Ich würde persönlich jedem davon abraten, der einen Router mit integrierter NAT-Firewall besitzt, zusätzliche Software-Firewalls auf seinem System zu installieren.
Die Art von SW-Firewalls sind im eigentlichen Sinne keine Firewalls, sondern nur Paketfilter, welche durch sogenannte 0day-Exploits sehr anfällig sind und man sich somit nicht besser schützt, sondern sogar noch zusätzliche Sicherheitslücken aufreisst.
Investiert das Geld besser in eine gute Client-Protection (ohne SW-Firewall!) wie z.B. ein Software-Packet mit Antivirus + Registry-Protection etc.
Eine Sandbox ist auch nie verkehrt - lässt sich auf einem 32Bit Windows mit "Sandboxie" wunderbar lösen.
Sollte man ein 64Bit Windows benutzen, so kann man auf VMWare und einem Windows 7 oder XP in einer virtuellen Maschine als Sandbox zurückgreifen.
__________________
Desktop: Arch Linux | Laptop: Arch Linux
VM: Windows 7, Windows XP, Fedora 14, Arch, Windows Server 2008 R2 Enterprise
|