Softwarefirewall für Windows 10

MB2853

Lt. Junior Grade
Registriert
Aug. 2010
Beiträge
388
Hallo!

Heute möchten wir den Spielerechner eines Freundes weiter einrichten. Kürzlich ist er auf Win10-Prof 64bit gewechselt, hauptsächlich wegen DirectX12 (auch wenn er noch kein solches Spiel hat). Kein Intesresse hat er an den sonstigen neuen Win10-Features und würde Windows am liebsten so nutzen wie zu XP-Zeiten. Das Windows 10 anscheinend ständig nach hause funkt (auch wenn man sich alle Mühe gibt keines der neuen Features zu benutzen) bereitet uns Unbehagen.

Um das nach-hause funken bislang (also in den älteren Windows-Versionen) überhaupt mit zu bekommen hatte er die alte (wohl schon länger nicht mehr offiziell unterstützte) AVM-Firewall protect aus dem DSL-Startcenter genutzt. Das geht nun aber anscheinend nicht mehr, denn wie er berichtet lassen sich einige (wohl nicht alle) Anwendungen (insb. aber Firefox) kurz nach dem Booten nicht mehr richtig beenden. Also zunächst (so ca. die ersten zwei Minuten nach dem Booten) kann man z.Bsp. Firefox starten und beenden und wieder starten. Dann aber schließt sich beim Beenden nur noch das Anwendungsfenster aber es bleibt ein Hintergrundprozess hängen und wenn man Frirefox nach dieser Anfangszeit starten will startet nur (jeweils ein neuer) Hintergrundprozess aber kein Anwendungsfenster. Auch im übrigen (also bei nicht in diesem Sinn betroffenen Programmen) läuft Windows 10 dann nicht mehr rund und über kurz oder lang muss man den Rechner neu starten.

Das alles gilt auch dann wenn protect gar nichts blockt und sich sein eigenes Anwendungsfenster starten läßt (allerdings ist der "protect-Schutz" generell aktiviert, wir wisssen nicht was protect sonst noch so macht).

Nun meine Frage an Euch: Gibt es überhaupt Softwarefirewalls für Windows 10 und ggf. welche? Es geht uns zunächst weniger darum den Funkverkehr zu unterbinden als viel mehr darum vor allem den Microsoft-Funkverkehr überhaupt erst mal mit zu bekommen.

Statt eine andere Softwarefirewall zu nutzen würde mein Freund natürlich gerne mit der AVM-protect weiter machen. Falls jemand hier eine Idee hat wie man sich die kompatibel zu Windows 10 einrichten kann, wären wir für diesbezügliche Tipps natürlich auch dankbar.


Bitte keine Kommentare dazu dass Microsoft toll ist und wir uns keine Sorgen machen brauchen.
 
Zuletzt bearbeitet:
MB2853 schrieb:
würde mein Freund natürlich gerne mit der AVM-protect weiter machen

Fährt er auch noch mit dem Dampfschiff in den Urlaub nach Belgischkongo ?


Hier fehlt mir jedes Verständnis. Benutzt die eingebaute Windows Firewall und gut ist.

Es ist nicht gerade sicher irgendeine uralte pseudo Software Firewall names AVM-protect benutzen zu sollen. Gerade Virenscanner und Firewalls müssen regelmäßig Updates kriegen. Das komische AVM-protect ist tot - wer darauf setzen will hat nicht mehr alle Latten auf dem Zaun. Klingt hart, aber es ist so.
 
Das nach Hause funken kannst du mit einer Firewall auf dem Windows System nicht umgehen, egal welche "Firewall" du da nutzt. Dazu musst du einen Router oder anderen Computer z.B. RaspberryPi nutzen.

Alternativ: Software wie W10Privacy nutzen um möglichst viele der geschwätzigen Dienste abzustellen.
 
Ihr könnt den Microsoft-Funkverkehr mitkriegen, könnt damit aber erstmal herzlich wenig anfangen. Denn Windows kontaktiert wegen jeder Kleinigkeit Online-Server um seine Dienste anzubieten. Das ganze eurde schonmal gemacht - nur leider hatte der Redakteur vergessen die Kontaktaufnshme auszuwerten, so dass man am Ende nicht sagen konnte, ob Windows trotz aller abgrstellten Optionen noch was personalisiertes sendet oder nur noch Dinge für andere Dienste.

Lg, Franz
 
Hallo Ihr MS-Fanboys!

Noch mal: Schei.. egal ob wir uns nach Eurer Ansicht Sorgen machen müssen oder nicht. Wir haben eine konkrete Frage gestellt, nämlich ob es überhaupt Software-Firewall-Lösungen für Windows 10 gibt oder nicht.

