Firewall sur mac, utile?

Moi j'avais désactivé le coupe-feu le temps de sortir les poubelles et j'ai eu une intrusion... l'intrus en a profité pour me dérober 50 €
Peureux03.gif
 
  • J’aime
Réactions: béber1
Pour éviter de créer un nouveau sujet je post ici.

J'utilise le pare-feu de MAC et j'aimerais savoir si Netbarrier était plus sécurisant ?

Quelle fonction apporte t-il en plus du pare-feu de MAC ? Faut-il l'utiliser en complément ?
 
Je ne sais pas si NetBarrier est plus performant que le pare-feu de OS X. Mais on peut considérer que celui de OS X est très bien, en plus d'être gratuit (je parle du pare-feu classique).
 
Je ne sais pas si NetBarrier est plus performant que le pare-feu de OS X. Mais on peut considérer que celui de OS X est très bien, en plus d'être gratuit (je parle du pare-feu classique).

Tout laisse à penser que oui, il est quand même nettement plus complet, et notamment filtre en même temps les flux entrant et sortant.

Ce qui ne veut pas dire que le pare-feu d'OS X est mauvais, bien au contraire.

Je renvois à cet article d'OS X facile, qui analyse les deux.
http://www.osxfacile.com/parefeu.html
 
En fait, comme pas mal de gens, je laisse ipfw filtrer les flux entrants et LittleSnitch les flux sortants.
 
Juste par curiosité, tu as beaucoup d'alertes de flux sortants de la part de LittleSnitch ?
 
Non. Une fois paramétré, ça ne bouge plus beaucoup. En fait, j'ai les messages que je souhaite avoir. Pour l'instant, pas l'ombre d'un vilain troyen ;)
 
Non. Une fois paramétré, ça ne bouge plus beaucoup. En fait, j'ai les messages que je souhaite avoir. Pour l'instant, pas l'ombre d'un vilain troyen ;)

Pareil, en trois ans. Les requêtes sont dans mon cas (toujours) provoquées par les logiciels d'Apple ou les logiciels tierces que j'ai sciemment installé, et je suppose pour vérifier la disponibilité de mises-à-jour.
Je dirais que LS a surtout un impact psychologique, une manière de se rassurer.

Ceci dit, il y a toujours la crainte que ces logiciels récupèrent des infos "perso", pas forcément sensibles, mais en douce. On sait que c'est le cas avec dashboard.

Ceci dit, y-a t'il un moyen de "lire" le contenu de ces flux sortants ? Question que je me suis longtemps posé...
 
Sans aucun doute, mais ça devient technique : il "suffit" de réassembler les paquets :) Et de décrypter ce qui doit l'être :siffle:

Dommage que, à ma connaissance, les logiciels de ce type ne proposent justement pas un dump des paquets dans un fichier pour analyse ultérieure. C'est sans doute compliqué ;) mais il est certain que ça existe puisqu'il y a toujours des gens pour analyser ces flux.

Il est clair que LS me sert de pense-bête pour virer le daemon dashboardadvisoryd qui revient régulièrement (alors que j'ai désactivé DashBoard lui-même !)
 
j'ai ipfw pour les choses 'precises' (sinon, il laisse tout passer) puis ApplicationFirewall qui gere a un niveau... applicatif :D

parce que ApplicationFirewall, c'est 'un peu' une passoire :D (oui, j'ai une app, qui meme bloquée, il la laisse passer...) alors couic avec ipfw ;)