Door Anoniem gisteren 15:13: 17?! Ik heb er maar 7! Ik mis er dus nog 10... Heb je zin om deze allemaal op te noemen zodat ik ze ook kan blokkeren? (desnoods een screenshot) Graag zou ik wel nog automatisch windows update willen behouden.
Daar komt'ie dan:
C:\Windows\explorer.exe - Deze kan je handmatig (dus niet automatisch) internet toegang geven. Wordt namelijk gebruikt om handtekeningen van ondertekende bestanden te controleren.
C:\Windows\System32\CompatTelRunner.exe - geen idee waarvoor internet toegang nodig is.
C:\Windows\System32\consent.exe - geen idee waarvoor internet toegang nodig is.
C:\Windows\SystemApps\ContactSupport_cw5n1h2txyewy\ContactSupport.exe - geen idee waarvoor internet toegang nodig is.
C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe - Wordt gebruikt door cortana. Wel apart dat cortana (tijdens de release in juli) nog helemaal niet ondersteund werd.
C:\Windows\System32\invagent.dll - geen idee waarvoor internet toegang nodig is.
C:\Windows\System32\lsass.exe - heeft hooguit toegang nodig tot lokaal netwerk.
C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe - geen idee waarvoor internet toegang nodig is.
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe - geen idee waarvoor internet toegang nodig is.
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe - Internet toegang om helpbestanden te kunnen downloaden. Kan je weigeren, help haal ik zelf van internet. Bovendien een scriptengine met internettoegang???
C:\Windows\SysWOW64\rundll32.exe - Wordt gebruikt door oudere software dat internettoegang nodig heeft. Alleen handmatig toestaan.
C:\Windows\System32\SIHClient.exe - Wordt gebruikt door windows update planner (task) maar heeft geen internet nodig.
C:\Windows\System32\SppExtComObj.Exe - geen idee waarvoor internet toegang nodig is.
C:\Windows\SysWOW64\SearchProtocolHost.exe - geen idee waarvoor internet toegang nodig is.
C:\Windows\System32\taskhostw.exe - geen idee waarvoor internet toegang nodig is.
C:\Windows\System32\vdsldr.exe - geen idee waarvoor internet toegang nodig is.
C:\Program Files\WindowsApps\Microsoft.WindowsStore_2015.7.1.0_x64__8wekyb3d8bbwe\WinStore.Mobile.exe - Windows store. Als je geen apps via de store installeert, heeft dit geen internet nodig.
Sommige van bovenstaande hebben alleen toegang tot mijn lokale netwerk (o.a. t.b.v. NAS, andere pc's, e.d.), andere hebben helemaal geen netwerktoegang.
Een gevalletje apart:
C:\Windows\System32\svchost.exe - Dit wordt voor diverse zaken gebruikt:
- dhcp
- dns
- ntp (automatische tijdsync met timeservers)
- windows update (ophalen lijst met updates bij MS)
- windows update (downloaden updates bij de diverse CDN's (meestal die van akamai)
Ik heb verschillende rules voor deze exe.
* vrij toegang tot de tcp/udp poorten gebruikt voor dhcp, dns, ntp.
* vrij toegang tot lokaal netwerk.
** windows update
Wat betreft windows update, heb ik een speciale (nou ja...) configuratie. Ik heb in een VM windows server 2012r2 met daarop WSUS. Svchost downloadt alle updates van mijn wsus (zoals sommige bedrijven dat doen) i.p.v. bij MS zelf.
Degenen die win10home hebben (geen GPO) en degenen die geen windows server kunnen runnen, zullen svchost.exe toegang moeten geven tot de ipranges van MS en akamai.
Dat wordt even een schijtklus voor je die hebt. Mijn server heeft iets van 30 ipranges van akamai whitelisted.
Hoe heb je die exe's gevonden btw??
Comodo heb ik zo ingesteld dat voor ieder bestand dat naar buiten wil een popup komt, tenzij er een rule voor is. Ook komt er een popup als een bestand naar buiten wilt en dit afwijkt van een bestaande rule. (ja, je wordt gek de 1e week totdat de meeste rules zijn aangemaakt.)
Je kan comodo ook zo instellen dat bepaalde bestanden worden geweigerd zonder melding.