Und ganz sicher ist die MS-Eigene sog. Firewall für unser Anliegen den Funkverkehr überhaupt mitgeteilt zu bekommen ungeeignet.
 
MB2853 schrieb:
Hallo Ihr MS-Fanboys!

Noch mal: Schei.. egal ob wir uns nach Eurer Ansicht Sorgen machen müssen oder nicht. Wir haben eine konkrete Frage gestellt, nämlich ob es überhaupt Software-Firewall-Lösungen für Windows 10 gibt oder nicht.

Und ganz sicher ist die MS-Eigene sog. Firewall für unser Anliegen den Funkverkehr überhaupt mitgeteilt zu bekommen ungeeignet.

Das MS-Schutzzeug kannst Du vergessen. Ist nicht sicher. Besorgt Dir lieber Antivir aus DE und schalte die interne Firewall ein. Das müsste fürs erste reichen.

MS ist sehr stark mit außen verbunden. Du müsstest regelrecht einige Dienste deaktivieren, damit da nichts mehr gefunkt wird. Das würde aber wieder bedeuten, dass Du Win 10 gar nicht mehr nutzen könntest.
 
Zuletzt bearbeitet:
@FranzvonAssisi
Danke für Deinen Beitrag. Also wir wünschen es uns nun mal den Windows-Funkverkehr überhaupt mitkriegen zu können. Ob wir uns dann Sorgen machen müssen oder nicht steht auf einem anderen Blatt.

Und: Mein Freund bemüht sich wirklich nach Kräften keine MS-Dienste zu nutzen. Sollten - nur - die nicht mehr funktionieren: um so besser.

@Cassius1985
Von "Windows10 Firewall Control" hatten wir in den google-Suchergebnissen auch schon gelesen. Da uns der Hersteller SphinxSoftware nix sagt hat es mein Freund noch nicht ausprobiert. Mal sehen vielleicht später. Hast Du es am laufen?
 
MB2853 schrieb:
Und ganz sicher ist die MS-Eigene sog. Firewall für unser Anliegen den Funkverkehr überhaupt mitgeteilt zu bekommen ungeeignet.

Ich habe es schon beantwortet: alle Paketfilter (es gibt keine "Firewalls" für Windows Desktops) sind ungeeignet. Alle. Keine davon kann die Telemetrie abfangen, weil alle auf einem Windows Kernel von Microsoft aufsetzen müssen.
Du kannst aber vieles, wahrscheinlich aber nicht alles, verhindern indem die jeweiligen Dienste erst gar nichts mehr versuchen zu senden weil du sie abgeschaltet hast. Eben W10Privacy oder ähnliches.

Was z.B. xvaranz hier schreibt ist völlig am Thema vorbei und wird schlicht nicht funktionieren.

Um den Datenverkehr mitzubekommen: wireshark. Die Daten angezeigt zu bekommen ist kein Problem. Nur kannst du sie nicht analysieren selbst wenn du wolltest: die sind natürlich verschlüsselt. Deswegen konnte der benannte Redakteur gar keine Auswertung machen.
 
xvaranx schrieb:
... Besorgt Dir lieber Antivir aus DE und schalte die interne Firewall ein. Das müsste fürs erste reichen.

AntiVir in der Free-Version habe ich schon auf diversen Rechnern installiert. Für die Friewall muss man aber eine Kaufvariante haben (und sich auf diesem Wege personalisieren lassen) oder?

Zudem schalten wir bei AntiVir temporär den Planer aus. Funktioniert dann die Firewall noch?

Und überhaupt: Windows10 Firewall Control oder AntiVir, melden die wirklich alles oder entscheiden die nicht doch für einen was meldenswert ist und was nicht?
 
MB2853 schrieb:
Hallo Ihr MS-Fanboys!

Noch mal: Schei.. egal ob wir uns nach Eurer Ansicht Sorgen machen müssen oder nicht. Wir haben eine konkrete Frage gestellt, nämlich ob es überhaupt Software-Firewall-Lösungen für Windows 10 gibt oder nicht.

Netter Ton... Und zu faul um zu googlen. So ziemlich jeder Hersteller von Antivirensoftware hat inzwischen ein "Internet Security" Paket, bei dem fast immer eine Firewall dabei ist. Es gibt wohl sicher ein gutes Dutzend Firewalls für Windows 10. Die werden in eurem Fall aber auch nix helfen. Nen Server von MS kontaktieren wird Windows immer, vllt. nicht so oft wie ein Smartphone Google, Apple oder nen Apphersteller kontaktiert. Ohne Deep Packt Inspection hilft das aber erstmal gar nix.

