क्या लिटिल स्निच का उपयोग करना मेरे मैक को "बॉक्स से बाहर" सेटिंग्स से कम सुरक्षित बना सकता है?


1

लघु प्रश्न Im आने वाली और बाहर जाने वाली नेटवर्क ट्रैफ़िक की सभी प्रक्रियाओं को अनुमति देने के लिए थोड़ा सुंघने के बारे में सोच रहा है।

"किसी भी प्रक्रिया" को आने वाले / आउटगोइंग अधिकारों की अनुमति देकर यह मेरे मैक को उसकी डिफ़ॉल्ट सेटिंग्स (बॉक्स से बाहर डिफ़ॉल्ट) की तुलना में कम सुरक्षित बना देगा, उदाहरण के लिए निर्मित फ़ायरवॉल टूल में OSX का उपयोग नहीं कर रहा है।

पृष्ठभूमि के साथ लंबा सवाल

उपरोक्त कारण मैं करना चाहता हूं क्योंकि मैं कुछ अनुप्रयोगों के लिए आने वाले और बाहर जाने वाले नेटवर्क ट्रैफ़िक को अवरुद्ध करना चाहता हूं। मैं लिटिल स्निच के साथ यह कोई समस्या नहीं कर सकता, लेकिन अगर मैं इस पर लिटिल स्निक को चालू करता हूं तो डिफ़ॉल्ट रूप से सभी नेटवर्क ट्रैफ़िक को ब्लॉक कर देगा और प्रत्येक कनेक्शन को मैन्युअल रूप से अनुमोदित करने की आवश्यकता होगी। इसके आस-पास पाने के लिए मैं आने वाले और बाहर जाने वाले ट्रैफ़िक अधिकारों को "किसी भी प्रक्रिया को अनुमति देता हूं" सेटअप करूंगा।

इस तरह से सभी आवक / आउटगोइंग को एक वैश्विक नियम के रूप में अनुमति दी जाती है, लेकिन कुछ ऐप्स को एक विशिष्ट नियम के रूप में अवरुद्ध किया जाता है।

उपरोक्त मेक माई मैक को उसकी डिफॉल्ट सेटिंग्स (डिफॉल्ट आउट ऑफ द बॉक्स, उदा। OSX का उपयोग नहीं किया गया है) की तुलना में कम सुरक्षित बना सकता है)


हाँ यह कर सकते हैं। आप सिस्टम अपडेट के लिए गलती से प्रक्रियाओं / पतों को ब्लॉक कर सकते हैं, और शायद यह भी ध्यान न दें। और जब मैकोस में कुछ सुरक्षा मुद्दे पाए जाते हैं और तय किए जाते हैं, तो आपको अपडेट नहीं मिलेगा और ...
सर्ज बोर्स्च

आप इसे स्थापित करने के साथ ही इसकी स्थापना रद्द कर सकते हैं; प्रभाव में, किसी भी प्रक्रिया, दोनों दिशाएं 'बंद' हैं।
टेटसुजिन

@SargeBorsch मैं वास्तव में आवक / आउटगोइंग ट्रैफ़िक अधिकारों के लिए "सभी प्रक्रियाओं की अनुमति देकर" का उल्लेख कर रहा था, इससे सिस्टम कम सुरक्षित हो जाता है?
सैम

@ टेटसुजिन कृपया अद्यतन प्रश्न देखें
sam

उस मामले में यह किसी भी फ़ायरवॉल की तरह काम करेगा - नाम को छोड़कर सभी को अनुमति दें । फिर यदि आप मैन्युअल रूप से अपने सभी अपवादों को जोड़ते हैं, तो आप इसे साइलेंट मोड और अनुमति पर स्विच कर सकते हैं।
टेटसुजिन

जवाबों:


2

थोड़ा Snitch macOS फ़ायरवॉल के साथ काम कर सकता है। यदि किसी कनेक्शन को लिटिल स्निच द्वारा अनुमति दी जाती है, लेकिन अभी भी मैकओएस फ़ायरवॉल में अवरुद्ध है, तो यह अभी भी अवरुद्ध हो जाएगा। छोटा Snitch macOS फ़ायरवॉल को बायपास नहीं करता है, इसलिए जब MacOS फ़ायरवॉल अभी भी सक्षम है, तो Little Snitch सुरक्षा को कम नहीं कर सकता है।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.