Windows 8.1/Windows 10 Rare firewall settings.

Pagina: 1
Acties:

  • erwin26
  • Registratie: Januari 2015
  • Laatst online: 29-04 13:15
Vanmorgen heb ik op een Windows 8.1 machine de standaard firewall van Windows door gespit. Ik heb gekeken naar de apps die toe worden gestaan en welke rules. Ik schrok nogal erg aangezien ik rare settings tegenkwam die er niet horen dacht ik. Wat mij het meeste schokte was dat er 2 VPN verbindingen naar mijn PC worden toegelaten. Ik heb deze VPN zelf echter nooit toegevoegd... Na Google door gespit te hebben blijken deze VPN's van Microsoft zelf te zijn. Nu kwam de grote vraag, waarom wilt Microsoft een VPN hebben naar mijn PC toe? Helaas had hier niemand echter antwoord voor. Veel mensen denken dat ze je gegevens stiekem op de achtergrond verzamelen via deze manier. Ik durf het niet te zeggen. In elk geval heb ik ze volledige geblokkeerd :)

Zijn hier meer mensen die dit opgemerkt hebben?

Namen:
Checkpoint.VPN
f5.vpn.client.

  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
Checkpoint VPN is geen onderdeel van Windows. Het is VPN software die verkocht wordt door het bedrijf geheten Checkpoint. (Hoe toevallig ;) )

De andere regel die je noemt is ook een VPN client, maar dan van de firma F5. Wederom geen standaard Windows applicatie.

Als ik beiden namelijk in Google gooi is vrijwel mijn eerste hit namelijk de website van de makers die helemaal los lijken te staan van Microsoft. :) Het enige wat ik kan vinden verder is dat Checkpoint en F5 hun software ook via de Windows Store aanbieden. Wederom is dat niet zo vreemd.

Het lijkt mij dat er dus twee verschillende VPN clients op je machine zijn geïnstalleerd, maar hoe dan ook zijn ze niet afkomstig van Microsoft. En op deze manier verspreid weer de idioterie verder hoe Windows zogenaamd je privacy zou schenden.

  • erwin26
  • Registratie: Januari 2015
  • Laatst online: 29-04 13:15
CMD-Snake schreef op donderdag 16 juni 2016 @ 12:48:
Checkpoint VPN is geen onderdeel van Windows. Het is VPN software die verkocht wordt door het bedrijf geheten Checkpoint. (Hoe toevallig ;) )

De andere regel die je noemt is ook een VPN client, maar dan van de firma F5. Wederom geen standaard Windows applicatie.

Als ik beiden namelijk in Google gooi is vrijwel mijn eerste hit namelijk de website van de makers die helemaal los lijken te staan van Microsoft. :) Het enige wat ik kan vinden verder is dat Checkpoint en F5 hun software ook via de Windows Store aanbieden. Wederom is dat niet zo vreemd.

Het lijkt mij dat er dus twee verschillende VPN clients op je machine zijn geïnstalleerd, maar hoe dan ook zijn ze niet afkomstig van Microsoft. En op deze manier verspreid weer de idioterie verder hoe Windows zogenaamd je privacy zou schenden.
Als ik google op de exacte naam die in men firewall staat kom ik meteen bij Microsoft uit. Microsoft legt uit wat het programma doet en welk dat het van een andere bedrijf afkomt. Als ik los op de naam zoek dan kom ik bij het bedrijf uit. Alleen Microsoft heeft dit in je Windows in gebakken wat erg schokkend is. Ze beweren dat het voor de store is, maar een VPN verbinding heeft geen extra toegevoegde waarde voor het gebruik ervan.

Ik heb nog meer rare zooi gevonden, nog een VPN van Microsoft en een backdoor in men IE browser. De backdoor is ook geplaatst door Microsoft. Als ik de naam opzoek kom ik weer bij Microsoft terecht die uitlegt wat de functie ervan doet.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:44

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

erwin26 schreef op donderdag 16 juni 2016 @ 13:04:
[...]
Als ik los op de naam zoek dan kom ik bij het bedrijf uit. Alleen Microsoft heeft dit in je Windows in gebakken wat erg schokkend is. Ze beweren dat het voor de store is, maar een VPN verbinding heeft geen extra toegevoegde waarde voor het gebruik ervan.
Het is goed om kritisch te zijn maar ik mis onderbouwing en een objectieve bron. Waarom zou een VPN (let wel, je hebt het hier zo te zien alleen om een hostnaam), mits voor legitiem gebruik, schokkend zijn?
Ik heb nog meer rare zooi gevonden, nog een VPN van Microsoft en een backdoor in men IE browser. De backdoor is ook geplaatst door Microsoft. Als ik de naam opzoek kom ik weer bij Microsoft terecht die uitlegt wat de functie ervan doet.
Om wat voor backdoor zou het hier gaan volgens jou? Is dit op een schoon geïnstalleerd systeem zonder aanvullende software of modificaties? Als het echt om een backdoor zou gaan vind je die niet terug in de GUI van de Windows firewall hoor. Dat zou dan goed verstopt zijn. Een MS backdoor lijkt mij min of meer uitgesloten.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
erwin26 schreef op donderdag 16 juni 2016 @ 13:04:
Ik heb nog meer rare zooi gevonden, nog een VPN van Microsoft en een backdoor in men IE browser. De backdoor is ook geplaatst door Microsoft. Als ik de naam opzoek kom ik weer bij Microsoft terecht die uitlegt wat de functie ervan doet.
ZOMG 1337 Haxx0rz!!11! Of zoiets. :') Ik heb hier heel ernstige twijfels bij.

