Firewall für *selektiven* Zugriff?

  • 4 Antworten
  • Letztes Antwortdatum
K

KMoon

Ambitioniertes Mitglied
16
Hallo, ich habe mein erstes Android-Handy erst seit ein paar Tagen, und das erste worum ich mich gekümmert habe war "wie bekomme ich eine Firewall da drauf".

Von meinem iPod Touch bin ich es gewohnt, dass Apps versuchen sich mit mehreren (teilweise 5 oder mehr) Servern zu verbinden, die entweder Ads ausliefern, oder Daten darüber sammeln wer wann wo welche Apps nutzt. Also habe ich auf meinem iPod "Firewall iP" aus dem Cydia Store installiert und nutze diese seit über 2 Jahren.

Jetzt erlebe ich bei Android eine echte Überraschung: "Firewalls" bestehen anscheinend nur aus der Möglichkeit, bestimmten Apps die Netzwerkrechte zu entziehen, nach dem Motto "Ganz oder gar nicht". Das kommt mir ein wenig so vor, als ob ich mein Haus vor Feuer schütze, indem ich es mit Wasser fülle - effektiv, aber praxisfremd.

Gibt es unter Android keine Firewall, die so arbeitet wie eine ganz normale Desktopfirewall unter Windows: Wenn ein Programm eine Verbindung aufbauen will wird mir gesagt wohin, und ich darf dann entscheiden Ja/Nein/Immer/Nie ? Meine iPod Firewall bietet mir bei jedem Verbindungsversuch für den keine Regel existiert insgesamt 16 verschiedene Kombinationen aus Allow/Deny Once/Always/Session etc. an, die ich auf Wunsch dann auch gleich als Regel für entweder nur diese App oder als globale Regel komfortabel abspeichern kann, für genau diese Adresse oder auch mit Wildcards.

Kann das wirklich sein, dass es für Android so etwas nicht gibt?! Mit den mir bekannten Firewalls kann man doch zum Beispiel kein einziges Spiel spielen, das darauf angewiesen ist, mit einem Server des Anbieters zu kommunizieren, ohne gleichzeitig alle anderen Verbindungen dieses Spiels zu Werbe- oder Tracking-Sites ebenfalls zuzulassen....
 
Hallo,

sorry ich wollte genau das gleiche Fragen, habe zwar Droidwall, aber einige Apps möchte ich z.B. zum Backuppen meiner Daten zu einem bestimmten Server kommunizieren lassen, aber eben sonst nirgendwo anderst hin.

Ähnliche Beiträge sind leider auch nicht so ergiebig.
- Droidwall & LBE Security - portspezifisches / adressspezifisches blocken?
https://www.android-hilfe.de/forum/...iniertes-verbieten-trafficanalyse.157925.html
- LBE Security - Apps blockieren https://www.android-hilfe.de/forum/...ioniert-auch-mit-dem-stock-kernel.178967.html
- App Permission Vergabe https://www.android-hilfe.de/forum/android-allgemein.20/firewall-datenvolumen-sicherheit.293366.html
- Adaway und diverse Diskussionen [OFFURL]https://www.android-hilfe.de/android-sicherheit-antivirus-firewalls/349394-firewall-android-3.html[/OFFURL]
- Datenmonitoring https://www.android-hilfe.de/forum/...-die-alles-umfasst-nicht-nur-http.405190.html sollte die App dann ja am besten auch können, als richtige Firewall.

Wie sieht es den bei den anderen aus?
 
Zuletzt bearbeitet:
Ich habe inzwischen herausgefunden, dass es zumindest MÖGLICH ist, eine derartige Firewall unter Android zu realisieren, denn ziemlich genau das was ich suche gab es bereits einmal. Die Software nannte sich "Whisperwall" und ist zum Beispiel hier noch beschrieben: Bericht auf Heise

Der Bericht ist aus Mai 2001. In anderen Berichten habe ich noch gelesen, dass zumindest zu dieser Zeit die Software nur mit zwei bestimmten Nexus Phones funktioniert hat und nicht grundsätzlich mit Android. Außerdem soll es Whisperwall gar nicht als eigenständige App, sondern nur in dem Whispercore Paket gegeben haben.

Was danach weiter passiert ist, kann ich nicht so genau nachvollziehen. Im November 2011 wurde die Firma aufgekauft....und von wem? Ausgerechnet von TWITTER, deren Hauptanliegen ja schon seit jeher Datenschutz und Privatsphäre gewesen ist :unsure: In einem weiteren Bericht bei Heise steht, dass wegen der Übernahme die Software "vorübergehend vom Netz genommen werden muss".

Wenn man nun weiter nach Whispercore googelt findet man erneut bei Heise eine Softwarebeschreibung, welche behauptet, Whispercore sei in "RedPhone" integriert worden, welches nach wie vor erhältlich sei. Hurra! Ich habe also RedPhone downgeloaded und installiert. Von der angeblich darin enthaltenen Firewall konnte ich allerdings nicht die geringste Spur eintdecken. :cursing:

Ich kann wirklich schwer glauben, dass eine derartige Firewall (deren Existenz ich für absolut selbstverständlich gehalten habe und nie im Leben damit gerechnet hätte danach SUCHEN zu müssen) anscheinend von niemandem sonst angeboten wird. Falls noch jemand eine heisse Spur hat bitte melden!
 
Also auf Screenshot 3 wirkt es zumindest so als könnte man ein Protokoll angeben:

https://play.google.com/store/apps/details?id=dev.ukanth.ufirewall&feature=search_result

Oqu6cMJkLBTVixR1rkF6Yl824bu77WXdT6T1jrEYPtEj8XC5WEYwyPY7-wL7-qqiAvs


gibt es den so eine Firewall für Windows noch?

Früher gab es ATGuard, aber das wurde von Norton aufgekauft XD
 
Also alle Firewalls die ich bisher für Windows verwendet haben, haben auf dem gleichen Prinzip basiert: Wenn irgendetwas auf das Internet zugreifen will, erhält man ein Popup mit der Nachricht welches Programm den Zugriff ausführen will und welche Adresse und welcher Port das Ziel ist. Man hat dann die Möglichkeit den Zugriff gezielt zu erlauben oder zu verbieten, und für zukünftige Versuche eine Regel einzurichten. Unter Windows XP habe ich Tiny Personal Firewall, später gefolgt von Kerio Personal Firewall verwendet. Unter Windows7 benutze ich die PCTools Plus Firewall version 7, deren weitere Entwicklung leider kurz nach ihrem Erscheinen eingestellt wurde. (Man kann sie hier noch downloaden.)

In der Beschreibung von AFWall+ heisst es nur pauschal "It allows you to restrict which applications are permitted to access your data networks (2G/3G and/or Wi-Fi and while in roaming)." Also im Klartext, Anwendung X darf entweder ein Netz benutzen, oder sie darf es nicht. Falls AFWall+ darüber hinaus noch spezielle Regeln kennt, über die der Zugriff auf bestimmte Adressen verboten werden kann, so scheint man die von Hand eingeben zu müssen (was neben der erforderlichen manuellen Arbeit auch noch Detailkenntnis darüber erfordert, wohin die App denn überhaupt connecten will).

Oder benutzt hier jemand diese Firewall und kann bestätigen, dass man trotz grundsätzlich erstmal erlaubtem Netzzugriff dann zusätzlich noch entscheiden darf, welche versuchten Verbindungen man zulassen will, und welche nicht (und diese Entscheidung dann auch als neue Regel abspeichern kann)?
 
Zurück
Oben Unten