Ich bin wohl auf der sicheren Seite, denn das Programm hat auf meinem Rechner nichts gefunden!!
Heißt noch lange nicht das nichts drauf ist!
Eine Suite, eine Zusammenfassung von mehreren Programmen/teilen!
Was passiert wenn eins kompromittiert wird? - Meist ist das gesamte Paket dann betroffen!
Wenn startet die Firewall?
Vor oder nach dem starten der Netzwerkverbindungen?
Die Windows 7 -FW ist eigentlich eine zweigeteilte FW und unterscheidet mehrere Profile die an unterschiedliche NIC's gebunden werden kann und startet
vor den Netzwerkverbindungen!
Aus der Technischen Referenz von Windows 7
Direkt von der Quelle: Die Windows-Firewall und Startzeitfilterung
Eran Yariv, Principal Development Manager
Windows Vista führte die WFP ein, die die Filterung für die Windows-Firewall mit erweiterter
Sicherheit erledigt. Firewallregeln und -einstellungen werden über drei Arten von WFP-Filtern
implementiert:
􀂄 Startzeitfilter Diese Filter sind während des Zeitraums vom Start des TCP/IP-Stacks bis zum
Start des BFE-Dienstes aktiv. Sobald BFE gestartet ist, werden diese Filter entfernt.
􀂄 Dauerhafte Filter Diese Filter werden dauerhaft (persistent) im BFE-Dienst (in der Registrierung)
gespeichert und angewendet, während die BFE läuft.
􀂄 Dynamische Filter Diese Filter sind nicht dauerhaft, sie sind mit einer aktiven API-Sitzung
verknüpft. Wenn die Sitzung beendet wird, werden diese Filter automatisch entfernt.
Beim Start von Windows passiert Folgendes:
1. Der Computer startet. Jetzt gibt es noch keine Netzwerkfunktionen.
2. Der TCP/IP-Stack wird gestartet und startet den WFP-Treiber (Netio.sys).
3. Das Netzwerk startet und die WFP-Startzeitfilter sind aktiv.
4. Der BFE-Dienst startet: Dauerhafte Filter ersetzen die Startzeitfilter.
5. Der Firewalldienst startet und fügt die aktuellen Richtlinienregeln und -einstellungen (als Filter)
hinzu, abhängig vom aktuellen Profil.
Die Startzeitfilter (Schritt 3) und dauerhaften Filter (Schritt 4) sind identisch und enthalten folgende
Regeln:
􀂄 Der gesamte nicht angeforderte eingehende Verkehr wird blockiert.
􀂄 Eingehender Loopbackverkehr wird zugelassen.
􀂄 Eingehende ICMPv6-Nachbarermittlung (neighbor solicitation) wird zugelassen. Dieser Verkehr
wird benutzt, um IPv6-Adressen den MAC-Adressen (Media Access Control) zuzuordnen
(ähnlich ARP in IPv4).
Diese Filter sind immer vorhanden und haben eine niedrige Priorität. Filter mit höherer Priorität
überschreiben diese Filter, wenn die Windows-Firewallrichtlinie aktiv ist (Schritt 5). Wenn die
Windows-Firewall deaktiviert wird, werden die WFP-Startzeit- und dauerhaften Filter entfernt.
Falls die Windows-Firewall aktiviert ist, aber der Windows-Firewalldienst beendet oder angehalten
wurde, werden die dynamischen Filter automatisch entfernt, und es bleiben die dauerhaften Filter
übrig, die letztlich den ganzen eingehenden Verkehr blockieren.
Was schreibt dein Firewall-Anbieter zur Funktion der FW?
Aber wie gesagt deine Entscheidung!