とりあえずKVM上で5.10インストーラ版を入れてみた。
監視した限りインストール時にrootkit仕組まれることはなさげ。
いや未知の脆弱性突かれ仕組まれる可能性は否定できないが、そこまで考えるとキリないので。
なのでアプリ自体の通信だけキャプしておけばおkだと思う。
勝手にWindows Firewallに例外指定させるようなお行儀悪はしない。
でキャプは開始時に自サイトにアウトバウンドで通信するが中見る限り気にする必要はないかな。
トリガ発動は継続監視しかないのでサーバの片隅でキャプさせながら一月ほどほっとく予定。

何かあったら報告しますです。