Kostenlose Firewalls für Windows im Vergleich

Sicheres Netzwerk ohne zusätzliche Kosten

07.04.2017
Von  und
Thomas Bär, der seit Ende der neunziger Jahre in der IT tätig ist, bringt weit reichende Erfahrungen bei der Einführung und Umsetzung von IT-Prozessen im Gesundheitswesen mit. Dieses in der Praxis gewonnene Wissen hat er seit Anfang 2000 in zahlreichen Publikationen als Fachjournalist in einer großen Zahl von Artikeln umgesetzt. Er lebt und arbeitet in Günzburg.
Frank-Michael Schlede arbeitet seit den achtziger Jahren in der IT und ist seit 1990 als Trainer und Fachjournalist tätig. Nach unterschiedlichen Tätigkeiten als Redakteur und Chefredakteur in verschiedenen Verlagen arbeitet er seit Ende 2009 als freier IT-Journalist für verschiedene Online- und Print-Publikationen. Er lebt und arbeitet in Pfaffenhofen an der Ilm.
Schutz kann es eigentlich gar nicht genug geben und so mancher IT-Benutzer möchte seinen PC oder seine Computer durch zusätzliche Firewalls schützen. Wir haben einen Blick auf die kostenlosen Versionen von Windows-Firewalls geworfen.
Firewalls überwachen den eingehenden und ausgehenden Netzwerkverkehr und schützen somit die angeschlossenen Geräte vor Hackerangriffen.
Firewalls überwachen den eingehenden und ausgehenden Netzwerkverkehr und schützen somit die angeschlossenen Geräte vor Hackerangriffen.
Foto: cybrain - shutterstock.com

Wenn es um Firewalls geht, gilt es, eine wichtige Unterteilung zu beachten. Eine direkt im Betriebssystem des laufenden Host-Computers installierte Lösung wird als "Personal Firewall" bezeichnet, während Varianten, die auf einer dedizierten Maschine (auch virtuell) zu betreiben sind, einfach nur Firewall genannt werden. Die Personal Firewall (PFW) überwacht den eingehenden und ausgehenden Netzwerkverkehr des lokalen Computers und ordnet diesen mitunter den jeweiligen Applikationen zu. Somit hat der Benutzer die Möglichkeit, einzelnen Programmen den Netzwerkzugriff zu verweigern oder nur ausgewählt Verbindungen zuzulassen.

Bei Personal Firewalls gilt es wiederum, verschiedene Varianten zu unterscheiden. Eine zustandslose PFW (stateless) entscheidet anhand von Eigenschaften, wie Quell- und Ziel-Adresse, oder -Port, ob eine Verbindung zulässig ist. Kontextsensitive (stateful) Personal Firewalls berücksichtigen hingegen bei der Entscheidung auch die bisher vorangegangenen Pakete. Applikations-Firewalls schränken Netzwerkaktivitäten für bestimmte Tasks oder Programme ein.

Die Standardfunktion "Blockieren von unerwünschten Verbindungen auf Port-Basis" erledigen alle Programme ohne Ausnahme. Schließt der Anwender alle Ports, greifen Port-Scanner folgerichtig ins Leere. Dass ein Computer ohne Netzwerkverbindung kaum Angriffsfläche bietet, ist nunmehr kein Geheimnis. Professionelle Angreifer missbrauchen ohnehin die Ports, die eigentlich immer offen sein müssen - der bekannteste Vertreter hierfür ist DNS - Port 53.

Modem/Router-Kombination

Klassischerweise nutzt die Mehrheit der Internetbenutzer die Modem-/Router-Kombinationen, um Internetverbindungen aufzubauen. Diese Systeme verfügen über eine eingebaute Firewall, die in der Standardeinstellung alle unaufgeforderten, eingehenden Verbindungen verwerfen. Nur durch eine explizite Konfiguration ("Portfreigabe") wird beispielsweise der Port 80 für einen lokal betriebenen Webserver durchgeschleust und einem Computer zugewiesen. Die bekannte FRITZ! Box aus dem Hause AVM bietet dabei folgende Sicherheitsfunktionen:

• Kein Gerät aus dem lokalen Netzwerk ist für andere im Internet sichtbar, so dass auch kein direkter Zugriff über das Internet auf die Geräte möglich ist. Dies wird auf TCP/IP-Ebene durch IP-Masquerading beziehungsweise Network Address Translation (NAT) gewährleistet.

• Die Firewall kontrolliert sämtliche ein- und ausgehenden Datenpakete und weist nicht angeforderte Daten aus dem Internet ab (Stateful Packet Inspection). Somit gelangen nur Datenpakete in das lokale Netzwerk, die direkte Antworten auf zuvor gestellte Anfragen darstellen.

• Alle TCP/UDP-Ports sind standardmäßig für eingehende Verbindungen aus dem Internet geschlossen und somit verborgen. Portscans liefern kein Ergebnis, es sei denn, der Benutzer hat Ports auf eigenen Wunsch freigeschaltet.

• Mit Paketfiltern verhindert die Box, dass Datenpakete ins Internet gelangen, die Informationen über das lokale Netzwerk beinhalten könnten.

Modeword: Next Generation Firewall

Immer häufiger taucht das Modewort "Next Generation Firewall" auf. Hierbei handelt es sich um die Weiterentwicklung der einfachen Firewall-Systeme hin zu ausgereifteren Sicherheitssystemen, zum Beispiel durch einen integrierten Virenschutz oder zusätzliche VPN-Fernzugriffe. Eine exakte technische Trennlinie für die Begrifflichkeiten gibt es jedoch nicht, da viele Hersteller dazu übergingen, "Next Generation" als Marketingbezeichnung zu nutzen.

Eine der wichtigsten Erkenntnisse im Zusammenhang mit Firewalls und Sicherheit sollte jedoch stets über jeder Lösung oder jedem Programm stehen: Die sicherste Firewall hilft wenig, wenn der Benutzer sie falsch konfiguriert. Wer sich mit Firewall-Technik auseinandersetzt, sollte wissen was er tut oder das ganze Unterfangen gleich einem Profi überlassen. Durch Experten betreute zentrale Firewalls gehören in vielen Firmen zur Grundausstattung. Wer lernen möchte, wie eine Firewall genau agiert, sollte sich zunächst in einer virtuellen Umgebung ein genaues Bild über die Software machen.

Die Verwendung einer Personal Firewall schließt üblicherweise nicht die Nutzung einer herkömmlichen Firewall aus. Beide Verfahren arbeiten problemlos auch gemeinschaftlich. Normalerweise steigt lediglich der Administrationsaufwand, da die Regeln für eine Software-basierte Personal Firewall komplett anders aufgebaut sind, als bei einer Hardware-Firewall. Im Fehlerfall, wenn eine Verbindung nicht zustande kommt, ist die Ursachenbestimmung bei mehreren gleichzeitig aktiven Firewalls eindeutig schwieriger.