Zitat von boardraiderUnd wozu soll eine "Kontrolle" darüber gut sein? Als Lerneffekt mag es dienen, aus Sicherheitserwägungen ist es zweifelhaft.
IMHO nicht nur zweifelhaft. Sicherheit durch Kontrolle des ausgehenden Traffics ist eine Illusion.
Aber die Kontrolle des ausgehenden Traffics hat durchaus Funktionen (außer Lerneffekt). In einem gepflegten und bekannten LAN kann sehr wohl die Notwendigkeit bestehen, den Datenfluß zu den Netzwerkteilnehmern differenzierter zu reglementieren, als es manche Programm erlauben. Außerdem sehe ich in der Kontrolle des ausgehenden Datenverkehrs eine Funktion des Datenschutzes, denn etliche als legitim angesehene und üblicherweise eingesetzte Programme telefonieren gerne nach hause, ohne daß das für ihre Funktion erforderlich wäre. Beispiele sind Nero und der Windows-Installer (und im Unterschied zu vielen MS-Produkten erscheint hier weder eine Nachfrage oder (beim ersten Einsatz) eine Datenschutzerklärung). Diese Programme verwenden aus verschiedenen Gründen (zum Beispiel um nicht bei Analysen aufzufallen) die "offiziellen" Kommunikationswege über TCP/IP und lassen sich somit mit einer Zwei-Wege-FW kontrollieren.
Zitat von boardraiderKostet nicht wesentlich mehr als die Rundum-Amok-Lösungen.
Erstens irrelevant, weil ich von dem Einsatz dieser Rundum-Lösungen abgeraten hatte; ist also kein Maßstab. Vor allem aber: Es gibt immer noch Menschen im deutschsprachigen Raum (nur er wird für camp-firefox interessant sein), die noch auf die Möglichkeit eines DSL-Anschlusses warten. Deswegen hatte ich vom "können" geschrieben (und dieses Mal in der Wiedergabe meines Quotes zur Verdeutlichung unterstrichen).
Zitat von boardraiderAuch dabei kann man ohne solche Software-Firewalls auskommen.
Erzähl mal.
Zitat von boardraiderIn Anbetracht der zunehmenden Komplexität solcher Lösungen setze ich dabei oftmals ein analoges Ansteigen des Know-hows bei den "Administratoren" vorauss.
In dem Absatz, auf den du dich hier beziehst, hatte ich private Netzwerke genannt. Dort gibt es keine qualifizierten Administratoren und das Wissen dieser Leute wird durch das Anstecken mehrerer Rechner an ihren Router oder das Kaufen eines Switches nicht größer. Ich stelle das, was du voraus setzt, massiv in Zweifel.