Alternative zu Little Snitch?

Status
Für weitere Antworten geschlossen.
Und für alle die wissen wollen was ich hier mache zum Mitschreiben und Mitdenken.:
Es gibt auch macuser die das rein Beruflich sind und eben privat aus diversen Gürnden keinen apple haben.

Ich antworte darauf mal mit einem Zitat (da ja alles schonmal gesagt wurde).

Ich habe nie behauptete, dass du OsX benutzen sollst, mir ist es eigentlich ziemlich egal was du benutzt, wenn du schlechte Laune hast, weil du dich mit Frickellösungen rumschlagen musst, dann ist mir das auch relatig egal.


Das Forum heisst "macuser.de" nicht "apple-fanboy.de"!

Warum willst du uns unbedingt als Fanboys abstempeln?

Und das Böse javascript... Dass schaltet man einfach im Browser ab wenn man ihm misstraut.

Du meinst sowas wie den Kopf in den Sand stecken? Javascript abschalten und auf den ganzen Rest verzichten? Du meinst sowas wie den Stecker aus der Wand ziehen, damit mir ni Böses passiert? Ihn schnell vorher rausziehen, anstatt ein Kondom zu benutzen? :hehehe:


Das ist mal strange: Wir wissen zwar das es nicht funktioniert, empfehlen es aber trotzdem mal. :nono:

Du meinst LittleSnitch funktioniert nie niemals, oder meinst du man kann, wenn man will LittleSnitch überlisten?

Aber was mich vor allem interessiert, du hast keinen Lösungsansatz!? Trage doch mal bitte etwas bei, statt zu sagen "öch nööö, bringt nix, lassen wir das."
 
Mir kommt es so vor, als wäre er von garnichts ein Fan. ;)

Aber egal, mich würde wirklich interessieren, wie sich jemand, der sich anscheinend so mit dem Thema beschäftigt hat, schützt. Wie die Surfgewohnheiten sind. Also jetzt ehrlich und nicht irgendwie sarkastisch gemeint.
Denn gestern hatte ich echt kurz ein Bild vor Augen, dass Magheinz hinter zwei bis drei Hardware-Firewalls sitzt, ein eigenes kleines Tor-Netzwerk betreibt, regelmäßig alle zwei Minuten seine iP ändert und am besten noch mit Lynx seine Internetseiten ansteuert.
 
Aber egal, mich würde wirklich interessieren, wie sich jemand, der sich anscheinend so mit dem Thema beschäftigt hat, schützt. Wie die Surfgewohnheiten sind. Also jetzt ehrlich und nicht irgendwie sarkastisch gemeint.
So verschieden sind unsere Surfgewohnheiten vermutlich gar nicht.
Wo wir uns unterscheiden ist offensichtlich bei der Wahl der Software.
Mal kurz als Überblick:
Mein Notebook(IBM X41) läuft unter Debian etch.
Die komplette Systemplatte ist twofish-verschlüsselt mit einem Passwort aus zufälligen 120 Zeichen. Zusätzlich gibt es einer Schlüssel auf einer SD-Karte. Beim Einschalten wird standardmässig nach diesem gesucht. (LUKS erlaubr mehrere Passwörter zur ver-/entschlüsselung einer Partition)
Das alles dient dem Schutz meiner Daten bei Diebstahl des Notebooks und

Mein LAN zu hause ist durch einen Portfilter von den WLANs getrennt. Es gibt zwei WLANS, eines welches per openvpn Zugang ins LAN ermöglicht und eines welches jeder in Reichweite zum Surfen nutzen kann. Zur Zeit gehen Port 80 und 443. IMAPs ist auch noch freigeschaltet.
das wolltest du alles gar nicht wissen ;)



Surfen tue ich hauptsächlich mit konqueror oder iceweasel aka firefox.
Javascript ist normalerweise ausgeschaltet. Mein Browser fragt einfach nach ob er es temporär einschalten soll wenn eine Seite es möchte.

Eine Firewall im Sinne von Portfilter brauche ich nicht auf dem notebook, da eh nur die Dienste eingeschaltet sind welche auch sowieso erreichbar sein sollen. Eventuelle Zugriffsbeschränkungen kann man bei diesen direkt regeln oder sie starten über xinetd.

TOR wird im iceweasel per Plugin bei Bedarf zugeschaltet.

