LittleSnitch - Probleme mit der Kindersicherung

kraftwerk

kraftwerk

Aktives Mitglied
Thread Starter
Dabei seit
09.01.2005
Beiträge
669
Reaktionspunkte
1.400
Zur Diskussion:

Wenn unter OSX 10.6.2 in Verbindung mit LittleSnitch 2.2.1 die Kindersicherung aktiviert wird fragt ein Filter namens webfilterproxyd (/System/Library/PrivateFrameworks/WebContentAnalysis.framework/Resources/webfilterproxyd) beim Aufruf von Internetseiten ziemlich nervend nach Erlaubnis, ob mit diversen Webadressen verbunden werden darf (teilweise 20 unterschiedliche Abfragen beim Aufruf einer Seite). Dabei spielt es keine Rolle, ob die Kindersicherung alle Internetseiten zulässt oder vor anstößigem Inhalt schützt oder nur zu ganz bestimmten Seiten Zugang gewährt. Auch wenn die Kindersicherung komplett abgeschaltet wird bleiben diese nervigen Abfragen erhalten.

Die einzige Lösung, um dieses Verhalten wieder abzuschalten war, in LittleSnitch dem Filter webfilterproxyd sämtliche Verbindungen zu erlauben. Webfilterproxyd hat anscheinend die Kontrolle über Port 80 übernommen. Wenn nun alle Verbindungen über Port 80 erlaubt sind, dann können doch auch alle Programme wieder „nach Hause telefonieren“, ohne dass Rückmeldung von LittleSnitch erfolgt.:cool:

Ich denke, dass dies ein ernst zu nehmender Bug ist, der die eigentlichen Funktionen von LS aushebelt.
 
Wenn nun alle Verbindungen über Port 80 erlaubt sind, dann können doch auch alle Programme wieder „nach Hause telefonieren“, ohne dass Rückmeldung von LittleSnitch erfolgt.:cool:

Hmm ? Du erlaubst doch nur diesem einen Prozess alle Verbindungen, und nicht allen...
 
Nach meinem Verständnis filtert dieser Filter aber alle Zugriffe über Port 80 und damit eben auch die der Programme oder sehe ich das falsch?
 
Wage ich zu bezweifeln. Probiere es aus...

Sichere Deine Regeln, danach setze LS auf Werkseinstellungen zurück, erlaube webproxyd alle Verbindungen, starte ein Dir vertrauenswürdiges Programm das sich sonst über Port 80 verbinden würde und schau, ob LS petzt. Danach kannst Du Deine Regeln wieder importieren.
 
Danke für den Tipp. Ich habe das jetzt ausgiebig getestet. Es ist leider so, wie ich vermutet habe. Sobald eine Kindersicherung aktiviert wird, wird in LS auch beschriebener Filter namens webfilterproxyd aktiviert, mit oben beschriebenem Effekt: Sobald Safari gestartet wird kommen endlose Abfragen durch diesen Filter. Erlaube ich alle Verbindungen, dann gehen auch sämtliche Abfragen von Programmen durch. Und dies auch noch, wenn ich dies einzelnen Programmen explizit per LS-Regel verboten habe.

Und das ist für mich ein ziemlich schlimmer BUG.
 
Zurück
Oben Unten