Nyheter i Android, Telefoner, Prylar Och Recensioner

Behöver din Mac verkligen en brandvägg? Vad du behöver veta

Behöver du en brandvägg på din Mac? Tja, ja och nej.

Chansen är stor att din dator ligger bakom brandväggen som är en del av din router, så att ha macOS brandvägg avstängd gör det lättare att konfigurera anslutningar med andra Apple-enheter. Men om du använder en bärbar dator och ofta hoppar in på opålitliga nätverk bör du aktivera brandväggen.

macOS innehåller också ett sortiment av delade nätverkstjänster för att fjärråtkomst till ditt innehåll. Om du håller dessa tjänster aktiverade eller använder appar från tredje part kan det göra din Mac sårbar för nätverksattacker. Vi visar dig hur du konfigurerar din brandvägg och när du behöver använda den.

Konfigurera din Macs brandvägg

Betydelsen av en brandvägg som en del av en säkerhetsstrategi kan inte underskattas. Vi har redan diskuterat i detalj varför du ska använda en brandvägg.

I macOS fall finns det två komponenter i programvarans brandvägg.

Application Layer Firewall (ALF)

Den här komponenten i brandväggen tillåter eller nekar åtkomst för en app att upprätta kommunikation över nätverket. Det är inte baserat på de portar som används. Den inbyggda macOS-brandväggen erbjuder detta, och till sin design är det enkelt och intuitivt. Du kan ange, för varje app, om du vill tillåta eller blockera inkommande anslutningar.

För att slå på brandväggen på din Mac, öppna Systeminställningar > Säkerhet och sekretess > Brandvägg. Klicka på låsikonen längst ned till vänster i fönstret, ange ditt administratörslösenord och klicka Låsa upp.

Om fönstret inte redan säger Brandvägg: På, Klicka på Slå på brandväggen knapp. Den gröna cirkeln tänds och din Mac tillåter endast inkommande trafik för etablerade anslutningar, signerad programvara och aktiverade tjänster. Du kan senare stänga av din Macs brandvägg med motsvarande knapp.

Paketfilter (PF) brandvägg

Denna komponent i brandväggen är inbäddad djupt i operativsystemets kärna. PF är OpenBSD-paketfiltret. Dess primära funktion är att filtrera nätverkspaket genom att matcha egenskaperna för enskilda paket (och nätverksanslutningarna som byggs från dem) mot de filtreringskriterier som definieras i regeluppsättningen.

Med en PF-brandvägg kan du styra nätverkstrafik baserat på praktiskt taget alla paket- eller anslutningstyper. Detta inkluderar käll- och destinationsadress, gränssnitt, protokoll och portar. Baserat på dessa kriterier kan du låta paketet passera, blockera det och utlösa händelser som andra delar av operativsystemet kan hantera.

En PF-brandvägg trädde i kraft på macOS från och med Mac OS X 10.7 Lion. Även om ALF är lätt och intuitivt att använda, kräver konfigurering av en PF-brandvägg en grundlig kunskap om syntax, logik och nätverkskonfiguration. Du måste redigera konfigurationsfilerna manuellt, och paketfilterövervakningen görs helt från kommandoraden.

Konfigurera Apple Firewall-inställningar

macOS innehåller många inbyggda tjänster för att dela filer, skrivare, komma åt resurser på distans och mer. För att aktivera en tjänst, navigera till Systeminställningar > Delning och markera rutan bredvid varje tjänst du vill använda.

Relaterad  PS Store Julrean för verkligen med sig en enorm mängd rabatter

Eftersom brandväggen fungerar per applikation kommer du att se dessa tjänster listade efter namn snarare än ett portnummer. Till exempel kommer du att se Fildelning på rutan istället för port 548.

För att anpassa brandväggen, gå tillbaka till Brandvägg panelen och klicka på Brandväggsalternativ knapp. Detta kommer att avslöja fler brandväggskonfigurationer. Använd Plus och Minus knappar för att lägga till eller ta bort appar efter behov. Du kan också välja att kontrollera några ytterligare alternativ nedan.

Alla tjänster du har checkat in Delning panelen enligt ovan visas automatiskt i listan över tillåtna anslutningar. Men om du inaktiverar någon av tjänsterna kommer de inte längre att visas i rutan för brandväggsalternativ.

När någon app från tredje part börjar lyssna efter inkommande anslutningar ser du ett meddelande som frågar “Vill du ha appen”[App]”för att acceptera inkommande nätverksanslutningar?” Klick Tillåta eller Förneka för att ändra brandväggsinställningarna. Appar som du tillåter åtkomst visas på listan.

Ska den utgående brandväggen vara på eller av?

Den inbyggda brandväggen ger dig möjlighet att övervaka och blockera inkommande anslutningar. Du kan dock även övervaka utgående anslutningar. Hur kan en genomsnittlig användare använda utgående trafikdata? Låt oss illustrera med några exempel.

    De flesta appar som du använder på din Mac har ett synligt gränssnitt och utbyter kontinuerligt data mellan din maskin och servrar på andra ställen. Men många processer som körs i bakgrunden skickar och tar också emot data.

      Ta en titt på alla processer i Aktivitetsövervakning > Nätverk flik. Hur kan du vara säker på att alla dessa kopplingar är äkta?

    Appar deltar i aktiviteter hela tiden: din e-postapp laddar ner nya meddelanden, appar söker regelbundet efter uppdateringar och Dropbox synkroniserar nyligen ändrade filer. Dessa aktiviteter är bra, men om du laddar ner en skadlig app som i hemlighet loggar din tangenttryckning och skickar känslig data till en illvillig aktör är det ett problem. Premiumappar “ringar hem” rutinmässigt för att kontrollera din licensdata, men vissa utvecklare kan samla in känslig personlig information utan ditt medgivande. Dessa appar kan också sniffa eller sända över ditt nätverk, kopiera konfigurationsdetaljerna för din Mac och övervaka hur du använder en viss app.

