Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Outpost wirkungslos!?!, bei ausgehenden Applikationen blind?
maxos
Beitrag 22.11.2006, 07:19
Beitrag #1



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.654
Mitglied seit: 20.05.2005
Mitglieds-Nr.: 2.761

Betriebssystem:
Windows 10 (64 bit)
Virenscanner:
Eset NOD 32 Antivirus
Firewall:
Win 10



Nachdem ich 3 Tage NIS 2007 am laufen hatte, habe ich nun mal Avira PE u. wieder die Outpost installiert.

Die Outpost 4.0 in dem Sinn absolut jungfräulich, weil ich vor der NIS 2007 Installation sie vollständigst gelöscht hatte u. damit auch die alte Konfigurationsdatei.

Nach der Outpost Installation habe ich auf Pop ups hinsichtlich Anwendungen die Kontakt mit dem Internet aufnehmen gewartet bzw. zumindest auf einen kurzen Hinweis von der Agnitum Improvement Automatik hinsichtlich der Konfiguration bekannter Anwendungen.

IE
Maxthon
FF
Opera
Mail Notifier
Mail client
Softwareapplikation um Daten aus dem Netz zu holen

gestartet, aber nichts passierte, die Outpost schwieg.
Also in der Outpost unter Anwendungen reingeschaut u. alle oben gestarteten Programme ebenso nicht enthalten. Nur ein paar grunsätzliche Windows Sachen u.

ADMuncher, ein effizienter u. schneller systemweiter Werbeblocker, der gleich zu Beginn von der Outpost richtig gemeldet worden war.
Nun hatte ich schon eine Vermutung. Da sich ADMuncher automatisch zwischen das Internet u. der jeweiligen Software am PC setzt die Kontakt zum Netz aufnimmt, praktisch als interner Proxy am installierten Pc, dürfte die Outpost immer nur AdMuncher als Applikation die mit dem Internet kommunizieren will angesehen haben.

AdMuncher abgeschaltet u. alle obigen Anwendungen wieder gestartet.
Und siehe da Outpost meldet bei jeder einzelnen schön brav, dass sie ins Netz will bzw. bei bekannter Software erstellt die Improvenet Automatik einen Regelsatz. Nun sind auch alle wie vorgesehen unter Anwendungen mit einem Regelsatz eingetragen.

Aber, es kann doch nicht sein, dass die Outpost, der sogenannte König der Leaktests, wie ein Hilfsschüler versagt, wenn eben als erste Instanz zum Internet AdMuncher läuft u. die Daten intern an die Softwareanwendungen weitergibt die sie angefordert haben. Und eben diese Anwendungen nicht dem Benutzer meldet. ranting.gif
Es ist ja schon interessant, das AdMuncher scheinbar vor der Outpost die Daten aus dem Internet erhält whistling.gif , ein Praxistest mit zugeschalteten Werbeblocker der Outpost bestätigt dies.
Zuerst kommt AdMuncher an die Daten u. filtert sie, dann erst die Outpost die aber nun nichts mehr zum tun hat. Ist AdMuncher abgeschaltet, dann findet der Outpost Werbefilter was.
Schon ein starkes Stück, dass eine Firewall beim eingehenden Datenstrom so wie es sich darstellt nur zweiter ist u. zuerst eine andere Software am Notebook den erhält bzw. filtert. stirnklatsch.gif

Damit, stellt sich für mich die Sinnhaftigkeit dieser Softwarefirewall. Jetzt mal abgesehen davon, dass ich mit mobilen Notebook keine Hardwarefirewall nutzen kann, so erwarte ich mir von einer Softwarefirewall doch, dass sie mir die Anwendungen die raus wollen anzeigt.

Aber wie obiges Beispiel mit AdMuncher zeigt, könnte sich ja jeder Trojaner einfach auf den Weg machen u. Outpost würde nichts melden genauso wie sie es bei obigen guten u. teilweise gängigen Programmen gemacht hat.

Anmerkung, es geht aber auch anders. Hatte ja NIS 2007 ein paar Tage installiert gehabt. Die NIS wall hat auch zuerst mal AdMuncher erkannt u. konfiguriert.
Und danach trotzdem jede der obigen Kontakte der gestarteten Softwareanwendungen einzeln gemeldet bzw. konfiguriert u. dass noch im quasi lightmodus, d.h. ohne zugeschalteter Komponentenkontrolle.

So gesehen was ist los mit der hochgelobten Outpost, lässt die sich mit einem 1er Schmäh hinters Licht führen confused.gif
Während die Konkurrenz, in dem Fall NIS firewall egal wie es jetzt abläuft jeden versuchten Aussenkontakt richtig erkennt u. meldet.

