Лучший брандмауэр для Mac OS X — Little Snitch 3
Да, в Mac OS X тоже встречаются программы, которые любят чрезмерную сетевую активность. Ну зачем, например, кому-то собирать о вас статистику использования программы? А вдруг, мы не хотим этого? Кто его знает, что за статистику они там о нас высылают… Поэтому лучший способ спать спокойно — это запретить такой программе доступ к интернет по ненужным портам.
Еще один сценарий использования программы — это перекрывать доступ пиратским копиям программ. Таким образом можно остановить программу от стукачества разработчику. Парадоксально, но как раз таким способом ломается и Little Snitch, потом ему перекрывается доступ в интернет им самим же Но мы же с вами не пираты и в состоянии поддержать разработчика?
В Mac OS X признанным лидером является софтина Little Snitch. За кажущейся простотой (в Mac OS X все программы имеют простой интерфейс) скрывается огромное количество богатых настроек, которые способно удовлетворить даже самого искушенного пользователя.
Принцип работы персональных брандмауэров
Персональный брандмауэр контролирует входящие и исходящие сетевые соединения на уровне отдельного приложения. В отличие от сетевых межсетевых экранов, которые оперируют IP-адресами и портами, такой инструмент связывает каждое соединение с конкретным процессом в операционной системе. Это позволяет блокировать передачу данных не на основании номера порта, а по признаку того, какая программа пытается установить соединение.
Для идентификации приложения брандмауэр отслеживает системные события открытия сокетов и сопоставляет их с исполняемыми файлами. При первом обращении программы к сети пользователю предлагается принять решение: разрешить или запретить соединение. Решение запоминается в виде правила, привязанного к цифровой подписи или контрольной сумме исполняемого файла, чтобы повторно не запрашивать подтверждение после обновления программы.
Правила фильтрации могут учитывать не только факт доступа, но и параметры соединения: удалённый адрес, порт и протокол. Это даёт возможность разрешить программе обращаться к серверу обновлений, но запретить отправку телеметрии на другой хост. Ограничение по портам полезно, когда приложение использует несколько сетевых служб, и требуется заблокировать только одну из них.


