> Hm? Wenn ich in der Firewall alles sperren lasse, kommt keine
> Anwendung mehr rein oder raus.
Wenn du alle Programme sperrst ("Not-AUS" oder wie die Firewalls
das nennen) könnte das sogar stimmen (obwohl es eher unwahrscheinlich
ist, wie du weiter unten sehen wirst). Sobald allerdings ein Programm
hinausdarf, dürfen es effektiv alle Programme, die sich etwas Mühe
geben.
Denn Hijacking kann Sygate nicht sicher checken. Mal davon abgesehen,
dass zu häufige Checks und Warnungen den User ungemein nerven ist
Windows unter anderem durch sein Message-System, das Privilegien nicht
checkt, (leider) inhärent unsicher. Falls du ein wenig programmierst,
könntest du diesen Link ganz interessant finden:
http://security.tombom.co.uk/shatter.html
Man sollte diese Seite insbesondere unter dem Aspekt lesen, dass
einige Personal Firewalls Microsofts Design-Richtlinien für Dienste
ignorieren. Leider zu häufig sind die Dialoge der Art "Programm xy
versucht, auf Port n zuzugreifen" Fenster, die vom Firewall-Dienst
geöffnet werden; da diese Fenster mit Admin-Rechten laufen, kann ohne
weiteres Code eingeschleust werden, der einer bösartigen Software zu
selbigen Rechten verhilft.
Ansonsten gibt es noch viele andere Möglichkeiten, Daten zu schicken,
auch ohne Hijacking. Eine (zugegebenerweise alte) Methode ist das
Tunneling über DNS-Queries. Auf keinen Fall vergessen darf man die
wichtigste Falle bei Netzwerk-Technik: Den User. Ich wage zu behaupten,
dass ein sehr großer Teil der Internet-Nutzer nicht die geringste Ahnung
davon hat, was ein "Port" oder ein "Protokoll" ist und was es
bedeutet, wenn ein Port "offen" oder "geschlossen" ist. Ich sehe
immer wieder, dass Leute meinen, ohne Personal Firewall hätte ihr
Rechner tausende offene Ports und mit Personal Firewall wäre ihr
Rechner "unsichtbar". Meinst du wirklich, dass jemand mit solchem
Halbwissen die Meldung einer Personal Firewall korrekt einordnen kann?
Zumal die meisten Nutzer von Windows XP grundsätzlich mit einem
Admin-Account unterwegs sind. Wenn nun irgendein Programm mit
Adminrechten gestartet wird (oder sich welche verschafft hat, s.o.),
meinst du wirklich, dieses Programm könnte eine Personal Firewall, die
mit denselben Rechten läuft, nicht einfach aus dem Speicher schmeißen
oder umkonfigurieren?
Die Sache ist die: Malware (Viren, Würmer, Trojaner u.ä.) sowie
Spyware, also allgemein Software, die gesteigertes Interesse daran hat,
etwas mehr als nötig "nach draußen" zu senden, lässt sich durch eine
Personal Firewall nicht sicher aufhalten. Was sich aufhalten lässt,
sind "nett" programmierte Programme wie Browser und E-Mail-Client
oder Programme mit Auto-Update-Funktion, die man aber auch ohne
Personal Firewall abschalten kann.
Übrigens immer wieder gerne empfohlen und immer noch sehr lesenswert,
wenn es um Personal Firewalls und (Netzwerk-)Sicherheit geht:
http://www.linkblock.de