Wenn dem so ist, dann hat die Outpost ihre Berechtigung verloren, eine starke Instanz betreffend der Kontrolle von ausgehenden Daten u. Anwendungen zu sein.

mfg

Der Beitrag wurde von maxos bearbeitet: 22.11.2006, 07:36
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
maxos
Beitrag 22.11.2006, 23:00
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.654
Mitglied seit: 20.05.2005
Mitglieds-Nr.: 2.761

Betriebssystem:
Windows 10 (64 bit)
Virenscanner:
Eset NOD 32 Antivirus
Firewall:
Win 10



So mir brummt die Birn u. im grossen u. ganzen hats verstanden mein Hirn.

Habe es so verstanden, dass man in AdMuncher selber den Anwendungen denen man vertraut u. die man gefliter haben will einen Freitfartschein durch die Firewall gewähren kann.
Nun also nur noch 2 Applikationen in AdMuncher als zum filtern eingetragen u. AdMuncher angewiesen nur noch diese meine Filterliste anstatt die eigene mit selber vorgegebenen u. von Werk aus für zuverlässig erklärten zu verwenden.

FF
Opera

theoretisch müsste Outpost nun bei allen anderen Anwendungen die raus wollen ein Regel Pop up bringen.

Naja fast funktionierts auch so.
Gerade Meldung erhalten CCleaner will nach update über port 80 suchen. Ok so gehört es sich.
Ich sage ja u. will den download der neuen Version starten u. Outpost meldet brav mittels pop up zuerst Regel für den downloadmanager erstellen. Ok

Aber wie gesagt, IE od. Maxthon habe ich oben in AdMuncher keinen Freischein gewährt.
Trotzdem kann ich die aufrufen u. Internetverbindung herstellen u. kein pop up.

Ähnlich verhält es sich mit meinem email notifier. Bei dem springt jedoch zumindest der "Schutz vor undichten Stellen" an u. verlangt eine Ausnahmegenehmigung.
Bloss raus u. pop3 über port 110 kommt der ohne einer Anwendungsregel.

Weiter gehts mit thunderbird, der ruft die mails wie nichts ab ohne dass er in der Outpost eine Anwendungsregel hätte.

Also die letzten geschilderten Ereignisse da kann ich nur noch confused.gif ranting.gif

Finalisierend, kurz gesagt ich gebs auf.

War eine interessante Erfahrung mit der Vorgangsweise von Deskopfirewalls.
Aber das wichtigste ist ja so und so, dass man sich keine Schädlinge installiert bzw. dass ein guter Scanner dies verhindert. Dann funkt in dem Sinn ja im Grossen und Ganzen nur das raus was gewollt wird.

Trotzdem erstaunlich wie hier doch über weite Bereiche die Outpost sich geschlagen geben muss, weil sie einen Kontakt von einigen Anwendungen nach draussen nicht erkennt.

Die NIS 2007 firewall scheint hier von Haus aus, allem und jedem zu misstrauen u. sich auch in keinster Weise an irgendwelche in AdMuncher vorgegebenen oder dort vom User selbst definierte Freifahrtscheine für von AdMuncher zu filternde Anwendungen, was z.b. mit Outpost dann in der Praxis nicht korrekt funktioniert, zu halten.

Sie meldet einfach akkurat u. präzise jegliche Softwareapplikation die raus will so ob AdMuncher am Pc gar nicht existieren würde. thumbup.gif

Warum die bislang von mir hoch eingeschätzte Outpost das nicht mal im vorschriftsmässig konfigurierten Zusammenspiel mit AdMuncher für nicht von AdMuncher gefilterte Anwendungen desöfteren nicht schafft, ist leider nicht unbedingt vertrauenserweckend, bzw. dann kann man gleich geneigt sein auf solch eine Desktopfirewall zu verzichten, weil dann beginnt die alte Leier, was raus will kommt ja doch unerkannt raus.
Die selbsternannte Meisterin aller Leak Tests dürfte doch über Schwächen verfügen.

So bleibe ich bei dem oben geschilderten Motto:
Aber das wichtigste ist ja so und so, dass man sich keine Schädlinge installiert bzw. dass ein guter Scanner dies verhindert. Dann funkt in dem Sinn ja im Grossen und Ganzen nur das raus was gewollt wird.
Der Einsatz der meisten Desktopfirewalls ist betreffend dem blocken von aussen schon sinnvoll.
Nur kann das die Windows XP firewall genauso gut und am resourcenschondendsten.
Die Applikationskontrolle nach draussen stellt dann mehr ein Hobby dar, das der User mitlaufen lässt.
Wenngleich mich die NIS da nach wie vor im nachhinein gesehen positiv überraschte.

