Weiter Zurück [Inhalt] Online Suche im Handbuch LITTLE-IDIOT NETWORKING

4. Kommerzieller Support

Kommerzieller Support für freie Firewalls ist bisher noch nicht angeboten worden. Obwohl nach meiner Einschätzung LINUX Firewalls durchaus einige Vorteile gegenüber anderen Firewalls besitzen, gibt es nur wenige, die Firewalls installieren, deren Quellcode frei verfügbar ist. Ich selber habe z.B. Checkpoint Firewall-1 3.0 unter SOLARIS debuggt, gründlich analysiert und einige Sicherheitslücken gefunden, obwohl der Quellcode nicht verfügbar ist. Die SINUS Firewall-1 bzw. der Vorläufer SF - Firewall, der allerdings nur mit dem LINUX Kernel 2.0 (bis 2.0.39) funktioniert, liegt z.B. oft völlig unbeachtet allen LINUX Distributionen bei. Siehe hierzu in /usr/doc/packages/sf/. Die SF Firewall ist äußerst zuverlässig auch bei großer Last, was von den Nachfolgern der SINUS Firewall (SINUS Firewall oder SIFI-0.1.4) noch nicht behauptet werden kann. Für die ältere SF Firewall ist Support verfügbar. Sobald die SINUS Firewall-1 für Kernel 2.2 zuverlässig läuft, wird auch für diese Support angeboten werden.

Diese Praxis mag vielleicht merkwürdig erscheinen. Angesichts der Tatsache, daß LINUX und die Firewall SF/SIFI/SINUS Firewall keinem Marktdruck unterworfen sind, können Sie sicher sein, daß sowohl alle Fehler bekannt sind und auch veröffentlicht werden, als auch neue Versionen solange zurückgehalten werden, bis alles korrekt funktioniert und verifiziert ist. Angesichts der hohen Sicherheitsansprüche, die mit Firewalls verbunden sind, bitte ich um etwas Geduld mit dem Support neuer Versionen der SINUS Firewall.


Weiter Zurück [Inhalt] Online Suche im Handbuch LITTLE-IDIOT NETWORKING