Welcome to Форум на приятелите на Apple. Please login or sign up.

01-06-2024, 07:46:38

Login with username, password and session length

Shoutbox


Recent

Потребители
  • Общ брой потребители: 7 868
  • Latest: etaletfbeh
Stats
  • Общ брой публикации: 82 665
  • Общ брой теми: 9 812
  • Online today: 183
  • Online ever: 774
  • (14-05-2024, 04:09:55)
Онлайн потребители
Users: 1
Guests: 102
Total: 103

102 гости, 1 потребител (1 скрит(и))

Повече инфо от компетентните !

Започната от TTTT31, 19-10-2013, 20:39:24

« назад - напред »

0 Потребители и 1 гост преглеждат тази тема.

TTTT31

Знаете ли дали програмата  Little Snitch  v.3.3  , която 98% от МАС юзерите използваме добавяла " kext  " / и идея нямам какво представлява / към ядрото на ОС Х и го омазвала ? Четох го в един руски сайт ! Нали по принцип тя не е пълнофункционална защитна стена , а единствено регулатор на програмите свързващи се с интернет ?!
iMAC 13.1- 21.5" Late 2012/ 4-core- i5 -2,7 GHz/8GB RAM 1600/1 TB HDD/NVIDIA  Ge Force GT-650 M- 512 MB/ MAC OSX Yosemite 10.10.3 /
iPhone 6 plus

HQ

Аз явно съм от другите 2% и никога не съм ползвал каква да е стена. Има си вградена която бачка без да я пипаш и без да омазва каквото и да е.
Ти може би след малко ще пляснеш тема с "Онази мити антивирусна дето 500% от мак юзърите ползват добра ли е ... "

TTTT31

Според теб трябва да се извиня, че съм любопитен, чета и се допитвам до надявам се на знаещи и професионалисти / надявам се в този форум /, за разлика от много други ?!!! НЕ, няма да ти плясна тема за антивирусна, защото нямам такава и не смятам скоро да си слагам !!!! И не разбирам, защо като нямаш желание да отговориш компетентно и да помогнеш на някой да научи нещо изобщо пишеш по темата ?!!!  Допитвам се до компетентни хора с опит, които желаят да помогнат с опита и знанията си на начинаещите юзари ! Всеки прави грешки и се учи от грешките -свои и на другите !
iMAC 13.1- 21.5" Late 2012/ 4-core- i5 -2,7 GHz/8GB RAM 1600/1 TB HDD/NVIDIA  Ge Force GT-650 M- 512 MB/ MAC OSX Yosemite 10.10.3 /
iPhone 6 plus

Metal

Little Snitch не омазва нищо в 99% от случайте. Не съм сигурен, че инсталира kext(т.е. драйвер) по скоро ме съмнява.

Факт е обаче че аз попаднах на проблем се него преди година и нещо:
Ползвах въпросния инструмент преди 2 години, след което смених машината и възтанових бекъп от TimeMachine. Всичко мина нормално но интернета изведнъж спря, локалната мрежа рабогеше. Никакви настройки не помогнаха! Не съм слагал Litle Snitch на тази машина, но явно се възтанови нещо от бекъпа и блокира всичко. За да оправя проблема се наложи да инсталирам въпросния инструмент и след това да го изтрия. Това реши проблема с интернета.
(Подозирам че Little Snitch всъщност вкарва правилата в iptables, вградения мрежови стек в Linux/Unix, и в следствие на рестора е вкарало тези настройки но без потребителски интерфейс с който да ги контролирам.)

Личното ми мнение е, че нямаш нужда от тази програма, освен ако не си параноичен и не искаш да контролираш всички изходящи връзки (входящите така или иначе се контролират от вградения Firewall)

ponski

Понякога, контролирането на изходящите връзки е необходимо, а в случаите, в които се използва пиратски софтуер - задължително. Поне до колкото познавам интерфейса на Мак ОС, там не можеш да задаваш кои приложения да ползват и кои да не ползват изходящи връзки. Ако случайно съм пропуснал от къде се прави това - ще се радвам, ако някой ми покаже/обясни.
Понски

MacBook 7,1 Core 2 Duo 2,4GHz 8Gb | Mac OS X 10.11.2
iPhone 4S 32Gb | iOS 9.2
iPad Mini 2,7 16Gb | iOS 9.2

shaman

Цитат на: Metal - 19-10-2013, 22:54:02

(Подозирам че Little Snitch всъщност вкарва правилата в iptables, вградения мрежови стек в Linux/Unix, и в следствие на рестора е вкарало тези настройки но без потребителски интерфейс с който да ги контролирам.)


На MacOSX няма iptables ;) , а има ipfw !

ipfw show <- показва текущите правила

Работи се изключително лесно с ipfw.. командния ред е страшно интуитивен.. пример:

ipfw add 10 deny all from x.x.x.x to me

означава: добави правило номер 10 - забрани всичко от х.х.х.х към мен.

ipfw delete 10
означава: изтрий правило 10

all - може да е TCP, UDP. Като е указан протокол - може да се сложи и порт:

ipfw add 10 deny tcp from x.x.x.x 25 to any
добави правило 10 - забрани TCP от х.х.х.х порт 25 към всички.


и т.н. :)


Metal

#6
Благодаря много Шамане!
Знаех си, че има какво още да науча от този форум ;)

(Ако знаех че е толкова лесно щях да ги погледна навремето, тогава нямах времето и желанието да търся еквивалента на iptables командата. Не подозирах че е толкова лесна за използване ipfw)

arnold

Little snitch е една голяма гадост:)
Real Mac mini

shaman

Хехе... преди малко написах два реда за да демонстрирам и други възможности на ipfw... И естествено го забравих :)

След което половин час се чудя що интернета ми върви бавно ;)


ipfw pipe 1 config bw 256kbps
ipfw add 20 pipe 1 all from any to me

Та... първия ред създава "pipe" която е ограничена на 256kbps
а втория добавя правило 20, което включва всичко от всички към мен в тази "pipe"
т.е. ограничава всичкия трафик на 256kbps ;)

Успех и умната с ipfw...

Lycan

Little Snitch има kext!
към момента няма свестен за Mavericks

hpotter

Темата ме заинтригува. До скоро и аз ползвах Little Snitch, но ми създаваше проблеми.
Поразрових се и намерих нещо интересно: Waterroof (GUI към IPFW)

http://www.hanynet.com/waterroof/

http://blog.iabalka.eu/?p=5