Emails werden vorzugsweise gpg-verschlüsselt verschickt. An der integration von s/mime in meine mailclients arbeite ich noch.(der Tag müsste 48 Stunden haben)

Auf meine Rechner befinden sich zwei closed-source-programme. Moneyplex + vmware-server. Beiden Herstellern vertraue ich soweit dass ich da nicht irgendetwas extra bräuchte.
Denn gestern hatte ich echt kurz ein Bild vor Augen, dass Magheinz hinter zwei bis drei Hardware-Firewalls sitzt, ein eigenes kleines Tor-Netzwerk betreibt, regelmäßig alle zwei Minuten seine iP ändert und am besten noch mit Lynx seine Internetseiten ansteuert.
Ab und an trifft es das sogar tatsächlich, zumindest bis auf den IP-Wechsel.
Wobei die "Hardwarefirewall" zu hause ein lynksys router mit openwrt ist.
Das ist aber nicht der Normalfall. Lynx nehme ich um bei eigenen Seiten die Barrierefreiheit zu testen. Ich hoffe es vermittelt mir wenigstens Ansatzweise das Gefühl wie jemand die Seiten mit einem Screenreader oder einer Brailzeile sieht. Ausserdem ist er echt hervorragend geeignet um mal schnell irgendwelche Webseiten zu lesen wenn man grade nur ne sshshell hat oder so. Allerdings gibt es Alternativen wie links, w3m usw. die auch
 
Weil er Linux-Fanboy ist ^^
Das ist einfach mal Unsinn. Ich setze diverse Betriebssysteme ein.
Ich würde mich wenn überhaupt als Fan von opensource bezeichnen.

Und ich habe auch niemanden direkt als apple-Fanboy bezeichnet.
Sinnentnehmendes lesen ist schon schwer, aber ich zitiere mich gerne mal selber:
Das Forum heisst "macuser.de" nicht "apple-fanboy.de"
Dieses Zitat bezog sich ganz eindeutig auf die Frage: "Warum bist du eigentlich hier" welches mehr oder weniger bei mir so rüberkam als ob man wenn man apple nicht über alles toll findet hier nix zu suchen hat.
 
.... kommt mal bitte wieder aufs Thema zurück ...
 
So verschieden sind unsere Surfgewohnheiten vermutlich gar nicht....

Respekt! Konsequent und ich denke mal auch sehr sicher.

Ich glaube jedoch, dass man zwischen Komfort und Sicherheit abwägen muss.

Wenn ich weiß, dass ich auf meinem Computer keine sensiblen Daten habe, dann kann ich das Firewallkonzept "vernachlässigen" (also nur die integrierte FW, LittleSnitch, evtl. PeerGuardian und natürlich ein Router mit Portforwarding), und ich halte das ehrlich gesagt schon für sicher genug (nicht unbedingt gegen gezielte Angriffe).
Wenn ich nichts brisantes per E-Mail verschicke, dann geht denke ich auch ein einfacher PoP3-Account.
Ich nenne das einfach mal, das "einfache Sicherheitskonzept".

Das "erweiterte Sicherheitskonzept" wäre dann denke ich mal das, was du betreibst; mit Verschlüsselung der ganzen Platte, gpg/pgp-E-mail, Surfen über Anonymisierungsdienste/VPN, beschränken auf einige wenige Dienste.

Ich denke aber wir sind uns einig, dass das für den normalen User too much ist.
 
Zuletzt bearbeitet:
alter schwede was ein alarm, koennt ihr euch bitte per pn battlen??

der fredersteller wollte eine alternative zu little snitch erfragen und nicht wie magheinz verschluesselt und dreimal nicht wohin berbel switcht oder sonst was.
eine unsitte. immer wieder. fuerchterlich, diese ignoranz.

Das Forum heisst "macuser.de" nicht "apple-fanboy.de"!

eben und erst recht nicht "schaut-her-wieviel-ahnung-ich-von-sicherheit-hab-und-ihr-nicht-und-wie-toll-ich-verschluesseln-kann-und-ueberhaupt-was-interessiert-mich-das-problem-vom-fredersteller.de"

ich mag heinz primaer als ketchup und ihr alle, die ihr euch tatsaechlich wie fanboys benehmt habt vom pommesessen anscheinend keine ahnung: don't feed the besserwisser.

little snitch ist ein programm. nur ein programm.
genau so wie mac os ein betriebsystem ist. nur ein betriebssystem.
if you like it, use it. if you don't don't.