MB2853 schrieb:
AntiVir in der Free-Version habe ich schon auf diversen Rechnern installiert. Für die Friewall muss man aber eine Kaufvariante haben (und sich auf diesem Wege personalisieren lassen) oder?

Zudem schalten wir bei AntiVir temporär den Planer aus. Funktioniert dann die Firewall noch?

Und überhaupt: Windows10 Firewall Control oder AntiVir, melden die wirklich alles oder entscheiden die nicht doch für einen was meldenswert ist und was nicht?

Aja, also nix zahlen wollen aber weitreichende Logging Möglichkeiten und potentielle DPI haben wollen? Ist klar.
Wie gesagt, die ganzen normalen Software Firewalls bringen da garnix.
Vll.t versucht ihr euer Glück mal mit einer Sophos UTM und Co., wird halt etwas teurer. Aber ne gepflegte Paranoia sollte einem das Wert sein.

Der Planer bei Avira plant regelmäßige Antivirenscans und Updates, warum sollte da die Firewall mit ausgeschaltet werden?
Ich glaube, ihr habt gar keinen Plan. Aber erstmal patzig werden.
 
Zuletzt bearbeitet:
@all
Zunächst vielen Dank für Eure zahlreichen Antworten. Leider fällt es mir schwer auf alles richtig einzugehen. Ich bitte um Nachsicht.

HominiLupus schrieb:
Ich habe es schon beantwortet: alle Paketfilter (es gibt keine "Firewalls" für Windows Desktops) sind ungeeignet. Alle. Keine davon kann die Telemetrie abfangen, weil alle auf einem Windows Kernel von Microsoft aufsetzen müssen.
Wir verstehen wirklich nicht viel von der Materie. Was wir uns zunächst einmal wünschen ist die Funkspüche als solche (zur Not halt ohne den Inhalt interpretieren zu können) mit zu bekommen. Soweit darüber nach zu denken was wir dann Filtern möchten sind wir noch gar nicht. So viel vorab: Bestimmte MS-Seiten würden wir dann (ggf. zusätzlich) eventuell temporär im DSL-Router (über die Kindersicherung) sperren.

HominiLupus schrieb:
Du kannst aber vieles, wahrscheinlich aber nicht alles, verhindern indem die jeweiligen Dienste erst gar nichts mehr versuchen zu senden weil du sie abgeschaltet hast. Eben W10Privacy oder ähnliches.
Ja das versucht mein Freund, protect meldet aber trotz dem so ca. bis zu 10 Funksprüche nach dem Starten und dann noch mal so 2 bis 4 jede Stunde.


HominiLupus schrieb:
Um den Datenverkehr mitzubekommen: wireshark. Die Daten angezeigt zu bekommen ist kein Problem. Nur kannst du sie nicht analysieren selbst wenn du wolltest: die sind natürlich verschlüsselt. Deswegen konnte der benannte Redakteur gar keine Auswertung machen.
Weil ich die anderen Beiträge auch noch beantworten möchte komme ich zunächst noch nicht dazu wireshark zu googlen. Aber das hört sich sehr interessant an. DANKE!
Für später: Hast Du den Link zum Redakteuer-Beitrag?
Ergänzung ()

neolidas schrieb:
Danke für den Hinweis!

Wegen der vielen anderen Antworten komme ich zunächst mal nicht dazu mir das genauer anzuschauen. Von der hatte ich noch nichts gehört/gelesen.
 
Zuletzt bearbeitet:
Ich finde es schade, daß Nutzer, die nicht die Windows Firewall nutzen möchten, trotzdem immer wieder das Ding vor die Nase geknallt bekommen.

Ich empfehle in der Regel bei Kaufversionen die Kaspersky Internet Security, Norton Internet Security oder G-Data Internet Security. Wenn es unbedingt was kostenfreies sein muss, dann Zonelabs Zonealarm AntiVirus mit Firewall Free.

Gibt auch genug Leute hier, die immer nur kostenfreie Programme empfehlen, weil die immer ausreichen...aber dann, wenn das Kind mal in den Brunnen gefallen ist...werden die kostenfreien Rescue-CDs von Kaspersky, Norton und Konsorten aus dem Hut gezogen.

Dann sind die großen Firmen wieder gut genug - aber deren Kaufprodukte...total unnötig.

Wenn es um das Abschalten von Telemetrie, etc. geht: glaube da hat der Macher von XP-Antispy eine neue Version gebastelt, die für Windows 10 gedacht ist.
 
