Filtrer en sortie

EboO

Membre actif
10 Juillet 2010
301
8
Bonjour,

Converti au mac depuis un an je me pose encore certaines questions sur la sécurité.

J'ai bien abandonné l'idée de l'antivirus (malgré quelques réticences au début :D), système à jour et surf prudent ça me suffit (cela étant ça a suffi aussi quand j'étais sous windows).
Reste la question du filtrage en sortie.

Je test little snitch actuellement, rien de très compliqué à utiliser mais je me demande s'il a réellement un intérêt ou si je ne tombe pas de nouveau dans mes travers.

Merci pour vos retours :)
 
Je l'utilise depuis des lustres tout en me faisant aussi la remarque.

Disons que ça permet, non pas de contrôler les flux et leur nature (va savoir ce qui circule : il faut analyser les paquets et c'est fastidieux...) mais qui les envoie.
Et là, je dois dire que j'aime quand même savoir qui envoie des données. Soit pour le bloquer, soit pour être au courant.

Donc je continue de l'utiliser (il fonctionne très bien).
 
Oui au final c'est un consensus :D
j'ai le même raisonnement que toi, je pose toutefois la question..
 
J'ai quelques questions à l'usage : à la reprise d'une veille j'ai des processus systèmes qui demandent des accès en sortie, pas toujours les mêmes et vers des adresses particulières (notamment thinkdifferent.us, airport.us).
S'agit-il de tests de connexion ? Quelle règle adopter face à ces demandes ?
Même chose avec les règles qui sont dans la section login connections.

Merci.
 
Si j'en crois cette page, ces URL un peu douteuses sont utilisées par OS X pour savoir si l'accès à Internet est disponible ou non (cas des points d'accès bridant l'accès à Internet tant qu'on n'est pas identifié).
 
C'est ce que je pensais. Quel risque à les interdire ? J'ai tenté une règle sur 15min en interdisant et ça ne m'a pas semblé porter à conséquence mais je voudrais éviter de faire une bourde.
 
La conséquence sera peut-être de faire croire indûment à OS X qu'il a une connexion Internet incomplète et qu'il cherche à afficher une hypothétique page d'accueil de hot spot.


[from my phone]
 
Je vais voir alors. Je peux toujours essayer avec des règles temporaires.