Lücke in Kerio Personal Firewall

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Lücke in Kerio Personal Firewall

    da das ding sich ja doch einiger beliebtheit erfreut, hier mal der hinweis:

    es wurde eine lücke in der kerio PFW entdeckt, "mit der Angreifer offene Ports auf PCs von Anwendern trotz Paketfilter erkennen können".

    http://www.heise.de/newsticker/data/dab-19.12.03-003/

    wer also das ding nutzt, und noch eine ältere version als 4.0.10 einsetzt, sollte mal über's updaten nachdenken ...
    I don't believe in rebirth. Actually, I never did in my whole lives.

  • #2
    Re: Lücke in Kerio Personal Firewall

    so, ich habe jetzt mal auf die 4er-version upgedatet -

    und muss sagen, ich bin (gelinde ausgedrückt), entsetzt bis angewidert!


    mal überlegen, was ich an der 2er-version geschätzt habe - ein einfaches und schlichte administrationsmenü, wo man mit einem klick sehen konnte, welche regel welche art von verbindung zu welcher IP und welchen ports erlaubte oder verbot.


    und jetzt, was ist in der 4er-version daraus geworden?
    ein hässliches klicki-bunti-interface. gut, darüber könnte man noch hinwegsehen.

    aber dann der versuch, die aus der alten installation importieren regeln zu überprüfen ... ich habe keine möglichkeit gefunden, mir das wieder so detailiert anzeigen zu lassen. stattdessen bekomme ich nur optionen angezeigt, wie bei zonealarm: erlauben, verbieten, nachfragen - aber anscheinend eher generell auf die jeweilige application bezogen. die möglichkeit, wieder regeln speziell port-und ggf. address-bezogen zu erstellen und auch manuell zu kontrollieren, konnte ich trotz mehrminütigem suchen nicht entdecken ...


    fazit: ich habe mir augenblicklich wieder die gute, alte version 2.1.4 installiert.

    und kann jedem anderen 2.1-anwender nur raten, die finger davon zu lassen
    (oder zumindest sein regelset vorher zu sichern, falls ihr es doch ausprobieren wollt, und nachher ebenfalls wieder auf die 2er-version zurückgehen wollt).


    mann, ich hab gute lust eine mail an den support von kerio zu schreiben, und mal nachzufragen, was die sich dabei gedacht haben. hab nur um diese uhrzeit keine grosse lust mehr, auf englisch zu kommunizieren, deshalb werden ich das wohl auf einen anderen tag verschieben ...
    I don't believe in rebirth. Actually, I never did in my whole lives.

    Kommentar

    Lädt...
    X