Pseudofirewalls bringen nichts. Ob sie nun was melden oder nicht. Das war schon die letzten Jahre schon so. Wenn man eine richtig gute hat, dann muss man auch in der Lage sein, diese zu konfigurieren und richtig reagieren können, wenn es eine Meldung gibt.
Sobald ein Gerät mit dem Internet verbunden ist, ist es nicht nur mit 2-3 Internetseiten und Microsoft in Kontakt. Nein, man ist weltweit mit allem verbunden, was das Internet so bietet.
Da ist ein wenig telemetrie zum microsoftserver noch ein Witz dagegen.

Auf der Arbeit hab ich auch so einen paranoiden, der sich ein Android Handy geholt hat um dann alle Funktionen die Android/Google ausmachen, zu deaktivieren.

Auf den Straßen findet man immer junge autotuner, die an ihrem Audi das Logo entfernen. Ja warum holt man sich dann einen Audi?

Zurück zum Thema: man kann natürlich einiges mit wireshark mitlesen. Aber man sollte sich damit auch auskennen. Dann wäre Stecker ziehen evtl besser :p
 
hrafnagaldr schrieb:
Aja, also nix zahlen wollen aber weitreichende Logging Möglichkeiten und potentielle DPI haben wollen? Ist klar.
...

Der Planer bei Avira plant regelmäßige Antivirenscans und Updates, warum sollte da die Firewall mit ausgeschaltet werden?
...

Zum zahlen: Wenn wir möglichst (also soweit es halt möglich ist) anonym surfen und spielen wollen, wird das mit dem Zahlen schwierig. Dann haben "die" (Aluhut: wir wissen selbst nicht wer mit "die" gemeint ist, jedenfalls nicht nur die Softwarehersteller sondern z.Bsp. auch alle an der Zahlungsabwicklung beiteligten "Partner") ja sogar einen amtlich bestätigten Namen und wir womglich eine noch viel besser individualisierte Lizenzdatei auf dem Rechner.

Kann man auch - wie z.Bsp. beim google-Play-Store - über bei der Tanke gegen bar gekaufte Karten bezahlen?

Und dann haben wir Microsoft so in den Vordergrund gestellt, weil das was noch bis Win8.1 ging nun unter Win10 nicht mehr geht. Aber wir möchten uns - soweit wenig wie es eben noch geht - von keinem hinter her spionieren lassen, auch nicht von AntiVir und auch nicht wenn das Spionieren ganz umsonst ist.
 
Ja das versucht mein Freund, protect meldet aber trotz dem so ca. bis zu 10 Funksprüche nach dem Starten und dann noch mal so 2 bis 4 jede Stunde.

Welche Ports lokal und remote, welche remote Server?
 
AVM Protect genießt seit mehreren Jahren keinerlei Support und Unterstützung. Man kann sagen, das Zeug ist steinzeituralt. Dass man steinzeituralte und nicht mehr supportete und unterstütze Software mit mehr oder weniger Aufwand zum löchrigen Käse umfunktionieren kann, sollte klar und verständlich sein.

Das Nachhausefunken kannst du nicht unterbinden. Nicht mit dem schweizer Käse, nicht mit irgendeiner anderen Software die du installierst oder irgendwelchen 3rd Party-Tools die meinen es unterbinden zu können. Außerdem was ist so schlimm daran? Schon zu XP-Zeiten meinte man mit dem legendären Tool XP-Antispy das unterbinden zu können. Halten sich solche Legenden so hartnäckig? Aber dann benutzt man lieber schweizer Käse ...

Wenn ihr Microsoft so misstraut, warum werden dann eigentlich noch Microsoft-Produkte eingesetzt?

Ach, übrigens Linux (Ubuntu) funkt auch das ein oder andere nach Hause, falls du meinen solltest es könnte eine Alternative sein, siehe https://www.computerbase.de/forum/threads/datenschutz-microsoft-co.1605399/ und Beitrag #4

Und wenn du dort den Thread mal von vorn bis hinten liest, wirst du auch feststellen bei was und wo sich auch Profile anlegen lassen, Daten erfasst werden, etc. pp.. Da reicht nicht nur der Aluhut. Da reicht nur jeglicher Konsumverzicht und wieder ab in den Wald ins Baumhaus oder die Höhle und von all dem Leben was Wald, Natur, etc. pp. so bieten. Aber selbst im Wald ist man u.U. nicht unbeobachtet. Soll ja bekanntlich den ein oder anderen Förster oder Jäger geben, der sein Wild via Kamera beobachtet ...
 
Zuletzt bearbeitet von einem Moderator:
Zurück
Oben