Så här övervakar du Mac-anslutningarna med lite snitch

Din dator, oavsett om du använder den eller inte, kommunicerar ständigt med Internet. Alla dessa konversationer - som hålls i bakgrunden - hjälper till att hålla ditt system och program som körs i toppform. Men ibland finns det några applikationer som bara inte behöver kommunicera med Internet, eller ännu värre, några appar som skickar information om din dator och hur du använder appen utan din tillåtelse eller till och med kunskap. Little Snitch är en avancerad brandväggsapplikation uteslutande för OS X som låter dig styra var en applikation kan kommunicera på Internet. Du kan få Little Snitch från Objective Development för 34,95 dollar.


brandvägg?

En brandvägg är en virtuell dörr som styrs av en applikation på din dator som ligger mellan din dator och internet. Baserat på dina regler och antaganden kommer det att tillåta och förneka anslutningar genom den dörren. Detta hjälper till att hålla oönskade nätverksanslutningar in i din dator, eller i vissa fall lämnar den.


Testning för öppna portar i Terminal

Det finns dock inte bara en dörr för varje enskild nätverksanslutning för att gå igenom, det finns hundratals! Var och en av dessa dörrar kallas en port, och varje port används för olika ändamål. Normal webbläsning görs till exempel via port 80, säker webbläsning görs via port 443, och filöverföring sker via 21.

Har OS X inte en brandvägg?

Även om det är sant att OS X har en inbyggd brandvägg är det bara hälften så bra som Little Snitch. Standardbrandväggen täcker bara inkommande anslutningar, men tillåter alla program att göra utgående anslutningar utan begränsningar. Det är här Little Snitch definierar sig, genom att låta dig styra alla anslutningar, snarare än hälften.


Ställa in lite snitch

Det är inte svårt att konfigurera Little Snitch, bara en enkel nedladdning och installation. Du måste dock starta om systemet efter installationen. Detta beror på att Little Snitch ersätter ett program som heter iptables, som används för systemnätverk. Oroa dig inte, Little Snitch skriver inte över det programmet, det ersätter bara det.

Konfigurationsfönstret

När du laddar upp Little Snitch för första gången ser du att det redan finns många regler skapade för dig. De flesta av dessa regler har ett lås på dem, och krävs för normal systemdrift. medan du kan inaktivera dem kan du inte (och borde inte) ta bort dem. Om du väljer en låst regel visas en beskrivning av varför den är låst på sidan.


Regellistan i Little Snitch

På vänster sida av Konfigurationsfönstret, Du kommer att se regelfiltret. Kolla dessa nu och då för överflödiga eller ogiltiga regler.

Skapa filter

Nu har du förmodligen sett Automatisk regelskapande dialog. Detta kommer upp varje gång en ny applikation vill ansluta, och det finns ingen regel om det. Den nya regeldialogrutan visar programmets namn, ikon och var den försöker ansluta till. Du kan tillåta eller neka anslutningen:

  • Evigt
  • En gång
  • Tills du avslutar programmet
  • Tills du loggar ut
  • Tills du startar om
  • I 15 minuter
  • I 30 minuter
  • I 1 timme
  • I 2 timmar

Du kan gå ännu längre genom att kontrollera var applikationen kan ansluta:

  • Alla anslutningar
  • Endast en specifik port
  • Endast en specifik domän
  • Endast en specifik domän och port

Med alla dessa kontroller kan du skapa ett nästan obegränsat antal regler för dina appar.


Skapa regler i Little Snitch

När du skapar filter, fråga dig själv "Vad behöver den här applikationen göra?". Till exempel måste en webbläsare som Google Chrome, Safari eller FireFox ansluta till flera domäner och portar. Därför är det klara beslutet att ge den en helt öppen regel. Därifrån kan du blockera specifika domäner om du behöver. Om du använder andra peer-to-peer-applikationer som Transmission eller uTorrent, måste du tillåta fullständig nätverksåtkomst för att den ska fungera normalt.

Skapa manuellt regler

Om du behöver lite mer robust kontroll när du skapar regler, eller kan inte starta programmet tills en regel har gjorts, kan du skapa regler manuellt via Little Snitch-konfigurationsfönstret. För att göra detta, öppna Little Snitch och välj Ny regel. Nytt regelblad kommer att falla ner.

Överst kan du styra om du vill blockera eller tillåta inkommande eller utgående anslutningar. Du kan då välja programmet, eller ange en global regel som gäller för alla processer. Nedan följer finjusteringskontrollerna för hur du vill att denna regel ska fungera. Du kommer märka att det finns mycket fler kontroller än det automatiska regelbladet, så fortsätt och leka med dem!


Skapa manuellt regler i Little Snitch

Uppföljning

Så nu när du har grunderna i Little Snitch, är du redo att gå ut och ta kontroll över din integritet när du använder din Mac. Det finns många program där ute som skickar spårningsinformation utan ditt samtycke. Vad är några program som du upptäckte som skickar information hemma?