Bor heeft hier al een goed punten genoemd. Gaat het wel om een schone installatie?

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:44

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Inbox F5 VPN Client

Windows 8.1 includes a built-in VPN client for BIG-IP APM (Inbox F5 VPN Client).
Daar heb je al een deel van je antwoord.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Firewall regels zeggen niet zo heel veel, vooral niet als je op een NAT netwerk zit waarbij de NAT gateway ook poorten moet open zetten en forwarden.

Daar naast staat in de Windows Firewall standaard sowieso al een hele sloot open dus zo gek is het niet.

  • erwin26
  • Registratie: Januari 2015
  • Laatst online: 29-04 13:15
Bor schreef op donderdag 16 juni 2016 @ 14:03:
[...]


Het is goed om kritisch te zijn maar ik mis onderbouwing en een objectieve bron. Waarom zou een VPN (let wel, je hebt het hier zo te zien alleen om een hostnaam), mits voor legitiem gebruik, schokkend zijn?


[...]


Om wat voor backdoor zou het hier gaan volgens jou? Is dit op een schoon geïnstalleerd systeem zonder aanvullende software of modificaties? Als het echt om een backdoor zou gaan vind je die niet terug in de GUI van de Windows firewall hoor. Dat zou dan goed verstopt zijn. Een MS backdoor lijkt mij min of meer uitgesloten.
Het gaat om een clean install

Het is schokkend dat Microsoft hier gebruik van maakt zonder de gebruiker op de hoogte te stellen. Ze kunnen te makkelijk via de VPN in men systeem gaan kijken. (ze kunnen toch al veel zien daar niet van). Wat ze ermee doen weet ik dus niet zeker. Ze beweren dat het nodig is voor de appstore. Waarvoor je hier een VPN voor nodig hebt is mij een grote vraag.


Ze kunnen hier alles uitlezen uit mijn IE browser. Ook al heb ik geen toestemming gegeven om een rapport te sturen naar Mircosoft kunnen ze het rapport toch nog uitlezen en gebruiken. Opgeslagen wachtwoorden, namen, gegevens etc kunnen ze nu heel makkelijk bij. Mircosoft kon dit toch al daar niet van, maar als iemand dit weet te hacken dan wordt het spannend. Gelukkig gebruik ik geen IE, maar in Windows XP en 7 zaten deze dingen helemaal niet in.

Het schrokkerd mij dat de privacy settings die ik heb aangepast in Windows, totaal geen nut hebben aangezien ze te simpel nog op de achtergrond naar mijn PC kunnen via deze wegen. Wat ze ermee doen is een andere zaak.
ZOMG 1337 Haxx0rz!!11! Of zoiets. :') Ik heb hier heel ernstige twijfels bij.
Die ben ik gelukkig niet tegen gekomen, maar ziet er niet lekker uit haha.
Firewall regels zeggen niet zo heel veel, vooral niet als je op een NAT netwerk zit waarbij de NAT gateway ook poorten moet open zetten en forwarden.

Daar naast staat in de Windows Firewall standaard sowieso al een hele sloot open dus zo gek is het niet.
Daar heb je gelijk in. Gelukkig zit er bij deze PC nog een andere externe firewall tussen die het sowieso blokkeert :). Alleen voor het thuis gebruik is dit vaak anders.

Dat klopt, daar heb ik al jaren men twijfels over waarom er zo veel open staat. Nu schrok ik er van dat VPN open stond die ik niet kende.

[ Voor 19% gewijzigd door erwin26 op 16-06-2016 16:05 ]


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 06-11 16:59

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

erwin26 schreef op donderdag 16 juni 2016 @ 12:02:
Wat mij het meeste schokte was dat er 2 VPN verbindingen naar mijn PC worden toegelaten.
Wat heb je nu exact geconstateerd?

Welke inbound rule laat welke poorten nu naar welke VPN-server die op je pc staat?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:44

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

erwin26 schreef op donderdag 16 juni 2016 @ 15:56:
[...]
Het is schokkend dat Microsoft hier gebruik van maakt zonder de gebruiker op de hoogte te stellen. Ze kunnen te makkelijk via de VPN in men systeem gaan kijken. (ze kunnen toch al veel zien daar niet van).
Waarom kan men makkelijk via VPN in jouw systeem kijken? Dat er een firewall rule staat (is dit een outbound of inbound rule overigens?) zegt totaal niets over de vraag of er ook toegang is tot jouw systeem. Daar is veel meer voor nodig namelijk zoals een draaiende service, een account met permissies etc.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum

Pagina: 1