Sauf preuve du contraire, le coupe-feu de macOS est efficace pour ce qu’il doit faire.
http://www.inoculer.com/scannerdeports.php
C’est un coupe-feu de style « applicatif ». Il autorise ou pas les applications à recevoir des connexions entrantes.
Pourquoi l’activer ? Certes, beaucoup d’entre-nous sommes derrière des routeurs (voire des Box) qui disposent déjà de coupe-feu intégrés, mais nous avons aussi des services actifs, tels le Bluetooth et le WiFi qu’on laisse ainsi « à l’air libre » pour des commodités d’usage. Ce sont autant de cibles potentielles. Il n’est en rien une gène pour les autres logiciels de protection qu’on est amené à installer.
J’utilise Little Snitch en deuxième rideau pour plusieurs raisons. Déjà, en sus des connexions entrantes, je veux contrôler les applications et leurs connexion sortantes. De plus, je veux garder la main sur le détail des connexions des applications, même celles que j’ai autorisé. Je conçois par exemple que Safari soit autorisé à se connecter à internet par différents ports (80,443, 21 etc), mais je veux lui interdire certains domaines (pubs, redirections, etc) et certains ports qui n’apportent rien selon moi à ma navigation.