vizman
Goto Top

Win 7 Background traffic

Hintergrundkommunikation bei Windows 7 komplett deaktivieren

Hallo Zusammen

Windows 7 ist mir noch nicht 100% geläufig, und es kommen immer wieder neue Fragen und Probleme auf.

Meine Fragen sind:

1. Was für traffic (Hintergrundkommunikation) verursacht Windows 7? (standard setup wenn der rechner z.b. komplett neu ist und nicht aktiv z.b. gesurft wird)
z.b. upates.....
2. über welche ports/protokolle läuft der traffic?
z.b. port 80 UDP.....
3. Wie kann ich alles ausschalten?


Ich danke euch schonmal für zahlreiche helfende tipps.

cheers

Content-ID: 147829

Url: https://administrator.de/contentid/147829

Ausgedruckt am: 15.11.2024 um 13:11 Uhr

KowaKowalski
KowaKowalski 28.07.2010 um 14:58:54 Uhr
Goto Top
Hi Vizeman,


zu 1. da kommt es ein wenig darauf an wer genau Dein Win7 "zusammengestellt" hat. Je nach Hersteller des PC sind in der Grundinstallation diverse MS-fremde Programme dabei. (Virenscannertestversionen, Herstellereigene Updatetools, Spielenachlader, usw)
Lösung: Sniffer (wireshark) anklemmen und nachsehen.

zu 2. Winupdate läuft auf https (443)

zu 3. am einfachsten: Netzwerkkabel ziehen >> "Traffic" weg .....oder.... in Deiner Firewall alles außer tcp 443 abdichten


mfg
kowa
Vizman
Vizman 28.07.2010 um 15:09:07 Uhr
Goto Top
hi kowa

vielen dank für deine schnelle antwort.

fremdsoftware ist klar. da muss jeweils geschaut / geblockt werden.

gibt es ein basic paket an traffic makern unter win 7?

welche gratis firewall würdet ihr empfehlen die auch MS traffic blockt.

als https als beispiel: https soll grundsätzlich laufen, da z.b. auch webmailer usw.... darüber funktionieren, jedoch der gesamte andere traffic soll schon lokal geblockt werden.
Phalanx82
Phalanx82 28.07.2010 um 17:43:26 Uhr
Goto Top
Hallo,

dir ist schon klar, das man jeglichen Traffic über http oder https tunneln kann...?
Wie willst du also feststellen ob da nicht doch was raus geht?

Wenn du dem Windows nicht traust -> Wireshark laufen lassen und auswerten,
oder du legst Hand an und installierst Windows selbst, dann weißt du was drauf
ist auf der Kiste...

Ich vertraue keinem vorinstalliertem Windows.

Allerdings auch den MS Traffic zu blocken halte ich dann doch für etwas zu paranoid.
Man will schließlich auch Updates beziehen für das OS und ich bezweifle ernsthaft
das MS deine Daten ausspioniert und selbst wenn.... Wirst du das niemals erfahren.
Die verschlüsseln dann den Stream und tunneln ihn über eine SSL Verbindung oder
weiß Gott was irgendwie auf ihre Redmond Kisten wenn sie es wollten.


Mfg.
Vizman
Vizman 28.07.2010 um 19:24:58 Uhr
Goto Top
hallo phalanx82

es geht mir hierbei nicht um paranoja oder ähnliches.
ich persönlich halte meine applikationen und OS auf dem laufenden.

ABER, für meine Kunden ist es ein horrorszenario wenn windows (oder andere applicationen) sich updaten.
denn wenn du auf dem offenen ozean bist und eine breitbandverbindung über satellit nutzt, kostet dich ein update unter umständen mehrere hundert euro.
es wird pro MB über 10$ gezahlt. von daher wird von allen (natürlich) gefordert den traffic so gering wie möglich zu halten.

da das schiff irgendwo im atlantik unterwegs ist kann ich schlecht mit wireshark ran.
von daher suche ich nach 'standard' traffic verursachern bei windows 7.
windows XP ist soweit klar, aber 7 ist halt noch neu.

was daten und traffic sniffing betrifft sind meine kunden soweit abgesichert, da niemand eine öffentliche IP nutzt. und selbst wenn, da hast du völlig recht, wenn microsoft oder andere wollen, kommen sie immer auf den rechner bzw ziehen sich die daten die sie wollen....
DerWoWusste
DerWoWusste 28.07.2010 um 23:22:34 Uhr
Goto Top
Hi.
Windowsupdates kannst Du wie gewohnt über den Dienst abschalten. Schau Dir außerdem dieses Dokument an:
http://www.microsoft.com/downloads/details.aspx?FamilyID=18c90c80-8b0a- ...
->2008 R2/Windows 7
Such auf dem worksheet "Administrative Template" nach dem Begriff Internet ->5380 Hits.
Alles Mögliche kann man deaktivieren, einiges auch in großem Stil gesammelt. Ist eine Fleißarbeit, denn den "großen Hauptschalter" gibt es nicht.