Moin,
erstens hab ich kein win2000 und auch kein xp sowie kein NT sondern Win98
Um so besser. Windows vor NT hatte noch keine Probleme mit komischen Diensten die sich an das Internetinterface gebunden haben und schwer wieder loszuwerden waren. Das einzige was du tun musst ist den Client und den Dienst für Microsoft-Netzwerke vom DFÜ-Interface zu entbinden (bzw. gar nicht erst installieren) - sowie aktuelle Updates einspielen - und schwupsdiwupps ist dein System nicht mehr von aussen angreifbar.
Auf deinem System macht ein 'Personal Firewall' _überhaup_ keinen Sinn. Wie oben beschrieben ist es kinderleicht das System gegen Angriffe von aussen zu sichern. Gegen Angriffe von innen _kann_ das System aber nicht gesichert werden, da es keine irgendwie gearteten Benutzerrechte gibt. _Jedes_ laufende Programm kann beliebig alle anderen Programme manipulieren oder sogar abschalten. Kannst du deinen 'Feierwall' abschalten? Ja? Na also, dann kann das eventuell ausgeführte Schadsoftware auch tun.
Bei NT-basierten Systemen hätte man wenigstens noch die Ausrede gehabt, dass wenn man selbst nicht als Admin unterwegs ist, die Software aber nur mit Adminrechten konfiguriert/abgeschaltet werden kann, eine von dir unwissentlich ausgeführte Schadsoftware erstmal irgendwie privilege escalation betreiben muß - was unter uns gesagt zumindest früher unter NT nicht wirklich schwer war - um etwas interessantes zu tun.
Henryk Plötz
Grüße aus Berlin
~~~~~~~~ Un-CDs, nein danke! http://www.heise.de/ct/cd-register/ ~~~~~~~~
~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~