FF36 , Windows Firewall meckert

  • Zitat von .Hermes

    Scheint eh eine sehr intelligente PFW zu sein.

    Auf dem PC ist Win7 64bit und die Firewall ist die Windows-FW.

    Doof ist, dass eben auch wenn ich nachträglich die deaktivierten Regeln in der FW erlaube, FF nicht richtig funktioniert. Z.B. konnte ich ca. 2min lang surfen, dann gab's einfach keinen Datenverkehr mehr auf der Netzwerkkarte. Andere Browser laufen wunderbar.

    Dazu halt das Problem, dass sich Firefox nicht mehr richtig beenden lässt, weil nach dem schließen aller Fenster der Prozess "firefox.exe" als Leiche im Taskmanager bleibt und sich durch nichts, was mir bekannt ist, beenden läßt.

  • bauinformatiker

    Testdurchlauf


    Führt das nicht zum Erfolg:

    • Portable Firefox hier oder hier downloaden
    • zip-Datei in beliebigen Ordner entpacken
    • Portable Firefox ausschließlich mittels FirefoxLoader.exe starten
    • Teste ...
    1. Portable Firefox verhält sich normal:
      der Fehler ist im lokalen Firefox (Profil, Erweiterungen etc.) zu suchen.
    2. Portable Firefox hat Probleme:
      der Fehler ist im System (AV-Software, Filter, Malware etc.) zu suchen.
  • Heißt das im Umkehrschluss, ich kann die Windowsfirewall deaktivieren? ich habe die FB 6460 von Kabel Deutschland.

    Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:132.0) Gecko/20100101 Firefox/132.0.2, Windows 11 Pro Version 24H2 (Build 26100.2454)

  • Zitat von pencil

    bauinformatiker

    Testdurchlauf


    Führt das nicht zum Erfolg:
    [...]

    Also der safe-mode reicht nicht aus, um bei mir FF36 ohne Fehler zu benutzen! Erst geht's und dann stockt der Datenverkehr. Irgendwann erscheint dann auch die Mozilla-Absturzmeldung und FF36 versucht neu zu starten. Funktioniert aber nicht, da auch hier der Prozess nicht beendet werden kann. Hab schon nach Logfiles gesucht, wo Hinweise stehen könnten, aber keine Logs gefunden.

    Der Clou ist, dass die Anwender beim ersten Start der neuen Version alle das Popup mit der Frage zum aktivieren der neuen Firewall-Regel sehen würden. Sowas geht natürlich in einem Unternehmen nicht, und Adminrechte hat nat. auch keiner.

    Irgendwer hatte hier geschrieben, dass man eine "Windows-Firewall" braucht, wenn man Internetzugang eine FW hat. Das stimmt nicht und die beiden arbeiten ja auch total unterschiedlich.

    Morgen schau ich mit dem Portable FF weiter ...

  • Zitat von bauinformatiker

    Morgen schau ich mit dem Portable FF weiter ...

    Nö, du rennst zum Administrator.

    Zitat von bauinformatiker

    Sowas geht natürlich in einem Unternehmen nicht, und Adminrechte hat nat. auch keiner.

    Es ist dessen Aufgabe, dass du ungestört das I-Net genießen kannst.

  • Dann ist das doch ein Fall für den Admin sich darum zu kümmern, dass alles gepflegt und auch benötigte Regeln zu Updates in die netzwerkeigene FW eintragen werden sowie das reibungslose Spiel zwischen einer WFW und einer Hardware FW klappt.

    HP Chromebook 15a-nb0225ng, i3N-305, 8 GB LPDDR5-4800 MHz RAM (integriert), 256GB UFS, - chromeOS 126 (Stable Channel) - Linux Debian Bookworm: Firefox Nightly, Beta und Main Release (Mozilla PPA), Android 13: Firefox Nightly und Firefox (Main Release)

    Smartphone - Firefox Main Release, Firefox Nightly, Firefox Klar (Main Release)

  • Zitat von AngelOfDarkness

    Dann ist das doch ein Fall für den Admin sich darum zu kümmern, dass alles gepflegt und auch benötigte Regeln zu Updates in die netzwerkeigene FW eintragen werden sowie das reibungslose Spiel zwischen einer WFW und einer Hardware FW klappt.

    Zum Browsen kein weiterer Port benötigt wird und deshlab gibt's auch keine neuen Ports, schon gar nicht EINGEHEND!!!

  • Zitat von bauinformatiker

    Scherzkeks! Die rennen alle zum mir, wenn sobald ich FF36 ausrolle

    I.a.W. du wirst deinen Aufgaben nicht gerecht.
    Jetzt verabschiede ich mich auch aus diesem Thread.

  • Als Admin muss ich nicht alles in der Firewall aufmachen, was ein Programm verlangt, sondern habe ich nur das zu öffnen, was in der Sicherheitsrichtlinie frei gegeben ist. Das ist dann z.B. für alle Browser Port 80 TCP ausgehend. Wenn ein Browser dann gar nicht mehr funktioniert, dann darf ich nicht deshalb eigenmächtig weitere Ports aufmachen, weder am Perimeterpunkt, noch in der Windows-Firewall.

    Sören, vielen Dank für den Bugzilla-Link!
    https://bugzilla.mozilla.org/show_bug.cgi?id=1136772

    Die Leute beschreiben vielleicht besser wie ich genau mein Problem, z.B.

    Zitat


    Firefox 36 setup is no longer creating the firewall rules during installation.
    Instead Firefox 36 (at least on a Win 7 thats joined to a domain) creates 4 rules on its first startup:

    UDP and TCP, each one for the private and the domain profile.

    This is bad news for standard users, they have no permission to add firewall rules.

    Firefox 35.0.1 setup created just the rules for private network but even when started while configured for the domain profile there is NO Windows firewall prompt.

    If those inbound rules are only required for "Hello" it would be great if we just could turn that feature off during setup when its not used at all. No firewall rules required then.

    Ich werde das weiter dort verfolgen und bei Gelegenheit die Portable Version nachmal testen. Leider ist das so zeitraubend, weil ich meinen Rechner immer komplett neustarten muss, nachdem der Browser eingefrohren ist ...