Inhalt Rechts
Rechte optische Spalte
Kalender
heise Security
Inhalt Mitte
Hauptinhalt
Firewall-FAQ
Vielfach gelten Personal-Firewalls oder auch Desktop-Firewalls als Allheilmittel. Gerade unerfahrende Computerbenutzer sind der Meinung, wenn sie eine Firewall haben kann ihnen nichts mehr passieren, wodurch sie sich schnell ein unvorsichtiges und leichtsinniges Verhalten angewöhnen. Ich habe hier eine FAQ ( F requently A sked Q uestions = Häufig gestellte Fragen) zusammengestellt um über eine Firewall aufzuklären. Bei der Beschreibung habe ich mit Absicht darauf verzichtet in die Tiefe zu gehen und vielmehr Wert darauf gelegt von Anfängern verstanden zu werden.
FAQ
- Was ist eine Firewall?
- Was ist eine Desktop- bzw. Personal-Firewall?
- Wie geht eine Firewall vor?
- Was sind die Aufgaben einer PF?
- Was sind NICHT die Aufgaben einer PF?
- Wie sage ich einer Firewall, welches Programm was darf?
- Warum ist eine PF unsicherer als eine HF?
- Wie kann ich die Sicherheit meines Systems erhöhen?
- Fazit
Was ist eine Firewall?
Als Firewall bezeichnet man ein technisches Konzept zur Trennung von Netzbereichen (z.B. Computer-Internet, Intranet-Internet). Ein oft benutztes Instrument der Umsetzung ist ein Stück Hardware, das zwei physisch getrennte Netzbereiche genau so verbindet, wie es im Konzept zugelassen wird. Dieses Stück Hardware bezeichnet man als Firewall.
Was ist eine Desktop- bzw. Personal-Firewall?
Eine Personal-Firewall (PF) ist eine Software, die auf einem Computer installiert ist und dort die gleichen Aufgaben übernehmen soll wie eine Hardware-Firewall (HF). Oftmals ist die PF direkt auf dem zu schützenden System installiert.
Wie geht eine Firewall vor?
Ein Computer hat zahlreiche verschiedene Ports mit denen er in Verbindung zur Außenwelt treten kann. Ein Port ist etwa vergleichbar mit einer Tür in einem großen Gebäude. Auf dem Computer laufen verschiedene Programme/Dienste, die mit Hilfe von unterschiedlichen Protokollen durch diese Ports kommunizieren. Eine Firewall überwacht jetzt diese Ports auf Datenverkehr. Anhand von vorher definierten Regeln wird dann entschieden, ob ein Programm/Dienst über diesen speziellen Port und mit diesem verwendeten Protokoll auf das jeweils andere Netz und die angegebene Adresse zugreifen darf. Ist eine Bedingung nicht erfüllt, so wird der Zugriff verweigert, d.h. die Ports bleiben geschlossen.
Was sind die Aufgaben einer PF?
Eine PF soll Schutz vor Eindringlingen aus dem Internet in das eigene System verhindern und sie soll verhindern, dass unerlaubt Kontakt vom eigenen Computer in das Internet hergestellt wird.
Was sind NICHT die Aufgaben einer PF?
Eine PF ist kein Virenscanner!!! Sie überprüft darum auch keine E-Mails und auch nicht den Computer auf Malware (Viren, Würmer, Trojaner, ...), ggf. überprüft sie Dateianhänge auf doppelte Dateinamenserweiterungen und meldet diese. Da E-Mail fast immer ein erlaubter Dienst ist, können darüber auch weiterhin Schädlinge in das System gelangen. Es gibt Programme (z.B. Gator), die die empfangenden Webseiten um eigene Links ergänzen können. Ein Klick auf so einen Link kann natürlich von einer PF nicht verhindert werden, da der Browser ja in das Internet darf. Es gibt noch viele andere Plugins/ActiveX-Programme die über Anwendungen kommunizieren, die in das Internet dürfen.
Wie sage ich einer Firewall, welches Programm was darf?
Dies geschied über Regeln die vorher definiert werden müssen. Je differenzierter diese Regeln angelegt werden können, um so besser ist die Firewall. In einer Regel kann z.B. festgelegt werden: das Programm, der verwendete Port, das verwendete Protokoll, die Zieladresse. Viele PF erlauben nur einfache Regel nach dem Motto: "Programm hat uneingeschränkten Zugriff", oder "Programm hat keinen Zugriff". Zu beachten ist natürlich, dass falsch definierte Regeln ein Sicherheitsrisiko darstellen.
Warum ist eine PF unsicherer als eine HF?
Ein PF läuft auf dem gleichen System welches geschützt werden soll. Das System ist somit noch direkt von außen angreifbar. Es können z.B. DoS-Attacken das System so verlangsamen, dass ein Arbeiten darauf unmöglich wird. Eine HF ist dem zu schützenden System vorgeschaltet. Das zu schützende System ist also nach außen hin nicht sichtbar und damit nicht angreifbar. Eine PF kann unter Umständen von Malware beendet werden, bzw. durch Ausnutzung von Sicherheitslücken einfach umgangen werden.

Wie kann ich die Sicherheit meines Systems erhöhen?
Das System mittels Windows-Update auf dem Laufenden halten. Gerade beim ersten Gebrauch können hier einige Megabyte an Updates vorliegen. Einen aktuellen Virenscanner verwenden und den regelmäßig, besser automatisch, aktualisieren. Bei akuter Gefahr wird ein Virenscanner auch schon zweimal täglich aktualisiert. Die HTML-Voransicht im E-Mailprogramm deaktivieren. Sie ist zwar sehr praktisch, dies aber auch für einige Viren. Wenn möglich auf Internet Explorer und Outlook verzichten, bzw. den Internet Explorer nur für das Windows Update benutzen. Diese beiden Programme sind die Hauptangriffsziele und es finden sich in ihnen immer wieder schwere Sicherheitslücken. Zudem ist der Internet Explorer ein veralteter Browser, der den aktuellen Webstandard nicht richtig unterstützt. Nicht benötigte Programme und Dienste sollten beendet/deaktiviert werden. Große Vorsicht bei E-Mailanhängen walten lassen. Mehrere Empfänger bei Serien-E-Mails besser in das BBC-Feld einfügen So werden die E-Mailadressen nicht unkontrolliert verbreitet. PF sind nützlich um Programme, die auf dem regulären Weg kommunizieren zu kontrollieren und ggf. zu unterbinden (Phonehome).
Fazit
Ein richtig konfiguriertes und aktuell gehaltenes Computersystem kommt ohne eine PF aus. Eine PF macht eventuell Sinn bei einem neu installierten System und zwar so lange bis alle Updates eingespielt sind. Nützlich kann eine PF auch sein, wenn auf einem System viele Programme (vor allem Free- und Shareware) installiert sind und die Internetverbindung über einen Router auf verlangen hergestellt wird. Die PF kann dann ggf. ungewollte Zugriffe und damit Onlinezeit verhindern. Eine PF kann aber nicht die Unvorsichtigkeit, Neugierde und Faulheit des Benutzers verhindern. Dies sind immer noch mit Abstand die größten Sicherheitsrisiken eines Computersystems.
Dieser Artikel wurde bereits 9608 mal angesehen.
