http://oschad.de/wiki/index.php/Portlies dir mal die seite durch
da steht gut erklärt was es mit ports tatsächlich auf sich hat
und was "port zumachen" tatsächlich bedeutet
dann kannst du vieleicht selber urteilen ob eine firewall wie z.B. ZoneAlarm sinn macht
das problem ist das auf vielen insiderseiten firewalls generell schlecht gemacht werden ohne gründe zu nenne, und ohne alternativen aufzuzeigen.
ich jedenfalls halte die begründungen für berechtigt die gegen eine software-firewall sprechen
wenn dus besser machen willst holst du dir nen router mit ner guten hardwarefirewall - is eigendlich das einzige was wirklich sinn macht.
Dann befindet sich die Firewall auch wirklich vor, und nicht auf dem PC. Und gegen viren oder user die sie von innen beeinflussen ist sie auch geschützt.
Das "lernen lassen" ist übrigens oftmals das problem vieler softwarefirewalls. was bringt mir ne firewall wenn sich meine schwester an meinen rechner setzt und dem nächstbesten trojaner den zugang nach ausen verschafft weil sie unbedarft und ahnungslos auf [erlauben] klickt weil sie eh nicht weiss was die komische meldung grad bedeutet hat.
(nichts gegen meine schwester, im gegenteil sie ist der typische Standarduser)
"lernen lassen" ist halt nur dann gut wenn man vom richtigen lernt.
was du auf alle fälle machen solltest ist XP-Antispy drauf machen
lies dir mal folgende seite durch:
http://www.ntsvcfg.de/dort gibt es ein script welches alle ports "zumacht" die windows dümmlicher weise offen lässt in dem sie alle die XP-Dienste deaktiviert die der Standarduser eh nicht braucht
(aber bitte vorher gut durchlesen was da passiert - rückgängig machen ist nicht so einfach)
bleibt die frage warum eine firewall alle ports überwachen soll hinter denen eh keine service mehr läuft
da kann man auch nen freien parkplatz vor nem autoknacker bewachen
man erwischt ihn dann allenfalls beim kommen und gehen
aber kaputtmachen konnte er nix
wenn du beim parkplatzüberwachen aber eine auf die rübe bekommst weil der autoknacker gemerkt hat dass zwar kein auto, aber ein aufpasser da ist den er beschädigen kann, dann solltes du dir gedanken machen ob das aufpassen soviel sinn gemacht hat
wenn mann seine ports aber nicht anderweitig "schließt" wie z.B. mit dem obengenannten scrip
(also sein auto aufm parkplatz stehen lässt)
dann macht das aufpassen natürlich wieder sinn
jetzt aber mal was "pro" software-firewall:
diese ports zumachen per script hilft nur gegen einflüsse von aussen
ein trojaner der von innen kommt kann dummerweise trotzdem daten rausschicken
eine softwarefirewall kann sowas anzeigen und verhindern
leider hab ich noch keine software gefunden die genau das, und eben nur das tut.
also nur ausgehende pakete kontrolliert ohne pakete von eigenhenden ports anzunehmen hinter denen eh keine sitz der schaden nehmen könnte
Also nochmal in kurzform:
softwarefirewall is nur dann sinnvoll wenn du sonst nichts unternimmst
besser ist es sich anständig zu informieren und seine port von hand zu schließen
am allerbesten ist ein router mit eingebauter hardwarefirewall
Und ganz wichtig:
Nicht alles glauben, und womöglich nachplappern was irgendwer erzählt
(das gilt besonders für pc-zeitschriften)
(das gilt auch für meinen beitrag eben -> mach dir selber ein bild von der thematik)
achja nochwas
was du noch mit internetexplorer und outlook arbeitest würde ich an erster stelle hier was tun
du brauchst keine firewall wenn dir die viren zusammen mit den scheinbar harmlosen emails ins haus kommen
da wirds oft auch für die beste firewall schwer freund oder feind zu unterscheiden