Das beste und empfehlenswerteste ist sich erstmal Grundsätzlich etwas Wissen & Sicherheitsbewusstsein anzueignen um überhaupt abschätzen zu können was nötig ist.
Zudem:
- Nicht benötigte Dienste entfernen
- Sicherheitsbewusstes Surfen & Downloaden (es gibt leider massig dieser "Ich klick auf alles und saug fleissig kleine .exe Dateien bei File Sharing Tools" Leute)
- zeitiges Einspielen von Sicherheitspatches
- aktuellen Virenscanner (der ganz vorsichtige mag ohne Auskommen..)
- evtl Verwendung von alternativem Browser & EMail Client
- saubere Systemkonfiguration
Eine nicht unerhebliche Anzahl von Leuten halten Personall Firewalls für unnötig/schwachsinnig.
Dies nicht ohne Grund:
- Firewalls haben teils selbst Schwachstellen die es Angreifern evtl ermöglichen könnten auf das Sys zuzugreifen (siehe Kerio)
- Das Sicherheitsbewusstsein geht damit bei vielen völlig Flöten -> keine Ahnung von der Materie aber die FW schützt mich ja geg alles
- Wer keinerlei Ahnung von TCP/IP und den Systemdiensten hat wird eine FW niemals sauber konfigurieren können und sich oft nur selbst behindern und sich letztendlich über die geblockten Portscans freuen und ist somit der Traumkunde des PFW Marketings (Huch das sind ja massig "Hacker" Angriffe

.
- Eine Firewall die auf dem selben Sys läuft das zu schützen man gedenkt ist dezent ausgedrückt "unschön"
- Zudem ist eine FW für die meisten überflüssig wenn man die am Anfang genannten "Dinge" bewusst umsetzt und wenig Angriffsfläche bietet.
- Wer dabei nur an Phone-Home denkt dem sollte bewusst sein das man die FW wenn man es will auch umgehen kann und unbemerkt daran vorbeikommt. Sicher kann man damit auch viele Progs mit Heimweh blocken.
Wenn man sich für eine FW entscheidet sollte man sich auch mit der Materie etwas befassen und sich nicht nach der Installation sicher fühlen. 100 % Sicherheit gibt es nie und eine gut konfigurierte PFW ist wenn nur teil eines Sicherheitskonzeptes.
Hardware-Firewalls (zb in Form eines DSL-Routers)
sind vorzuziehen aber für den Laien in der Handhabung schwerer und zudem ist keine Zugriffssteuerung auf Application-Ebene möglich.
Empfehlenswert sind ua.:
Kerio (recht schlank und übersichtlich)
Die neue Version 4.0 ist allerdings auch in der Final Version noch etwas verbugt.
Zudem noch die Sygate Firewall.
Sicher gibt es noch weitere "brauchbare"...sollte nur mal ein kleiner Ausschnitt sein...