Hin und wieder stöbere ich durch Software, die Sie auf Ihren Mac- Typenlisten haben müssen, und meistens erwähnt jemand Little Snitch als ein Muss.
Ich denke, dass viele Leute dies ignorieren oder sich dessen nicht bewusst sind, ist, dass in OS X selbst eine Anwendungs-Firewall eingebaut ist (obwohl diese versteckt und die Anwendungsebene inaktiviert ist).
Ich verstehe, dass Little Snitch möglicherweise eine differenziertere Auswahl von Ports zulässt und nur bestimmte Adressen vom Datenverkehr pro Anwendung ausgeschlossen werden können. Ich frage mich jedoch, ob dies wirklich für den durchschnittlichen (und überdurchschnittlichen) Desktopbenutzertyp erforderlich ist.
Meine Frage wäre also, in welchen Fällen die eingebaute Firewall nicht ausreicht und wann man sich für ein externes Tool wie Little Snitch entscheiden muss.
(Hinweis: Ich spreche nicht von der Kontrolle des Datenverkehrs in einem Web- oder Datenbankserver-Setup. In diesen Fällen verstehe ich, wie bestimmte Verbindungen blockiert werden, während nur ein kleiner Satz zugelassen wird.)
Grundlegende Unterschiede
Die grundlegende Aufgabe der MacOSX-Firewall besteht darin, eingehende Netzwerkverbindungen zu überwachen . HandsOff und LittleSnitch ermöglichen es auch, ausgehende Netzwerkverbindungen zu überwachen . Die letztere Funktionalität ist aus verschiedenen Gründen wie Spyware und Datenschutz von wesentlicher Bedeutung .
Da LittleSnitch keine eingehenden Verbindungen überwacht (im Gegensatz zu HandsOff!), Kann es die MacOX-Firewall nicht ersetzen, sondern ist ein Begleiter zur Optimierung der Netzwerksicherheit .
Wichtige Funktionen
Im Gegensatz zur MacOSX Firewall bieten beide Programme ein viel höheres Maß an Differenzierung bei der Definition von Regeln für den Netzwerkverkehr:
Grundsätzlich definieren Sie anhand dieser Regeln Schritt für Schritt Ihre eigene Firewall.
Beide Programme enthalten auch einen Netzwerkmonitor, der detaillierte Informationen zum Netzwerkverkehr auf dem Desktop anzeigt.
Wichtig zu wissen
Beachten Sie, dass diese Programme keine 100% ige Netzwerksicherheit bieten. Little Snitch kann keine Software überwachen, die eine eigene Kernel-Erweiterung verwendet. Darüber hinaus gibt es keine Implementierung für eine Verhaltensanalyse potenziell bösartiger Software. ( Quelle , deutsch)
Bild links: Echtzeitmonitor. Rechtes Bild: In den Einstellungen festgelegte Regeln.
quelle