…dass eine Software sich bereits auf dem System befinden muss, damit
sie eine Firewall aushebeln kann. Nur wenn Software den entsprechenden
Firewall-Regeln gemäß handelt, wird ihr Datenfluss zugelassen.
Da wir hier von der Funktion ‚Ausgehenden Datenverkehr kontrollieren und steuern‘ reden, ist es logisch, dass wir von Software reden, die sich auf dem System befindet.
Wie gesagt, kann grundsätzlich jede Software die Personal Firewall umgehen. Ob sich eine Software also ‚gemäss den Firewall-Regeln handelt‘ oder nicht, ist reine Lotterie. Vielleicht ist sie so freundlich. Vielleicht aber auch nicht. Diese Ungewissheit führt die ganze Funktion ad absurdum.
Es ist daher viel besser, man installiert nur Software, von der man weiss, dass sie nicht ‚nach Hause telefoniert‘. Oder von der man weiss, was sie dabei genau macht (z.B. schaut sie nur nach Updates? Das ist harmlos und sogar sinnvoll). Oder man kann es der Software selber abgewöhnen, indem man sie entsprechend konfiguriert. Dadurch braucht man gar keine Software mehr, die kontrolliert, ob etwas rausgeht, was man nicht will.
Es ist mir auch durchaus bekannt, dass auch Virenscanner
keinen hunderprozentigen Schutz bieten, nur eine Kette vieler
Maßnahmen, stellt den bestmöglichen Schutz dar (Virenscanner,
Defender, selektierende DNS-Server, sorgfältiger Auswahl der
Datenquellen). Firewalls sind nur ein Kettenglied. Vielleicht
auch nicht das stärkste. Trotz aller Schwächen möchte ich
nicht darauf verzichten.
Virenscanner sind unzuverlässig. Wenn ein Virenscanner eine Datei reklamiert, kann die Datei verseucht sein. Muss aber nicht. Wenn der Virenscanner eine Datei nicht reklamiert, kann sie sauber sein. Muss aber nicht. Streng genommen ist das Urteil eines Virenscanners völlig wertlos.
Viel wichtiger als Virenscanner und andere Sicherheitssoftware sind andere Massnahmen:
- Sorgfältige Wahl von Betriebssystem und Programmen.
- Sorgfältige und vernünftige Konfiguration derselben.
- System und Programme stets aktuell halten.
- Mit eingeschränkten Rechten arbeiten. Admin-Rechte nur für Aufgaben, bei denen das zwingend nötig ist.
- Vorsicht im Umgang mit Daten aus unbekannter bzw. unsicherer Quelle. Wobei das Internet grundsätzlich als unsichere Quelle gilt.
- Mehr oder weniger regelmässige Sicherung der Daten bzw. des Systems auf externe Medien.
Virenscanner und Co. können diese Massnahmen höchstens in gewissem Umfang ergänzen. Unter keinen Umständen aber ersetzen.
CU
Peter