Beiträge von Thomas4711

    Hallo,


    Zitat

    dieser Virenscanner bietet ja auch die Möglichkeit E-Mails zu überwachen, fügt aber standardmäßig keinen (durchaus sinnvollen) Hinweistext hinzu.


    Dann solltest du es auch dabei belassen. Ich Fachkreisen rät man dringenst davon ab, in ausgehenden eMails noch Fusszeilen des verwendeten Virenscanner mitzuteilen, da dies für einen potentiellen Angreifer auf eurer Firmen-eMail eine Einladung ist, die Schwachstellen des Virenscanners gezielt auszunutzen.

    Moin,


    Zitat

    Das was mir im Moment bei guenstiger.de gefällt ist nur das Acer 8006, das ist mir leider eindeutig zu teuer.


    Dann such mal nach dem 8005, der ist baugleich wie der 8006 hat aber 1,8 statt 2,0 GHz CPU. Hab derzeit keinen Preis aber ich denke, das Teil wird in Kürze noch billiger, weil ein Auslaufmodell.

    Hallo,


    Zitat

    Ab 2006 ist der Internetdienst dann bis zu 3mal so schnell wie DSL.


    Ich frage mich jedesmal, welchen DSL-Anschluss die da zugrunde legen.
    3-mal so schnell wie ein DSL-light-Anschluss oder 3-mal so schnell wie mein3 MBit-Anschluss, wobei letzteres eher Utopie ist.


    Zitat

    Ist eventuell auch ein Roll over der nicht verbrauchten Minuten geplant?? Hat zu diesem Thema vielleicht jemand ein Vögelchen zwitschern gehört?


    Dafür braucht ich kein Vögelchen zwitschern hören, wird es mit Sicherheit nicht geben

    Hallo,


    Zitat

    Sind wir hier im Kindergarten?


    Ja, ist das hier.


    Zitat

    Hätt ich geschrieben "erzähl keinen Blödsinn" wärs unfreundlich gewesen, aber das hab ich ja nicht....


    Du könntest aber mal erklären was falsch ist.
    Die Telekom hat sich die Gebühren genehmigen lassen und auch angekündigt, dies zu erheben, das stand auch in der Presse. Wenn die es nicht tun, schön für alle.

    Hallo,


    Zitat

    ok, bzgl. win firewall, lassen wir dann einfach mal stehen, daß sie für den standard user nicht komfortabel zu konfigurieren ist.


    Das ist leider das Problem jeder Firewall - sind sie komfortabel zu bedienen und Klicki-Bunti-User tauglich, habert es an den Funktionen - sind technisch hochwertig, kommt man ums lesen umfangreicher Doku nicht rum.

    Hallo,


    Zitat

    Für die anderen Dinge die du nennst, also unbefugter Zugriff von innen nach außen, ist die richtige Strategie natürlich sicherzustellen, dass man weiß was auf dem eigenen Rechner läuft und nicht vertrauenswürdige Software nicht auszuführen.


    100% richtig, das fängt aber schon mal damit an, das 95 % der Windows Nutzer mit Adminrechte im Internetsurfen. Das alleine öffnene vorhanden Schadprogrammen doch den Weg in tiefste Systemebenen.


    Das ist genauso, als wenn ich auf den Unix-Servern bei uns jeden als root arbeiten lassen würde.


    Zitat

    Falls man NAT im Router nutzt und keine Ports immer durchleitet, kann ich deine Empfehlung nachvollziehen, aber ansonsten würde ich eher auf die PF verzichten als auf die im Router (gerade bei besseren Routern).


    Das setzt aber voraus, man weiss wie man eine Firewall konfiguriert und welche Ports und Protokolle für was benötigt werden. Ich bin sicher, das ein Grossteil der Leute, die einen Router oder Desktop-Firewall haben, dies nicht können. Schreibst du ja auch.
    Anders kann ich mir z.b. die mehrenen hundert Anfragen auf Port 137 bis 139 und 445 erklären, die meine Routerfirewall täglich so abblockt.
    Freundlicherweise log der auch direkt die IP-Adresse mit, wenn die eine Laufwerksfreigabe haben ist man ruckzug bei denen auf dem Rechner.
    Firewalls zu konfigurieren ist eine Wissenschaft für sich, eine falsche Regel drin und die ganze Firewall ist soviel wert wie ein Patchkabel zwischen beiden Netzwerken.
    Ich behaupte mal von mir, mit TCP/IP gut klar zu kommen, muss sehr häuftig Snoop mit Ethereal auseinanderpflücken, aber wenn ich da die Firewall-Cracks bei uns sehe, die sind mit Prof. Douglas E. Comer per-du. ( Wer den nicht kennt, er hat an TCP/IP mitentwickelt und seine Bücher zu dem Thema sind Gesetz, gibt auch mittlerweile in deutscher Übersetzung, aber keine leichte Lektüre für man was nachzuschlagen. )