nichts, was man "verteidigen" muss. da gibt beileibe wichtigeres. draussen auf der strasse. in der kneipe. auf dem sportplatz. im chor.
eure datensicherheit? ja, auch. vielleicht nicht grad wie er hier ;)

fredersteller: fuer lau findst du wohl kaum was wie little snitch. peerguardian kenn ich nicht..
viel erfolg! (falls du nicht schon laengst innem andern forum bist)
 
  • Gefällt mir
Reaktionen: geneticus, monotox, tau und eine weitere Person
Ich glaube jedoch, dass man zwischen Komfort und Sicherheit abwägen muss.
Naja, irgendwie sehe ich keinen Komfortverlust. Es ist nur wichtig beim einschalten die SD-Karte eingesteckt zu haben.
Nicht einfach jede Software zu installieren die im Screenshot hübsch ausschaut ist für mich einen Selbstverständlichkeit.

Wenn ich weiß, dass ich auf meinem Computer keine sensiblen Daten habe, dann kann ich das Firewallkonzept "vernachlässigen" (also nur die integrierte FW, LittleSnitch, evtl. PeerGuardian und natürlich ein Router mit Portforwarding), und ich halte das ehrlich gesagt schon für sicher genug (nicht unbedingt gegen gezielte Angriffe).
Nunja, entweder habe ich schützenswerte Daten oder halt nicht. Wenn nicht, wovor schützt mich dann LittleSnitch (und schon sind wir wieder beim Thema!)
Der Punkt ist, ich würde dann den Rechner schon OHNE LS für sicher genug halten. Im Prinzip, wenn es nix wirklich zu schützen gibt, dann sehe ich in LS eher sogar eine Potentielle Gefahr. Mehr Code im Speicher bedeuten zwangsweise mehr Bugs. Mehr Bugs sind dann schon wieder gefährlich.

Ich denke aber wir sind uns einig, dass das für den normalen User too much ist.
Das sehe ich so ähnlich. Wer damit klarkommt das der "Finder" des Notebooks sein emails, seine Briefe usw lesen kann, der braucht keine Verschlüsselung.
Wer aber halt "nix zu verbergen" hat, der braucht dann auch kein LS.
 
alter schwede was ein alarm, koennt ihr euch bitte per pn battlen??
Wir diskutieren hier blos...
Übrigens immer noch zum Thema LS.
Wenn jemand nach einer Alternative für eine Sicherheitssoftware fragt, dann muss man ihn auch fragen wogegen er sich denn schützen will. Ohne kann man das nämlich nicht entscheiden.
Ansonsten: einfach in den Laden gehen, eine gelbe Packung kaufen und alles wird gut. So machen es die Windowsleute seit Jahren und die Folgen zeigen meine Mailserverlogfiles und die vieler anderer.
 
  • Gefällt mir
Reaktionen: Lofgard
Nur der Pinguin hielt durch

Wir diskutieren hier blos...
Übrigens immer noch zum Thema LS.
Wenn jemand nach einer Alternative für eine Sicherheitssoftware fragt, dann muss man ihn auch fragen wogegen er sich denn schützen will.

stimmt :)
mir wurde gerade ein Artikel zugespielt, dem man eine gewisse Seriosität nachsagen kann. http://www.sueddeutsche.de/computer/artikel/676/166200/
Wer paraneua ist, oder wie ich bestimmte Firmenphilosophien nicht für gut hält, hat eine Alternative....
 
hui, ich hätte nicht gedacht daß meine frage solche wellen schlägt. auch wenn es für den einen oder anderen kurzweilig erscheint, hiermit ein podium gefunden zu haben, sind doch die überwiegenden antworten informationsfrei ausgefallen. als ich als neuling vor ein paar jahren mal nachts um eins hier eine frage eingestellt hatte und nach fünf! minuten eine hilfreiche und präzise antwort erhalten habe war ich sehr erfreut. aber mittlerweile gehts hier zu wie am stammtisch.
um das thema für mich zu beenden: ich bleibe bei LS und freue mich weiterhin daß mein mac mich seit jahren stressfrei "begleitet".

danke an alle die mir ehrliche und hilfreiche antworten gepostet haben.

weitermachen...
 
  • Gefällt mir
Reaktionen: monotox, ActiveX, playpad und 2 andere
OK, ich fasse das mal als Schlußwort auf. ;)
 
  • Gefällt mir
Reaktionen: secretchord
Status
Für weitere Antworten geschlossen.
Zurück
Oben Unten