Sesekali saya telusuri perangkat lunak yang harus Anda miliki di daftar jenis mac Anda dan lebih sering daripada tidak ada yang menyebut Little Snitch sebagai aplikasi yang harus dimiliki.
Sekarang apa yang saya pikir banyak orang abaikan atau tidak sadari adalah bahwa sebenarnya OS X sendiri memiliki firewall aplikasi built-in (meskipun tersembunyi dan lapisan aplikasi tidak aktif).
Saya mengerti bahwa Little Snitch mungkin memungkinkan untuk pemilihan port yang lebih baik dan satu dapat mengecualikan hanya alamat tertentu dari lalu lintas per aplikasi. Namun, saya bertanya-tanya apakah ini benar-benar diperlukan untuk tipe pengguna desktop rata-rata (dan lebih baik daripada rata-rata).
Jadi pertanyaan saya adalah dalam kasus apa firewall built-in tidak mencukupi dan kapan seseorang harus memilih alat eksternal seperti Little Snitch.
(Catatan: Saya tidak berbicara tentang mengendalikan lalu lintas di web atau pengaturan server basis data dalam hal ini saya benar-benar mengerti memblokir koneksi tertentu sementara hanya mengizinkan satu set kecil.)
Perbedaan mendasar
Tugas dasar dari MacOSX Firewall adalah memantau koneksi jaringan yang masuk . HandsOff dan LittleSnitch juga memungkinkan untuk memantau keluar koneksi jaringan. Fungsionalitas yang terakhir sangat penting untuk berbagai alasan seperti spyware dan privasi .
Karena LittleSnitch tidak memonitor koneksi yang masuk (tidak seperti HandsOff!) Ia tidak dapat menggantikan Firewall MacOX tetapi merupakan pendamping untuk mengoptimalkan keamanan jaringan .
Fitur penting
Berbeda dengan MacOSX Firewall, kedua program menawarkan tingkat diferensiasi yang jauh lebih tinggi ketika menetapkan aturan untuk lalu lintas jaringan:
Anda pada dasarnya menentukan firewall Anda sendiri langkah demi langkah menggunakan aturan tersebut.
Kedua program juga termasuk monitor jaringan yang dapat menampilkan informasi terperinci tentang lalu lintas jaringan Anda di desktop.
Penting untuk diketahui
Ingatlah bahwa program ini tidak menawarkan keamanan jaringan 100%. Little Snitch tidak dapat memantau perangkat lunak yang menggunakan ekstensi kernel itu sendiri. Selain itu, tidak ada implementasi untuk analisis perilaku perangkat lunak yang berpotensi berbahaya. ( sumber , Jerman)
Gambar kiri: Monitor Real Time. Gambar kanan: Aturan ditetapkan dalam preferensi.
sumber