Slik overvåker du Mac-tilkoblingene med Little Snitch

Datamaskinen din, uansett om du bruker den eller ikke, kommuniserer kontinuerlig med Internett. Alle disse samtalene - holdt i bakgrunnen - bidrar til å holde systemet og programmene dine i toppform. Men noen ganger er det noen programmer som bare ikke trenger å kommunisere med Internett, eller enda verre, noen apper som sender informasjon om datamaskinen din og hvordan du bruker appen uten din tillatelse eller til og med kunnskap. Little Snitch er en forhåndsbrannmur applikasjon utelukkende for OS X som lar deg kontrollere hvor et program kan kommunisere på Internett. Du kan få Little Snitch fra Objective Development for $ 34,95.


brannmur?

En brannmur er en virtuell dør som styres av et program på datamaskinen som ligger mellom datamaskinen og Internett. Basert på dine regler, og dens forutsetninger, vil det tillate og nekte koblinger gjennom den døren. Dette gjør at uønskede nettverksforbindelser kommer fra datamaskinen din, eller i noen tilfeller forlater den.


Testing for åpne porter i Terminal

Det er imidlertid ikke bare en dør for hver enkelt nettverkstilkobling å gå gjennom, det er hundrevis! Hver av disse dørene kalles en port, og hver port brukes til forskjellige formål. For eksempel er vanlig nettlesing gjort via port 80, sikker nettlesing gjøres gjennom port 443, og filoverføring gjøres gjennom 21.

Har ikke OS X en brannmur?

Selv om det er sant at OS X har en innebygd brannmur, er den bare halvparten så god som Little Snitch. Standard brannmuren dekker bare innkommende tilkoblinger, men tillater alle applikasjoner å lage utgående tilkoblinger uten begrensninger. Dette er hvor Little Snitch definerer seg, ved å la deg kontrollere alle tilkoblinger, snarere enn halvparten.


Setter opp Little Snitch

Det er ikke vanskelig å sette opp Little Snitch, bare en enkel nedlasting og installasjon. Du må imidlertid starte systemet på nytt etter installasjonen. Dette er fordi Little Snitch erstatter et program som heter iptables, som brukes til systemnettverk. Ikke bekymre deg, Little Snitch overskriver ikke dette programmet, det erstatter bare det.

Konfigurasjonsvinduet

Når du laster opp Little Snitch for første gang, vil du se at det allerede er mange regler laget for deg. De fleste av disse reglene har en lås på dem, og kreves for normal systemdrift. mens du kan deaktivere dem, kan du ikke (og bør ikke) slette dem. Hvis du velger en låst regel, vises en beskrivelse av hvorfor den er låst på siden.


Regellisten i Little Snitch

På venstre side av Konfigurasjonsvindu, Du vil se regelfiltrene. Sjekk disse nå og igjen for overflødige eller ugyldige regler.

Opprette filtre

Nå har du sikkert sett Automatisk regelopprettelse dialogen. Dette kommer opp hver gang en ny applikasjon ønsker å opprette forbindelse, og det er ikke en regel om det. Den nye regelen dialogen viser deg programmets navn, ikon og hvor den prøver å koble til. Du kan tillate eller nekte forbindelsen:

  • For alltid
  • En gang
  • Til du avslutter programmet
  • Til du logger deg ut
  • Til du starter på nytt
  • I 15 minutter
  • I 30 minutter
  • For 1 time
  • I 2 timer

Du kan gå enda lenger ved å kontrollere hvor programmet kan koble til:

  • Enhver tilkobling
  • Bare en bestemt port
  • Bare et bestemt domene
  • Bare et bestemt domene og en port

Med alle disse kontrollene kan du opprette et nesten ubegrenset antall regler for appene dine.


Opprette regler i Little Snitch

Når du oppretter filtre, spør deg selv "Hva må dette programmet gjøre?". For eksempel må en nettleser som Google Chrome, Safari eller FireFox koble til flere domener og porter. Derfor gir det en helt åpen regel den klare beslutningen. Derfra kan du blokkere bestemte domener hvis du trenger det. Hvis du bruker alle peer-to-peer-applikasjoner som Transmission eller uTorrent, må du gi full tilgang til nettverket for at den skal fungere normalt..

Opprette regler manuelt

Hvis du trenger litt mer robust kontroll når du lager regler, eller kan ikke starte programmet før en regel er gjort, kan du opprette regler manuelt via Little Snitch Configuration Window. For å gjøre dette, åpne Little Snitch og velg Ny regel. Nytt regelark vil falle ned.

Øverst kan du kontrollere om du vil blokkere eller tillate innkommende eller utgående tilkoblinger. Du kan deretter velge programmet, eller angi en global regel som gjelder for alle prosesser. Nedenfor er finjusteringskontrollene for hvordan du vil at denne regelen skal fungere. Du vil legge merke til at det er mye flere kontroller enn det automatiske reglementet, så fortsett å leke med dem!


Manuelt opprette regler i Little Snitch

Oppfølging

Så nå som du har det grunnleggende av Little Snitch, er du klar til å gå ut og ta kontroll over personvernet ditt når du bruker Mac. Det er mange programmer der ute som sender sporingsinformasjon uten ditt samtykke. Hva er noen programmer du oppdaget som sender informasjon hjem?