Personal Firewall

Software, die den ein- und ausgehenden Datenverkehr eines PCs auf dem Rechner selbst filtert
Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 16. Oktober 2003 um 14:57 Uhr durch 217.82.96.125 (Diskussion). Sie kann sich erheblich von der aktuellen Version unterscheiden.

Eine Personal Firewall (PFW) ist eine Software, die den ein- und ausgehenden Datenverkehr eines Hosts in einem Computernetzwerk filtert (Paketfilter).

Zweck und Funktionsweise

Personal Firewalls werden zum einen eingesetzt um Spyware den Zugriff auf das Internet zu verbieten, zum anderen um Zugriffe von Außen auf den Computer zu verhindern.

Die Personal Firewall ist nicht zu verwechseln mit einer Firewall, dem Sicherheitskonzept.

Normalerweise erlaubt eine PFW Filterkriteren nach Anwendungsprogramm, Netzwerkprotokoll, Port und Richtung des Datenverkehrs (ein-/ausgehend).

Gefahren und Schwächen

Viele Experten raten von Personal Firewalls strikt ab.

  • Damit Firewalls korrekt funktionieren, benötigt man tiefe Kentnisse in TCP/IP. Das ist bei den meisten Anwendern aber nicht der Fall, sondern sie üben sich oft sogar in Security through Obscurity. Im Gegenteil werben die Personal Firewall-Hersteller sogar damit, Sicherheit zu erlangen, indem man nur die PFW installiert.
  • Sie suggerieren Sicherheit. Viele PFW warnen mit reißerischen Meldungen vor Angriffen aus dem Internet. Tatsächlich handelt es sich bei diesen Meldungen um ungefährlichen Datenverkehr und sind deshalb aus technischer Sicht unbegründet und unsinnig.
  • Wenn sich der Anwender in dieser Sicherheit wiegt und deshalb leichtsinnig Software, die möglicherweise Spyware ist, ausprobiert, wird die Sicherheit wieder kompensiert.
  • Personal Firewalls können auf Betriebssystemen ohne Rechtverwaltung problemlos umgangen werden. Bei Windows NT, 2000 oder XP wird die Rechteverwaltung von unerfahrenen Benutzern oft nicht genutzt. Böswillige Software kann also auch hier die PFW austricksen (siehe Weblinks).
  • Sie widersprechen den Prinzipien von Sicherheitskonzepten. Software sollte immer so klein wie möglich sein, denn mehr Quelltext bedeutet mehr potenzielle Angriffsfläche. Wenn man seinem System misstraut und deshalb zusätzlich eine PFW installiert, kann kein sicheres System entstehen.
  • Tatsächlich kann man die erhoffte Funktion von Personal Firewalls auch dadurch erreichen, indem man das Betriebssystem so konfiguriert, dass keine Serverdienste angeboten werden und man keine Programme aus unbekannten Quellen installiert.

Stärken

Wenn man sich allerdings der obigen Nachteile bewusst ist, kann eine Personal Firewall auch nützlich sein:

  • Man kann viel darüber erfahren, wie die Kommunikation in Computernetzen auf technischer Seite stattfindet. Nützlich dazu sind auch Sniffer und Bücher.

Personal Firewall Software

Bekannte Personal Firewalls sind: