매번 나는 당신이 당신의 Mac 유형 목록 에 있어야 하는 소프트웨어를 탐색하며 , 종종 누군가가 Little Snitch 를 필수 응용 프로그램으로 언급하지는 않습니다 .
이제 많은 사람들이 무시하거나 알지 못한다고 생각하는 것은 실제로 OS X 자체에는 응용 프로그램 방화벽이 내장되어 있다는 것입니다 (숨겨져 있고 응용 프로그램 계층은 비활성화되어 있음).
Little Snitch는보다 세분화 된 포트 선택을 허용 할 수 있으며 애플리케이션 당 트래픽에서 특정 주소 만 제외 할 수 있음을 이해합니다. 그러나 이것이 평균 (그리고 평균보다 나은) 유형의 데스크톱 사용자에게 실제로 필요한지 궁금합니다.
그래서 내 질문은 내장 방화벽이 충분하지 않은 경우와 Little Snitch와 같은 외부 도구를 선택해야 할 때입니다.
(참고 : 웹 또는 데이터베이스 서버 설정에서 트래픽을 제어하는 것에 대해서는 말하지 않습니다.이 경우 소규모 연결 만 허용하면서 특정 연결 차단을 완전히 이해합니다.)
답변
Little Snitch는 MacOS의 내장 ipfw 방화벽에서 사용할 수없는 세 가지 기능을 제공합니다. (사용자 정의 커널 모듈을로드하여이를 수행합니다.)
- Little Snitch를 사용하면 발신 연결 을 차단할 수 있습니다 . MacOS 방화벽은 들어오는 연결 만 차단합니다. 신뢰할 수없는 프로그램을 실행 중이고 수행 할 작업이 확실하지 않거나 자체 업데이트를 위해 프로그램을 비활성화하려는 경우 또는 특정 리소스에 대한 액세스를 차단하려는 경우 유용합니다. 또한 많은 사람들이 Little Snitch를 사용하여 불법 복제 소프트웨어가 라이센스를 확인하지 못하도록 차단합니다.
- Little Snitch를 사용하면 주소 나 포트뿐만 아니라 응용 프로그램별로 방화벽을 구성 할 수 있습니다. 즉, 한 웹 브라우저가 웹 사이트에 액세스 할 수 있지만 다른 웹 사이트에는 액세스 할 수 없도록 구성 할 수 있습니다.
- Little Snitch는 또한 응용 프로그램별로 네트워크 트래픽을 모니터링합니다. MacOS에서는 사용중인 대역폭의 양을 쉽게 확인할 수 있지만 해당 대역폭을 사용중인 프로그램을 확인하기가 훨씬 어렵습니다. Little Snitch는 제한된 방식이지만 각 애플리케이션의 네트워크 사용량을 보여줍니다.
하지만 Little Snitch는 “필수”소프트웨어라고 생각하지 않습니다. 이러한 기능은 매우 난해합니다. : 몇 가지 대안도있다 TCPBlock 과 반딧불 방화벽과에 대한 Rubbernet 모니터링을위한이.
2016 업데이트 : MacOS에는 이제 응용 프로그램 별 모니터링이 Activity Monitor에 내장되어 있습니다.
답변
기본 차이점
MacOSX 방화벽의 기본 작업은 들어오는 네트워크 연결 을 모니터링 하는 것입니다. HandsOff 및 LittleSnitch 는 발신 네트워크 연결 을 모니터링 할 수도 있습니다. 후자의 기능은 스파이웨어 및 개인 정보 보호 와 같은 다양한 이유로 필수적입니다 .
LittleSnitch는 (Hands!와 달리) 들어오는 연결을 모니터링하지 않기 때문에 MacOX 방화벽을 대체 할 수 없지만 네트워크 보안을 최적화 하는 동반자 입니다.
중요한 특징
MacOSX 방화벽과 달리 두 프로그램은 네트워크 트래픽에 대한 규칙을 정의 할 때 훨씬 더 높은 수준의 차별화를 제공합니다.
- 제한된 시간 동안 규칙을 적용 할 수 있습니다 (예 : 응용 프로그램이 종료 될 때까지, 재부팅 할 때까지, 영원히)
- 규칙은 응용 프로그램 및 프로세스에 대한 사용자 정의 (하위) 도메인 및 포트를 차단할 수 있습니다
기본적으로 이러한 규칙을 사용하여 자신의 방화벽을 단계별로 정의합니다.
두 프로그램 모두 데스크탑의 네트워크 트래픽에 대한 자세한 정보를 표시 할 수있는 네트워크 모니터를 포함합니다.
알아야 할 중요
이 프로그램은 100 % 네트워크 보안을 제공하지 않습니다. Little Snitch는 자체 커널 확장을 사용하는 소프트웨어를 모니터링 할 수 없습니다. 또한 악성 소프트웨어의 행동 분석을위한 구현은 없습니다. ( 소스 , 독일어)
왼쪽 그림 : 실시간 모니터. 오른쪽 그림 : 기본 설정에 설정된 규칙.