Ist es normal, dass der Microsoft Edge Hintergrundprozess ständig kleine Datenpakete per TCP ins Ausland sendet?
Hab hier kürzlich eine merkwürdige Beobachtung gemacht und wollte mal wissen ob dieses Verhalten in Windows 10 normal ist:
Und zwar ist mir aufgefallen, dass auf meinem Arbeitsrechner der Edge Hintergrundprozess -wenn aktiv- , quasi 24-7 eine TCP-Verbindung zu IP-Adressen herstellt, die sich laut Lokalisationsdiensten meist in den USA befinden und dorthin permanent meist kleine Datenpakete von einigen Bytes / KB uploadet.
Dies passiert automatisch sobald die W-Lan Verbindung eingeschaltet ist, also auch wenn ich überhaupt nicht im Internet / in keinem Browser aktiv bin. Dazu werden von Edge etwas größere Datenpakete bis zu mehreren MB und an mehrere verschiedene Ports gleichzeitig gesendet:
a) jedesmal wenn ich die W-Lan Verbindung einschalte,
b) sobald ich auf der lokalen Festplatte eine PDF-Datei öffne
c) sobald ich ein Foto (.webm) Datei öffne und
d) jedesmal wenn der Browser Edge geöffnet oder geschlossen wird
e) in manchen Fällen auch wenn z.b ein USB-Stick angeschlossen oder abgemeldet wird! (bei Letzterem nur manchmal, teilweise dann aber mehrere MB an Daten...)
Es werden hierbei jedesmal auch Datenpakete gedownloadet, insbesondere aber HOCHGELADEN. Wie schon beschrieben manchmal mehrere MB groß. Die kleinen Pakete von einigen Bytes werden von Edge ca. 1 X pro Minute gepostet, (Cronjob?) also quasi permanent, auch wenn keiner am PC und außer dem Desktop keine App geöffnet ist...
Washington, Frankfurt und ein Ort in den Niederlanden sind dabei die hauptsächlichen scheinbaren Empfänger dieser Daten, wobei sich die IP-Adressen regelmäßig ändern und manchmal auch IP's von unbekannten nicht benannten Systemprozessen auftauchen: Eine Verbindung hat z.b erst vor wenigen Minuten während ich das hier schreibe versucht zu einer Firma namens 'the rubicon project' zu telefonieren und dorthin -direkt nachdem ich meinen USB Stick ausgeworfen habe- mehrere 100 KB Daten gepostet, wie gesagt unbekannter Systemprozess.... Ich habe von dieser Organisation real noch nie irgendwas gehört und mich würde mal - als 1 Beispiel von vielen- echt interessieren was diese auf meinem PC zu scheissen haben ?
Meine Frage wäre nun: Gibt es eine Möglichkeit evtl. ein vertrauenswürdiges Logging Tool um noch Genaueres herauszufinden was da (welche ganz genauen Paketinhalte oder Dateien) da nonstop wohin gesendet oder kopiert werden bzw. ist das beschriebene Verhalten so normal?