@Yerho:
Deinem letzten Satz muss ich aber widersprechen!
Wir koennen sicherlich davon ausgehen, dass die viele hier xDSL haben (wie in D inzwischen scheinbar so ueblich) und von zuhause aus ans Internet gehen. Das werden die meisten dann ueber einen der grossen Provider machen - und deren Einwahl-DHCP-Adress-Ranges werden permanent "abgegrasst" (sieh' Dir nur mal Dein Firewall-Protokoll an).
Fuer die des "Firewalling" nicht so maechtigen: Zugriffe auf die Ports 135, 137 und 445 sind ueblicherweise Angriffe von Hackern (im boesen Sinne) und Wuermern auf Windows-Rechner! Port 1434 ist der "gute alte Slammer" (oder war's der "Blaster"
?), der ist offensichtlich immer noch aktiv.
In meinen stehen fuer die letzten paar Minuten:
Anzeigezeit: Sat Mar 20 21:37:18 2004
*Unrecognized access from 218.102.177.125:1032 to UDP port 137
*Unrecognized access from 80.128.63.129:3401 to TCP port 135
*Unrecognized access from 80.128.63.129:3442 to TCP port 135
*Unrecognized access from 80.128.63.129:3401 to TCP port 135
*Unrecognized access from 80.128.63.129:3442 to TCP port 135
*Unrecognized access from 80.128.110.67:4893 to TCP port 135
*Unrecognized access from 80.128.110.67:4893 to TCP port 135
*Unrecognized access from 62.0.92.213:1028 to UDP port 137
*Unrecognized access from 217.238.220.4:39818 to TCP port 4662
*Unrecognized access from 80.8.92.96:2484 to TCP port 445
*Unrecognized access from 80.8.92.96:2484 to TCP port 445
*Unrecognized access from 202.108.249.21:1055 to UDP port 1434
*Unrecognized access from 211.197.161.52:1034 to UDP port 4665
*Unrecognized access from 81.218.75.178:1025 to UDP port 137
*Unrecognized access from 81.208.106.67:5768 to TCP port 6346
*Unrecognized access from 81.208.106.67:5768 to TCP port 6346
*Unrecognized access from 81.208.106.67:5768 to TCP port 6346
*Unrecognized access from 218.5.78.139:80 to TCP port 23375
*Unrecognized access from 217.238.212.210:48416 to TCP port 4662
*Unrecognized access from 217.238.212.210:48416 to TCP port 4662
*Unrecognized access from 217.238.212.210:48416 to TCP port 4662
*Unrecognized access from 217.238.212.210:48416 to TCP port 4662
*Unrecognized access from 80.128.168.226:3624 to TCP port 135
*Unrecognized access from 80.128.168.226:3624 to TCP port 135
*Unrecognized access from 80.128.42.125:4159 to TCP port 135
*Unrecognized access from 80.128.42.125:4159 to TCP port 135
*Unrecognized access from 65.43.250.70:1027 to UDP port 137
*Unrecognized access from 212.27.209.104:1562 to TCP port 4662
*Unrecognized access from 212.27.209.104:1562 to TCP port 4662
*Unrecognized access from 212.27.209.104:1562 to TCP port 4662
*Unrecognized access from 80.128.144.251:1372 to TCP port 135
*Unrecognized access from 80.128.144.251:1372 to TCP port 135
*Unrecognized access from 67.117.211.21:220 to TCP port 21
*Unrecognized access from 80.116.49.92:4553 to TCP port 445
*Unrecognized access from 80.116.49.92:4553 to TCP port 445
*Unrecognized access from 80.116.49.92:4553 to TCP port 445
*Unrecognized access from 212.116.178.102:1073 to UDP port 137
*Unrecognized access from 80.102.160.219:3942 to TCP port 135
*Unrecognized access from 80.102.160.219:3942 to TCP port 135
*Unrecognized access from 80.102.160.219:3942 to TCP port 135
*Unrecognized access from 80.128.168.226:2650 to TCP port 135
*Unrecognized access from 80.128.168.226:2650 to TCP port 135
*Unrecognized access from 151.200.9.189:63519 to UDP port 137
Und wer da keinen Riegel vorschiebt, kann nichtmal die Updates von Mikrigsoft runterladen
Der aktuelle Beta des ServicePack2 fuer XP hat etwa 250MB, das dauert auch bei xDSL zu lange - die uebliche Zeit bis zur Infektion eines Windows-PCs liegt selbst bei ISDN nach meiner Erfahrung zwischen 2 und 10 Minuten!
Leider kenne ich keine ISDN-SPI-Firewall fuer ~30Euro...
Aber jeder Uralt-PC mit einer LINUX-Firewall-Floppy, die ihrerseits dann den ISDN-Zugang macht, ist besser als die beste "Personal Firewall for Windows"!
Oder meinst Du mit "sicheres System" explizit "Nicht-Windows"?
----
PS: Das hier schreibe ich als "Nicht-Root" mit Firefox unter OpenBSD, selbst wenn ich auf eines der ueblichen Virus-Attachments klicken wuerde, passieren wuerde wahrscheinlich gar nichts (es gibt nicht viele Viren/Wuermer fuer OpenBSD). Aber zwischen diesem Rechner (der natuerlich lokale Firewall-Regeln eingeschaltet hat) und dem Internet steht noch eine SPI-Firewall...
"Sicher" ist das immer noch nicht, aber es ist NICHT sehr wahrscheinlich, dass mir da was reinkommt, was ich nicht will.