Ansonsten jetzt aber Schluss wink.gif

so long

Der Beitrag wurde von maxos bearbeitet: 22.11.2006, 23:02
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- maxos   Outpost wirkungslos!?!   22.11.2006, 07:19
- - Scrapie   Hi Vielleicht aktiviert? Ansonsten = ? Gruß, Sc...   22.11.2006, 09:25
- - Kenshiro   Moin Maxos, wie sieht die Komponenteneinstellunge...   22.11.2006, 10:42
- - Caimbeul   Das beunruihgt mich nun auch etwas, da der von Dir...   22.11.2006, 11:29
- - Kurt W   Hallo maxos, ich sehe das etwas anders. Voraus...   22.11.2006, 12:32
- - maxos   Muss am Abend mal noch in Ruhe mit meinem Notebook...   22.11.2006, 12:44
|- - Kurt W   ZITAT(maxos @ 22.11.2006, 12:43) 176128 U...   22.11.2006, 12:48
- - maxos   @Kurt W Betreffend Regeln in der Outpost zu AdMun...   22.11.2006, 12:52
- - maxos   Aber man soll den Humor nicht verlieren. Man stel...   22.11.2006, 13:08
|- - Poulsen   ZITAT(maxos @ 22.11.2006, 13:07) 176140 M...   22.11.2006, 13:15
- - maxos   So bin nach umfangreicheren Tests u. Internetstudi...   22.11.2006, 20:43
|- - maxos   ZITAT(maxos @ 22.11.2006, 20:42) 176192 ...   22.11.2006, 20:58
- - maxos   So mir brummt die Birn u. im grossen u. ganzen ha...   22.11.2006, 23:00
- - maxos   So, es ist wie es oftmals ist, verschiedene Sicher...   23.11.2006, 07:11
- - Kurt W   Moin maxos, wie ich immer sage, eine Firewall kan...   23.11.2006, 07:26
- - maxos   Also das Outpost keine Anwendungsregel für email n...   23.11.2006, 10:33
|- - Kurt W   ZITAT(maxos @ 23.11.2006, 10:32) 176236 M...   23.11.2006, 11:49
- - Poulsen   Also ich nutze The Bat. Da wurde ich beim ersten A...   23.11.2006, 12:32
- - Kurt W   Hallo maxos, nun bin ich mit dem Test durch und h...   23.11.2006, 20:04
|- - maxos   ZITAT(Kurt W @ 23.11.2006, 20:03) 176282 ...   26.12.2006, 12:53
|- - Kurt W   ZITAT(maxos @ 26.12.2006, 12:52) 179756 N...   27.12.2006, 10:09
- - maxos   1) Avira mail guard überwacht nunmal wenn er in de...   23.11.2006, 22:16
- - Kurt W   Hallo maxos, ich bin gestern als ich den Test gef...   24.11.2006, 06:59
- - Sasser   ZITAT(maxos @ 22.11.2006, 07:18) 176098 N...   24.11.2006, 19:00
- - maxos   Hatte die Comodo im August mal draufgemacht u. ein...   24.11.2006, 19:10
- - bond7   König der Leaktests hin oder her , ich kenne genüg...   24.11.2006, 19:12
- - maxos   Puh, habe jetzt die Outpost gegenwärtig nicht inst...   27.12.2006, 11:13
- - maxos   So, letzte Unklarheiten beseitigt u. Outpost ist d...   29.12.2006, 17:01
|- - Jens1962   ZITAT(maxos @ 29.12.2006, 17:00) 180074 O...   29.12.2006, 17:15
|- - Dylan   ZITAT(Jens1962 @ 29.12.2006, 17:14) 18007...   29.12.2006, 17:30
- - Kurt W   Jens ich glaube da hast du etwas falsch verstanden...   29.12.2006, 17:33
|- - Jens1962   ZITAT(Kurt W @ 29.12.2006, 17:32) 180079J...   29.12.2006, 18:46
|- - Kurt W   ZITAT(Jens1962 @ 29.12.2006, 18:45) 18008...   29.12.2006, 19:01
|- - maxos   ZITAT(Kurt W @ 29.12.2006, 19:00) 180091 ...   29.12.2006, 21:33
- - maxos   Noch ein interessanter Nachtrag nicht direkt jetzt...   29.12.2006, 22:19


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 27.01.2026, 07:04
Impressum