10.6.5 Firewall-Einstellung und LittleSnitch...

B

Bruny

Aktives Mitglied
Thread Starter
Dabei seit
01.12.2010
Beiträge
231
Reaktionspunkte
94
Hallo Mac-User, ich bin mir bzgl. der Konfiguration unsicher.

1) Firewall
Ich habe die Firewall eingeschaltet und dabei die Option "Alle eingehenden Verbindungen blockieren" gewählt. Statt der 'grünen' Leuchte in der Systemsteuerung, leuchtet die 'gelbe' mit dem Hinweis: "Firewall: Ein". Also ist die wohl aktiv, oder? Ist diese Wahl sicherer oder zumindest gleichsicher wie jene, wenn man die Abfragenmethode für die einzelnen Applikationen wählt?
Ich bin etwas unsicher, weil ich bisher nicht erlebt habe, dass ein Programm keinen Zugriff zum Internet bekommen hätte. Also, Safari, Firefox, Messenger, Mail usw. Oder sind die sozusagen auf einer 'Positiv-Liste', dass die eben empfangen dürfen?

Welche Methode der Firewall-Einstellung würdet ihr empfehlen bzgl. der Sicherheit? Oder kann ich es einfach so lassen?

2) LittleSnitch
Ich habe einige Programme freigegeben. Nur bin ich mir bzgl. der Differenzierung unsicher. Also z.B. beim Browser oder beim Mailprogramm. Da erlaube ich z.B. für Firefox sämtliche http und https-Verbindungen. Sollte man das um der Sicherheit willen anders angehen? Und gibt es vielleicht irgendwo noch Beispielkonfigurationen wegen anderer Dienste (auch OSx-Dienste, die ja in LS bereits vorgegeben werden)?

Bisher hatte ich keine ersichtlichen Sicherheitsprobleme. Aber ich will, da ich auch viel an öffentlichen Orten im Wlan bin, auch keine Lücken offenhaben, die aus allzu großer Unbedarftheit entstehen. Dies ist kürzlich einem Freund von mir erst passiert. Da rasselte plötzlich seine Festplatte los, die Lüfter brausten und dann ging garnichts mehr. Aus heiterem Himmel, während er an dier Uni surfte. Kann er sich heute noch nicht erklären, was da los war.

Danke euch für Antworten,
Bruny
 
zu 1) Einstellungen auf "Firewall: Ein". Das ist der grüne Punkt. Wenn ein Programm auf das INternet zufgreifen möchte, wirst du vorher gefragt und kannst dadurch festlegen welches es darf und welches nicht. Außerdem kannst du über "Weitere Optionen" Programme gezielt auswählen. Das gilt für Programme die aufs Internet zugreifen dürfen und für Programme die geblockt werden sollen.

zu 2) Du kannst über den Netzwerkmonitor einsehen, wohin sich z.B Safari überall hin verbindet und das dann dort auf regeln. Ein Rechtklick auf betreffende Verbindung lässt dich den Zugriff weiterhin erlauben oder verbieten. Du kannst natürlich auch für Programme spezielle Ports verbieten oder zulassen, was ich allerdings als umständlich empfinde. Mein gesunder Menschenverstand sagt mir, was fehl am Platz ist im Netzwerkmonitor und was nicht. Ist etwas fehl am Platz wird es verboten.
LittleSnitch verbietet so gesehen nur das "nach Hause telefonieren" von Programmen. Sei es um Updates abzurufen oder die Legalität deiner Seriennummer abzufragen. Es schützt dich nicht vor Angriffen durch Dritte. Das wiederum tut nur die Firewall. Wobei ich da die Meinung vertrete, wer mich hacken will bekommts auch hin. :p
Deinem Freund hätte der Rat des Ausschaltens wohl geholfen :D

Lg
 
  • Gefällt mir
Reaktionen: Bruny
Die Firewall blockt alles, was SYN-Pakete sendet, öffnet dann aber beim SYN/ACK-Paket die Pforten, da du in der Regel das angefordert hast (siehe hier). Daher kannst du das einfach so lassen und es ist vollkommen in Ordnung. Solltest du allerdings schon hinter einem Router mit Firewall sitzen, ist die Firewall von OS X überflüssig. Das ganze übernimmt dann dein Router für dich.
 
  • Gefällt mir
Reaktionen: Bruny
Danke für die Beiträge!

Bruny
 
Zurück
Oben Unten