Moin,
auch ich benutze Zonealarm, allerdings unter win98se in einem lan.
was mir an dem programm gefällt, ist dass es mir sagt, wenn ein anderes programm auf das netz zugreifen will.
Nein, das kann es nicht. Unter Windows 98 hat jedes Programm die vollständige Kontrolle über dein System. Wenn ein Programm also wirklich unbemerkt auf das Netz zugreifen wollte könnte es sich einfach selbst als Ausnahme in Zonealarm eintragen. Und sogar automatisch wieder entfernen wenn du dessen Einstellungen aufrufst damit es nicht bemerkt wird. Oder es schaltet Zonealarm ab, natürlich unbemerkt. Notfalls ersetzt es das Trayicon. Oder es bringt einfach seinen eigenen TCP/IP-Stack mit. Oder es greift unterhalb von Zonealarm auf den bestehenden Stack zu. Oder es schleust Code in andere Programme ein die du in Zonealarm als vertrauenswürdig definiert hast. Etc. pp.
außerdem bietet es die möglichkeit, im netz unsichtbar zu sein (stealth mode)
Nein, so etwas wie 'Stealth' gibt es nicht, jedenfalls nicht so wie Zonealarm das versucht. Bei einer normalen Verbindungsaufnahme antwortet der Rechner zu dem die Verbindung versucht wird immer mit wahlweise einem SYN/ACK-Paket um die Verbindung zu bestätigen oder einem RST-Paket (bzw. einer ICMP-Fehlermeldung) um die Verbindung abzulehnen.
Zonealarm schmeisst die Pakete aber weg, antwortet also gar nicht. Das kann genau zwei Ursachen haben:
1. Das Paket ist unterwegs verlorengegangen; davon muß der Absender in jedem Fall ausgehen, also wiederholt er seinen Versuch, zum Beispiel 4 mal im Abstand von jeweils 30 Sekunden oder
2. Es läuft auf dem Zielrechner (naja, oder irgendwo auf dem Weg dahin) eine Software wie Zonealarm die Pakete wegwirft.
Der erste Punkt führt bei normalen Verbindungsversuchen zu großen Verzögerungen und überflüssigen Zusatzversuchen (die _ausschließlich_ dir schaden[1]), nach ein paar Versuchen ist aber klar, dass der zweite Punkt gelten muß. Mit anderen Worten: Durch das Programm erzählst du anderen Rechnern zwei Sachen:
a) dein Rechner ist da und
b) er verwirft Pakete, hat also sowas wie Zonealarm installiert, und das geht ziemlich oft mit einem relativ ahnungslosen Besitzer einher.
Ersteres kannst du nur schwer verhindern (wie, dazu komme ich gleich) und letzteres möchtest du doch wohl bestimmt nicht aller Welt verklickern.
Wenn du wirklich unsichtbar sein wolltest, müsstest du ICMP-Unreachable-Meldungen mit der gefälschten Absenderaddresse deines nächsten Upstream-Routers verschicken. Das kann soweit ich weiss keines der heute eingesetzten Programme, und selbst wenn wären vermutlich weder jener Router noch dein Provider davon sonderlich begeistert. (Lies: Das verstößt tendentiell gegen die AGB und kann zur Kündigung des Zugangs führen.)
[1] Das immer wieder gern gebrachte 'Argument' dass Portscanner damit auch ausgebremst würden hat längst keine Gültigkeit mehr. Übliche Portscanner können einfach alle Verbindungsversuche gleichzeitig starten und die Wartezeit verkürzen.
--
Henryk Plötz
Grüße aus Berlin
~~~~~~~~ Un-CDs, nein danke!
http://www.heise.de/ct/cd-register/ ~~~~~~~~
~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~