Från dessa exempel är det tydligt att en tvåvägsbrandvägg erbjuder skydd mot både inkommande och utgående trafik. De kan hjälpa till att identifiera aktiviteten hos skadlig programvara (om den är installerad och igång), men de bryr sig mindre om säkerhet än integritet.

Relaterad  Aputures nya färgblandande Accent B7c LED-lampa är varje praktisk lampa du någonsin behöver

Tredjeparts brandväggsappar för Mac

Många brandväggsappar från tredje part ger kontroll över både inkommande och utgående anslutningar. Vi diskuterar några populära nedan.

LuLu

LuLu är en free, brandvägg med öppen källkod som syftar till att blockera utgående trafik om den inte uttryckligen godkänns av användaren. När den är installerad kommer den att varna dig om nya eller obehöriga försök att skapa en utgående nätverksanslutning. Klicka på Tillåta eller Blockera knappen för att hantera anslutningen.

Varningsfönstret visar en processikon och kodsigneringsstatus för en app. Den inbyggda VirusTotal-integrationen kan hjälpa dig att kontrollera om en app är skadlig eller inte. Tillsammans med det kan du se hierarkin i processen (detta hjälper dig att förstå huvudprocessen), processdetaljer och mer.

Ladda ner: LuLu (Free)

Radiotystnad

Radio Silence är den enklaste brandväggsappen för din Mac. Efter installationen körs appen automatiskt i bakgrunden utan någon menyradsikon eller andra visuella indikatorer. Navigera till Brandvägg fliken och klicka på Blockera ansökan knapp. När du väl har lagt till en app till den svarta listan kommer den inte längre att ansluta via internet.

Eftersom du manuellt lägger till dessa appar kommer du inte att se några irriterande popup-fönster. De Nätverksövervakning fliken ger dig realtidsdata för en viss process eller en app. Du kan hitta dolda hjälpare, processer i minnet, demoner, XPC-tjänster, portnummer och värd-IP-adresser. Medan appen kommer till en liten avgift, kan du prova den innan du köper.

Ladda ner: Radio Silence ($9, free testversion tillgänglig)

Lilla Snitch

Little Snitch är en värdbaserad applikationsbrandvägg för Mac. Appen ger detaljerade rapporter om processer, utgående och inkommande anslutningar, portar och protokoll. Den visar också hela trafikhistoriken ner till ett intervall på en minut.

Som standard är Tyst läge funktionen tillåter all nätverksåtkomst som inte uttryckligen förbjuds av en regel. Eftersom du inte förnekar någonting har du tid att lära dig detaljerna i appen. Bakom kulisserna registrerar appen varje anslutning. Därifrån kan du börja skapa regler.

De Nätverksövervakning visar en global karta över de aktiva anslutningarna från ditt system till IP-härledda eller troliga platser runt om i världen i realtid. Den vänstra panelen visar en lista över appar som skickar och tar emot data, medan den högra panelen ger dig en detaljerad sammanfattning.

De Automatiskt profilbyte funktionen låter dig skapa filtreringsprofiler baserade på nätverket. Du kan skapa separata profiler för hemmet, jobbet, kaféet och mer. Det finns många fler funktioner, även om programvaran inte är billig. För entusiaster är dock Little Snitch en svår brandvägg att slå.

Ladda ner: Little Snitch ($45, free testversion tillgänglig)

Relaterad  Canon har ansökt om ett patent på linsskydd i barndoorstil som du inte kan förlora som en huva

Murus

Murus är ett grafiskt gränssnitt för PF-brandväggen. Den har ett intuitivt gränssnitt och låter dig konfigurera appen med de inbyggda förinställningarna. Det ger dig också en regeluppsättningsredigerare för att skapa och hantera regler. Du kan skapa komplexa regler med avancerade alternativ som portknackning, redovisning och mer.

Murus Lite är en grundläggande brandvägg med endast inkommande filtrerings- och loggningsmöjligheter. För $10 får du utgående filtreringsmöjligheter, anpassade regler, portknackning, anpassningsrelaterade funktioner och mycket mer.

Ladda ner: Murus (Free, premiumversioner tillgängliga)

Ett lager försvar erbjuder det bästa skyddet

En brandvägg är inte en magisk lösning på problem som skadlig programvara och spam. Men dess betydelse kan variera i olika användningsfall. För en vanlig användare är den inbyggda brandväggen, tillsammans med Little Snitch, mer än tillräckligt. Om du arbetar för ett företag som använder alla Mac-datorer är det rimligt att ha ett annat lager av brandväggsskydd.

En kombination av en ALF- och PF-brandvägg kan fungera bra utan några större problem. Deras tillvägagångssätt för nätverksfiltrering är dock annorlunda och täcker distinkta lager av nätverksstacken. Detsamma gäller för brandväggsappar från tredje part. Varje tredje parts ALF kan arbeta med PF-brandväggen.

Kom ihåg att brandväggsskydd bara är en del av säkerhetsstrategin. Vet hur du undviker att infektera din Mac med skadlig programvara och kolla in andra macOS-säkerhetstips för att öka ditt skydd.

Om författaren

Rahul Saigal (173 artiklar publicerade)

Med sin M.Optom Degree in Eye Care Speciality arbetade Rahul som föreläsare i många år på högskolan. Att skriva och lära andra är alltid hans passion. Han skriver nu om teknik och gör den lättsmält för läsare som inte förstår den så bra.

Mer från Rahul Saigal

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera