ausblenden > Mac-Software

Diskussion zu "Netzwerke, Ports, Dienste und Firewalls"

<< < (2/3) > >>

radneuerfinder:
Prima das Betriebshandbuch! Zwei Punkte, wo noch leise Zweifel bei mir nagen:

* Es wird eventuell nicht ganz klar, warum um Firewalls immer so ein Gewese gemacht wird.
* Muß ich erhöhte Vorsicht walten lassen, wenn ich meinen Mac in ein Windows Netzwerk einklinke? (Ja, ja, eigentlich nicht - aber der Zweifel ...)

Jochen:
Danke an MacFlieger  ;D ;D ;D

Habe mir den Artikel soeben in meinem neuen Zettelkasten (DevonThink) abgespeichert, damit ich ihn immer bei mir habe um bei evtl. Diskussionen mit Andersgläubigen gewappnet zu sein.

Jochen

MacFlieger:

--- Zitat von: radneuerfinder am Januar 09, 2006, 16:22:45 ---Es wird eventuell nicht ganz klar, warum um Firewalls immer so ein Gewese gemacht wird.
--- Ende Zitat ---

Das hat zwei Gründe:
- Unter Windows laufen nach einer Standard-Installation jede Menge Dienste und es ist praktisch nicht möglich dafür zu sorgen, daß kein Dienst läuft. In der Kombination, daß diese Dienste oft unnötigerweise am Netzwerk horchen und Sicherheitslücken aufweisen, ist es absolut wichtig, diese Ports zu sperren. Richtiger wäre es natürlich, wie ich es in dem BHB ja auch andeutete, daß man nur Dienste laufen läßt, die man haben möchte, daß ist unter Windows aber nicht möglich. Daher ist es dort wichtig, diese Dienste zumindestens mit einer PF einzusperren, auch wenn man dadurch eine zweite evtl. Sicherheitslücke einbaut. Z.B. hatte ZoneAlarm schon mal eine Sicherheitslücke, die dann von Viren/Würmern ausgenutzt wurde. Weil es unter Windows also schon wichtig ist, eine PF zu haben (außer man ist alleine hinter einem NATenden Router), wird sowas von vielen "Experten" auf alle Computer übertragen. Ähnlich ist es ja mit dem "Nicht als Admin arbeiten". Das wird auch von vielen einfach so von Win auf OS X übertragen, obwohl die Konzepte völlig unterschiedlich sind.
- Der zweite Grund sind die Firmen, die PF herstellen. Die wollen Geld verdienen. Ganz einfach. Und daher sind diese PFs auch mit allerlei Diagrammen, Berichten, Popup-Fenstern etc. vollgestopft, damit der Benutzer merkt, aha ich habe mein Geld für etwas sinnvolles ausgegeben, schon wieder 254 "Angriffe" abgewehrt.


--- Zitat ---Muß ich erhöhte Vorsicht walten lassen, wenn ich meinen Mac in ein Windows Netzwerk einklinke?
--- Ende Zitat ---

Nein, es liegt der gleiche Fall vor, als wenn Du mit Deinem Mac ohne NATendem Router im Internet bist. Wenn keine Dienste laufen, egal.

Aber zumindestens die erste Frage könnte man ins BHB einfließen lassen. Die Frage kann man ja kriegen.

MacFlieger:

--- Zitat von: Jochen am Januar 09, 2006, 18:00:55 ---Habe mir den Artikel soeben in meinem neuen Zettelkasten (DevonThink) abgespeichert, damit ich ihn immer bei mir habe um bei evtl. Diskussionen mit Andersgläubigen gewappnet zu sein.
--- Ende Zitat ---

Ähm, Jochen, Dir ist alles klar? Keine weiteren Fragen?
Das ist jetzt nicht böse gemeint, aber ich hatte das eigentlich schon erwartet, da ich nicht der Meinung bin, das da nicht noch Nachfragen möglich wären.

Jochen:

--- Zitat von: MacFlieger am Januar 09, 2006, 18:18:37 ---
--- Zitat von: Jochen am Januar 09, 2006, 18:00:55 ---Habe mir den Artikel soeben in meinem neuen Zettelkasten (DevonThink) abgespeichert, damit ich ihn immer bei mir habe um bei evtl. Diskussionen mit Andersgläubigen gewappnet zu sein.
--- Ende Zitat ---

Ähm, Jochen, Dir ist alles klar? Keine weiteren Fragen?
Das ist jetzt nicht böse gemeint, aber ich hatte das eigentlich schon erwartet, da ich nicht der Meinung bin, das da nicht noch Nachfragen möglich wären.

--- Ende Zitat ---

Ich weis dass Du es nicht bös meinst. ;D

Ich werde mal intensiv nachdenken ob mir noch was einfällt.

Hahaaaaaaa, ich habe was.

In den apps gibt es ja sogenannte Dienste. ;D

Die sind ja nicht damit gemeint, aber diese dienen ja auch den apps und laufen innerbetrieblich ab ?

Und noch was, ohne dass ich mir die Frage jetzt detailliert überlegt habe.

In der Diskussion wird ja gesagt, dass da WIN anfälliger ist da dort mehr Dienste laufen, die aber nicht abstellbar sind.

Müssen die laufen damit WIN läuft ?
Oder könnten die deaktiviert werden ?
Evtl. nicht vom Anwender, sondern vom Programmierer ?
Was wäre wenn die deaktiviert würden ?
Wäre dann WIN so sicher wie X ?

Oder anders herum !

Würde X so unsicher wie WIN, wenn diese Diente auch bei X notwendig würden ?

Jochen

Navigation

[0] Themen-Index

[#] Nächste Seite

[*] Vorherige Sete

Antwort

Zur normalen Ansicht wechseln