site eens doorlezen als ik je was. Zeer interessante site.

| Fuji X-T1, 10-24, 18-55, 35 f2, 56 f1.2 | Surface Pro 2017 | Nintendo Switch | Apple iPad 2021 | Samsung Watch 6 Classic 47mm | Google Pixel 9 Pro XL |


Acties:
  • 0 Henk 'm!

Verwijderd

Cyb schreef op 30 June 2003 @ 12:42:
[...]

Mijn paranoia :?

"Als er iets naar buiten wil, dan komt het dat wel zonder dat je firewall doorheeft."
Tja, das een kwestie van goed instellen en de juiste firewall hebben.

Btw, dat "System Safety Monitor" ziet er goed uit. Ik gebruikte al "Hacker Eliminator", een soort gelijk proggie. Tiny Firewall heeft (itt andere firewalls) ook dit soort monitoring/protectie.
Het kan idd gebruikt worden samen met een AVscanner, maar SSMON controleert/blokkeert zover ik weet niet of je trusted apps een Internet connectie maken, en das wel handig om te weten.
Weet je nog meer proggies zoals SSMON?
Mja, je kwam een beetje paranoia over, je replies na je incident.

Geen enkele firewall kan wat tegen code injection doen. SSM daarentegen ziet wel dat een prog dat wil doen bij bijvoorbeeld IE. Ook vergrendelt hij de exe handling, dus zoiets als yaha verliest zijn effect.
Veder is dit eigenlijk het enige proggie dat ik ken die zoiets doet.
Mja, Tiny sandbox is wel een aardig idee, vind het alleen niet prettig werken. Ik weet niet of het met de laatste versie is opgelost, maar eerder kon je doodleuk een executable vervangen en Tiny zei niks...verliest zo ook een beetje z'n nut imho.

Inbound protection is belangrijk, maar verder is een goede AV(die ook goed overweg kan met backdoors) toch belangrijker dan een outbound firewall in de meeste gevallen.(denk maar aan die mensen die bij alles op ja klikken).

Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-09 18:04

TrailBlazer

Karnemelk FTW

Ik gebruik iptables op mijn linux doosje. Die is afaik redelijk secure. Staat slecht een beperkt aantal poorten toe. Nog nooit aanwijzingen gehad dat ik gehacked ben wel de nodige port scan natuurlijk

Acties:
  • 0 Henk 'm!

  • b3ta
  • Registratie: Juni 2003
  • Laatst online: 10-09 08:06

b3ta

Hallo

Mijn port 80 staat op en ik draai geen webserver wat moet ik doen?? :X Ik heb zonealarm Pro altijd aan staan met alles op high behalve privacy gezeik (cookies etc) ik ben overal stealth alleen me fucking port 80 niet 8)7 Volgens mij heb ik nu dus al een trojan alleen houd me zoonie het ook tegen????

Acties:
  • 0 Henk 'm!

  • b3ta
  • Registratie: Juni 2003
  • Laatst online: 10-09 08:06

b3ta

Hallo

Mijn port 80 staat open ik draai geen webserver wat moet ik doen?? :X Ik heb zonealarm Pro altijd aan staan met alles op high behalve privacy gezeik (cookies etc) ik ben overal stealth alleen me fucking port 80 niet 8)7 Volgens mij heb ik nu dus al een trojan alleen houd me zoonie het ook tegen??

OOps sorry voor dubbele post heb de verkeerde edit knop gedrukt :r

[ Voor 11% gewijzigd door b3ta op 30-06-2003 18:12 ]

Pagina: 1 2 Laatste