web-dev-qa-db-fra.com

Pourquoi l'Explorateur Windows établit-il des connexions externes?

McAfee voit l'explorateur Windows (Explorer.exe) établissant des connexions aux IP externes:

enter image description here

Également vérifié avec cmd:

C:\Windows\system32>tasklist|find "Explorer.exe"
Explorer.exe                  4052 Console                    1    305,072 K

C:\Windows\system32>netstat -anob|find "4052"
  TCP    192.168.1.19:19049     111.221.124.106:443    ESTABLISHED     4052

C:\Windows\system32>

Pourquoi l'Explorateur Windows se connecte-t-il à des adresses IP externes?

Est-ce correct de bloquer l'explorateur Windows de tous les ports (par exemple avec un pare-feu comme McAfee/Kaspersky) ou cela conduirait-il à une instabilité du système?


• Testé sur Win 8.1 basic.

17
Pacerier

Il s'agit d'un comportement normal et attendu pour le système Windows. L'adresse IP que vous avez mentionnée se résout en sinwns2012412. wns . Windows.com.

Les services Windows Push Notification Services (WNS) permettent aux développeurs tiers d'envoyer des toasts, des vignettes, des badges et des mises à jour brutes à partir de leur propre service cloud. Cela fournit un mécanisme pour fournir de nouvelles mises à jour à vos utilisateurs de manière fiable et économe en énergie.

Fonctionnement: le diagramme suivant montre le flux de données complet impliqué dans l'envoi d'une notification Push. Cela implique ces étapes:

enter image description here

  1. Votre application envoie une demande de canal de notification Push à la plate-forme client de notification.

  2. La plate-forme client de notification demande à WNS de créer un canal de notification. Ce canal est renvoyé au périphérique appelant sous la forme d'un identificateur de ressource uniforme (URI).

  3. L'URI du canal de notification est renvoyé par Windows à votre application.

  4. Votre application envoie l'URI à votre propre service cloud. Ce mécanisme de rappel est une interface entre votre propre application et votre propre service. Il est de votre responsabilité de mettre en œuvre ce rappel avec des normes Web sûres et sécurisées.

  5. Lorsque votre service cloud a une mise à jour à envoyer, il avertit WNS à l'aide de l'URI du canal. Pour ce faire, émettez une requête HTTP POST, y compris la charge utile de notification, via Secure Sockets Layer (SSL). Cette étape nécessite une authentification.

  6. WNS reçoit la demande et achemine la notification vers le périphérique approprié.

Référence: https://msdn.Microsoft.com/en-us/library/windows/apps/hh913756.aspx

23
ciphercodes

J'ai eu la même situation aujourd'hui. J'ai arrêté et désactivé le service

NetworkConnectionBroker

et la connexion ne s'est plus établie.

1
mbrain