Little Snitch und die Alternativen!

.starkmilch

Aktives Mitglied
Thread Starter
Dabei seit
13.04.2007
Beiträge
514
Reaktionspunkte
49
Guten Abend,

auf dem Windows-PC ist die Firewall ein Muss, wie eigentlich auf jedem PC. Da ich einen Mac besitze, und nur ClamXav wegen den Viren, die es eigentlich nicht gibt, installiert ist, wollte ich nun fragen, ob man Little Snitch wirklich braucht.

Das Programm kostet USD 24.95, ist nicht viel, aber kennt jemand trotzdem eine gute Alternative, möglichst Open Source? Ich mag doch so gerne Open Source .. :D

Eine Firewall, also die interne bei MacOS X, ist immer eingeschaltet, meldet sich aber nie zu Wort. Gut oder Schlecht? :rolleyes:

Braucht man das Programm unbedingt oder reicht die interne Firewall von MacOS X?

Danke!
 
Die OSX-Firewall meldet sich grundsätzlich nicht.

... und wozu braucht man einen Virenscanner? :confused:
 
Little Snitch blockiert nach draussen gehende verbindungen und nicht reinkommende. Sprich is das eine Firewall in die andere richtung.
Aber mit der Internen MacOSX Firewall glaub ich kann man ganz gut leben.
das clam dingens hab ich nur installiert um Win daten zu checken wenn ich mal für jemanden Windows sachen runter laden muss.
 
Um zu verhindern das Windowsviren weiter verteilt werden?
 
Braucht man das Programm unbedingt oder reicht die interne Firewall von MacOS X?

Als Schutz vor Attacken von aussen reicht mit der Router, oder wenn ich mal unterwegs und nicht im Heimnetz bin, die OS X Firewall.

Little Snitch, also einen Wächter für ausgehende Verbindungen, habe ich auf dem Mac noch nie gebraucht. Im Zweifelsfall prüfe ich mit Boardmitteln wie netstat und lsof.

Den Clam werde ich ebenso nicht installieren, da ich Windows User wegen der nicht vorhanden Aktualität nicht schützen kann und meine Macs (noch) nicht schützen brauche.
 
Hallo,

ich habe Little Snitch als demo ausprobiert, finde aber, er taugt nichts. Ich nehme glowworm als Firewall für ausgehende Verbindungen, denn inzwischen sabbert der Mac genauso wie ein Windows PC seine Interna ins Netz, und zwar konkret auf die apple Konfigurationsserver, nicht mal text edit kann man benutzen, ohne dass es im Hintergrund eine Internet-Verbindung zu apple gibt.

Musst mal bei versiontracker.com gucken.

Glowworm liegt in der Version 1.5.3 vor, ist aber immer noch ne beta, d.h., fackelt manchmal ab. Nach einem Rechnerneustart läuft er dann wieder.

Wenn Du Dich mit Netzwerktechnologie besser auskennst, ist waterroof die firewall.

Gruß, Peter
 
  • Gefällt mir
Reaktionen: heldausberlin und incal
mir war es das geld wert. schon interessant, was da alles so nach hause telefoniert ...

Das meiste telefoniert nach Hause, weil es nach Updates sucht. Ich meine immer, wer legale Software nutzt, braucht auch kein LS ;)
 
Das meiste telefoniert nach Hause, weil es nach Updates sucht. Ich meine immer, wer legale Software nutzt, braucht auch kein LS ;)

Da bin ich nicht deiner Meinung. Nach Updates suchen ok, aber ich habe auch Programme, die diese Funktion nicht haben und eine Verbindung nach außen aufbauen wollen.

DAS WILL ABER ICH NICHT!!! PUNKT....

Daher hat LS seine Daseinsberechtigung. Und ich habe nur saubere von mir bezahlte Lizenzen, um das gleich klar zu stellen.
 
Igitt, Glowworm....
Ich finde, dass das Teil totaler Mist ist. Ständig muss man sein PW eingeben. Und bitte ganz eilig, denn solange man das nicht gemacht hat, können alle Anwendungen brav nach Hause funken. Nach wenigen Tagen hatte Glowworm bei mir auch alle Regeln vergessen. Das hat interesssanterweise nicht dazu geführt, dass Glowworm bei jeder Anwendung erneut nachgefragt hat, sondern dass Glowworm nun jede Heimfunkerei durchließ.

Sobald sich Glowworm nicht wie eine Prä-Alpha-Anwendung benimmt, probiere ich’s noch einmal aus.
 
Und selbst bei den Updates ist es egal... schon paranoid, das einige Leute hinter rausgehenden Verbindungen immer gleich finstere Machenschaften vermuten :D
Software sollte nicht automatisch online nach Updates suchen, sondern mich als Benutzer vorher fragen.

Kasei
 
@ kasei: Das kann man (fast) immer in den Einstellungen der jeweiligen Anwendung (oder auch des BS) einstellen.
der eMac_man
 
Da bin ich nicht deiner Meinung. Nach Updates suchen ok, aber ich habe auch Programme, die diese Funktion nicht haben und eine Verbindung nach außen aufbauen wollen.