    Zitat

    achja, bitte nicht die winblöd firewall! afaik kann man da keine ports freigeben, wenn mans braucht (ansonsten belehrt mich eines besseren :-))


    Die ist besser, als viele glauben oder glauben zu wissen. Nur liest man immer öfters und unverständlicherweise, man solle das SP2 wieder deinstallieren, weil dann alles besser,toller, sicherer ist.
    Bei uns in der Firma laufen tausende PC´s mit WinXP SP2 und es gibt nicht mehr oder weniger Probleme damit, als vorher mit Win2k

    Hallo,


    Zitat

    Ansonsten kann man beim WRT54G, dem zzT wohl besten DSL-Router, Fremdfirmwares aufspielen. Für den WAP54G hat sich wohl noch keiner die Mühe gemacht.


    Naja, das Teil ist nicht schlecht, auch wegen der möglichen Linux-Firmware, aber den direkt als den "wohl besten DSL-Router" hinzustellen finde ich arg übertrieben, vielleicht in der Preisklasse. Gegen meinen Draytek würd ich den nicht eintauschen.


    Zitat

    Finde die Bezeichnung DSL Router ireführend.


    Das Wort Router ansich ist schon von technischer Seiter her irreführend, im Grunde ist ein Router nichts anderes als eine Bridge, die zur Aufgabe hab, zwei Netze zu verbinden. Nichts anderes macht ein Router auch im Normalbetrieb.

    Hallo,


    Zitat

    Ach so, dann waren sie bisher also "gnädig". Kann mir aber irgendwie nicht vorstellen, das so etwas rechtens ist....


    Wenn es in der Preisliste steht und du den Vertrag unterschrieben hast, dann akzeptierst du damit auch diese Extrapreise und somit ist es rechtens.


    Das zahlst du übrigens auch bei fast jedem Mobilfunkprovider, wenn du deine Rechnung per Überweisung zahlen willst und soweit ich weiss, nimmt die T-Com mittlerweile auch Extragebühren. Zumindest liess sich sich diese mal von der RegTP absegnen.


    Der Anbieter hat damit einen Mehraufwand und daher ist es nur gut und richtig, diesen dem Verursacher in Rechnung zu stellen.
    Wenn ich alleine die Portokosten jeden Monat bekommen würde, die bei uns die "zahlungsunwilligen" Kunden durch Mahnungen verursachen, würde ich nicht mehr arbeiten gehen.


    Auf der anderen Seite kannst du bei deiner Bank jede Lastschrift zurückbuchen lassen, wenn diese nicht o.k. ist. Dann zahlst du eben den Durchschnittsbetrag der letzten 3 Monate oder ziehst den strittigen Betrag ab und klärst alles weitere danach mit Arcor oder wem auch immer.

    Moin,


    Zitat

    Also, würde die firewall am router reichen um mich zu schützen oder muss ich die firewall auf dem rechner lassen???


    Kommt drauf an, wovor du dich schützen willst.
    Generell reicht die nicht, nur in Kombination mit einer Desktopfirewall hast du einen recht guten Schutz, obwohl einen 100 %ige Schutz gibt es nicht.


    Beispiel: Per JAVA-Script auf einer bösen Webseite wird dir ein Trojaner eingeschleusst, der geht über die Router-Firewall problemlos drüber, weil er Port 80 nutzt, wie jeder http-Seite auch.
    Auf dem PC nistet sich der Trojaner ein und würde im Hintergrund böse Sachen von deinem PC, z.b. Passwörter, Bankdaten usw. per http an einen Server im Netz schicken. Der Router würde das kommentarlos durchlassen.
    Hast du aber eine Desktop-Firewall, würde dies sich melden, weil ein unbekanntes Programm Zugriff aufs Internet anfordert.


    Das war nur ein Beispiel von vielen Möglichkeiten, aber vollkommen realistisch.


    Eine Router-Firewall kann dich nur von Verbindungsaufbauen auf expliziten TCP-Ports schützen, wenn Programm von aussen draufzugreifen wollen oder von innen darüber versenden. Nutzen diese Programm aber Standart-Port wie 80, 443 ( https ), 25 / 110 (eMail ) usw., ist der Router machtlos, da du dort dies Ports freischalten wirst, um im Internet zu surfen und deine Mails abzuholen.
    Da hilft nur eine Desktop-Firewall, die auf Applikationsebene die Verbindungen vom/zum Internet überwacht und ggf. einzelnen Programm sperrt.


    Nur die Kombinations aus beiden macht wirklich Sinn, wenn du aber auf eines verzichten willst, würde ich sogar eher auf die Firewall am Router verzichten.