Hallo Sven,
Ist doch sonnenklar: Die Entwickler von Viren können die Firewall gezielt ausschalten wenn sie den Quelltext kennen!
Nein.
Wenn der Firewallcode keine Fehler hat, kann er von außen nicht ausgeschaltet werden.
Dann muss das Ding aber auch wirklich "wasserdicht" programmiert sein - und wir sind uns doch sicher einig, dass *fehlerfreie* Software eine Illusion ist. Natürlich lassen sich Fehler oder Schwächen in Closed-Source Software ebensogut ausnutzen, da stimme ich dir zu - aber durch Offenlegen der Sourcen mache ich es dem potentiellen Angreifer noch leichter.
Und wenn der Virus auf dem gleichen Rechner ausgeführt wird, auf dem die Firewall läuft, muß man den Quellcode nicht kennen, um jede Menge Unfug treiben zu können. Das geht auch so.
Das meine ich. Es ist nur etwas leichter, wenn man den Quellcode schon kennt.
[...] insbesondere kann nicht verhindert werden, dass Schadsoftware private Daten nach außen schmuggelt.
Da hast du sicher Recht, wie du auch schon öfter dargelegt hast. Deshalb nochmal meine Ansicht dagegen: Eine Personal Firewall sehe ich nicht als Maßnahme gegen Schadsoftware. Wenn ich mich *dagegen* schützen will, muss ich schon vorher ansetzen (vor allem auch beim Verhalten der Benutzer).
Ich sehe eine solche Firewall eher als Maßnahme, unter Alltagsbedingungen die Zugriffe von ansonsten gutartiger Software zu regulieren, da leider unzählige Programme ungefragt aufs Internet zugreifen, ohne dass ich das abstellen kann. Wenn dann eine installierte Firewall die regulären Kommunikationsschnittstellen überwacht und der anfragenden Applikation meldet "Hier ist kein Internet", dann ist der Zweck IMHO schon erfüllt. Für mehr taugen die meisten Software-Firewalls nur sehr eingeschränkt, das ist klar.
Ich hab ja auch Fliegengitter am Schlafzimmerfenster, damit ich auch nachts mal das Fenster offenlassen kann, ohne dass gleich die Mücken reinkommen. Dass das nichts hilft, wenn gleichzeitig jemand ein anderes Fenster weit aufreißt, oder wenn die Viecher schon drin sind, oder wenn ein Vogel das Gewebe vom Fensterrahmen abzupft, ist klar. Trotzdem möchte ich nicht darauf verzichten, weil es in den meisten Fällen eben doch eine gute Vorbeugemaßnahme darstellt, die in den meisten Fällen ausreicht.
Schönen Sonntag noch,
Martin
--
Küssen ist die schönste Methode, eine Frau zum Schweigen zu bringen.