DAS WILL ABER ICH NICHT!!! PUNKT....

Daher hat LS seine Daseinsberechtigung. Und ich habe nur saubere von mir bezahlte Lizenzen, um das gleich klar zu stellen.

Selbst wenn du die Update Funktion erlaubst, weisst du immernoch nicht, ob da auch tatsaechlich nur das Update drueber laeuft. Dein LS gibt dir also nur gefuehlte Sicherheit. ;)

Auffaellig wird es hoechstens, wenn Programme einen anderen Port als 80 nach draussen aufbauen wollen, dann wuerde ich mir evtl Sorgen machen...
 
mir war es das geld wert. schon interessant, was da alles so nach hause telefoniert ...

/Ironie an/

Und wer kontrolliert LS?

Wer sich LS installiert, weil er befürchtet, dass er Malware auf seinem Mac hat, muss doch konsequent sein und auch damit rechnen, dass LS von dieser Malware ausgetrickst wird, oder?

/Ironie aus/

Wohlgemerkt: ich halte LS nicht für unseriös, nur für überflüssig.


Wenn Du Dich mit Netzwerktechnologie besser auskennst, ist waterroof die firewall.

waterroof kenne ich nicht, ist aber auch "nur" ein Frontend für ipfw.
Wer ipfw direkt nutzen möchte, kann sich mal die Anleitung durchlesen, die maceis in seiner Sig hat.
 
LS ist das erste was nach einer Neuinstallation von mir draufgespielt wird. AutoUpdate etc hin oder her, ich will der Herr über meine Programme sein und selbst bestimmen was sie neben ihrer eigentlich Aufgabe zu tun und zu lassen haben.
 
Ich habs auch drauf. Es werden immer mal Meldungen ausgegeben das die eine oder andere Applikation Kontakte nach "draussen" knüpfen will. Das kann ich unterbinden, per whois checken an wenn sich mein Rechner da wenden will oder generell erlauben.
Der eine oder andere wird sich sicherlich noch daran erinnert als iTunes plötzlich klammheimlich Kontakt über den unten eigeblendeten Mini-Store aufnehmen wollte, oder auch die Abfragen vom Dashboard die beim Systemupdate auf 10.4.7 plötzlich gemacht wurden?

http://www.fscklog.com/2006/07/dashboardadviso.html
http://www.apfelwiki.de/forum/viewtopic.php?p=3466&sid=055f0adb04aee0f4c277a80097f9fc62
 
Wenn man kein Bling-Bling GUI Programm braucht, dann kann man auch ipfw benutzen, ist ja schon bei MacOS dabei.
Zum einfacheren konfigurieren kann man dann sowas wie fwbuilder benutzen.
 
Der eine oder andere wird sich sicherlich noch daran erinnert als iTunes plötzlich klammheimlich Kontakt über den unten eigeblendeten Mini-Store aufnehmen wollte, oder auch die Abfragen vom Dashboard die beim Systemupdate auf 10.4.7 plötzlich gemacht wurden?

Ja und genau deshalb denke ich die meisten sind einfach paranoid. Was ist denn schlimm am Mini-Store? Gut, wäre nett gewesen Apple hätte von vornherein zuerst gefragt. Aber eigentlich mag ich den Service Angebote präsentiert zu bekommen, die individuell auf meinen Geschmack passen. Ich mag auch die persönlichen Angebote auf der Amazon Startseite. Was ist denn schlimm daran, wenn die wissen, was für Musik ich höre? Uhh, Ahh, Big Brother is watching you und der ganze quatsch. Man muss doch unterscheiden, wo die Grenze überschritten wird und wo es einen Vorteil für den Konsumenten darstellt.
Und war der Dashboard-Demon nicht eine Sicherheitsmaßnahme?

Letzte Tage hat ein Freund mir am Telefon erzählt, von Googlemail halte er nichts. Die würden ja vielleicht die ganzen Daten der E-Mails auswerten. Wow, das ist alles echt Paranoid.
 
Gut, wäre nett gewesen Apple hätte von vornherein zuerst gefragt.
Genau darum geht es bei LS. Natürlich sind die meisten Anfragen ins Netz harmloser Natur, ohne würde es schliesslich gar nicht funktionieren. ;)

Vielleicht neige ich eher zur Paranoia, es geht mir aber eigentlich lediglich darum einen gewissen Überblick zu haben was da zwischen meinem iBook und dem Rest der Welt da so vor sich geht und dafür eignet sich LS, gerade für Leute wie mich, also keine technischen Überflieger, bestens.

Schäuble kann von mir aus kommen mit was er will. :cool:
Vermutlich tut er das auch irgendwann und wenn ich Pech habe hat die Company die LS vertreibt ihm da auch ein feines Schlupfloch geöffnet.
 
Zurück
Oben Unten