So überwachen Sie die Verbindungen Ihres Mac mit Little Snitch

Ihr Computer kommuniziert unabhängig davon, ob Sie ihn verwenden oder nicht, ständig mit dem Internet. Alle diese Unterhaltungen - im Hintergrund gehalten - tragen dazu bei, dass Ihr System und Ihre Anwendungen in Topform laufen. Manchmal gibt es jedoch einige Anwendungen, die einfach nicht mit dem Internet kommunizieren müssen, oder, noch schlimmer, einige Apps, die Informationen über Ihren Computer senden und wie Sie die App ohne Ihre Erlaubnis oder gar Ihr Wissen verwenden. Little Snitch ist eine erweiterte Firewall-Anwendung, die ausschließlich für OS X verfügbar ist und die Kontrolle darüber ermöglicht, mit welchen Anwendungen eine Anwendung im Internet kommunizieren kann. Sie können Little Snitch von Objective Development für 34,95 $ erhalten.


Firewall?

Eine Firewall ist eine virtuelle Tür, die von einer Anwendung auf Ihrem Computer gesteuert wird, die zwischen Ihrem Computer und dem Internet liegt. Basierend auf Ihren Regeln und ihren Annahmen werden Verbindungen durch diese Tür zugelassen und abgelehnt. Dadurch wird verhindert, dass unerwünschte Netzwerkverbindungen in Ihren Computer gelangen oder ihn verlassen.


Testen auf offene Ports im Terminal

Es gibt jedoch nicht nur eine Tür für jede einzelne Netzwerkverbindung, sondern hunderte! Jede dieser Türen wird als Port bezeichnet, und jeder Port wird für verschiedene Zwecke verwendet. Das normale Surfen im Internet erfolgt beispielsweise über Port 80, das sichere Surfen im Web über Port 443 und die Dateiübertragung über 21.

Hat OS X keine Firewall??

Es ist zwar richtig, dass OS X über eine integrierte Firewall verfügt, diese ist jedoch nur halb so gut wie Little Snitch. Die Standard-Firewall deckt nur eingehende Verbindungen ab, erlaubt jedoch allen Anwendungen ausgehende Verbindungen ohne Einschränkung. Hier definiert sich Little Snitch selbst, indem Sie alle Verbindungen und nicht die Hälfte kontrollieren.


Little Snitch einrichten

Es ist nicht schwer, Little Snitch einzurichten, sondern muss einfach heruntergeladen und installiert werden. Sie müssen Ihr System jedoch nach der Installation neu starten. Dies liegt daran, dass Little Snitch das aufgerufene Programm ersetzt iptables, welches für die Systemvernetzung verwendet wird. Keine Sorge, Little Snitch überschreibt das Programm nicht, es ersetzt es einfach.

Das Konfigurationsfenster

Wenn Sie Little Snitch zum ersten Mal laden, werden Sie feststellen, dass bereits viele Regeln für Sie erstellt wurden. Die meisten dieser Regeln sind gesperrt und für den normalen Systembetrieb erforderlich. Sie können sie zwar deaktivieren, aber nicht löschen. Wenn Sie eine gesperrte Regel auswählen, wird eine Beschreibung angezeigt, warum sie seitlich gesperrt ist.


Die Regelliste in Little Snitch

Auf der linken Seite des Konfigurationsfenster, Sie sehen die Regelfilter. Prüfen Sie diese hin und wieder auf redundante oder ungültige Regeln.

Filter erstellen

Inzwischen haben Sie wahrscheinlich das gesehen Automatische Regelerstellung Dialog. Dies wird jedes Mal angezeigt, wenn eine neue Anwendung eine Verbindung herstellen möchte und es keine Regel gibt. Das neue Regeldialogfeld zeigt Ihnen den Namen der Anwendung, das Symbol und den Ort, zu dem versucht wird, eine Verbindung herzustellen. Sie können die Verbindung zulassen oder ablehnen:

  • Für immer
  • Einmal
  • Bis Sie die Anwendung beenden
  • Bis Sie sich abmelden
  • Bis Sie neu starten
  • Für 15 Minuten
  • Für 30 Minuten
  • Für 1 Stunde
  • Für 2 Stunden

Sie können noch weiter gehen, indem Sie steuern, wo die Anwendung eine Verbindung herstellen kann:

  • Irgendeine Verbindung
  • Nur ein bestimmter Hafen
  • Nur eine bestimmte Domain
  • Nur eine bestimmte Domäne und einen bestimmten Port

Mit all diesen Steuerelementen können Sie eine praktisch unbegrenzte Anzahl von Regeln für Ihre Apps erstellen.


Regeln in Little Snitch erstellen

Fragen Sie sich beim Erstellen von Filtern, "Was muss diese Anwendung tun?". Beispielsweise muss ein Webbrowser wie Google Chrome, Safari oder FireFox eine Verbindung zu mehreren Domänen und Ports herstellen. Daher wäre es eine kluge Entscheidung, wenn es eine vollständig offene Regel wäre. Von dort aus können Sie bei Bedarf bestimmte Domains sperren. Wenn Sie Peer-to-Peer-Anwendungen wie Transmission oder uTorrent verwenden, müssen Sie ihm vollen Netzwerkzugriff gewähren, damit er normal funktioniert.

Regeln manuell erstellen

Wenn Sie beim Erstellen von Regeln ein etwas stabileres Steuerelement benötigen oder die Anwendung erst starten kann, wenn eine Regel erstellt wurde, können Sie Regeln manuell über die Little Snitch Konfigurationsfenster. Öffnen Sie dazu Little Snitch und wählen Sie Neue Regel. Das Blatt "Neue Regel" wird angezeigt.

Ganz oben können Sie steuern, ob Sie eingehende oder ausgehende Verbindungen blockieren oder zulassen möchten. Sie können dann die Anwendung auswählen oder eine globale Regel festlegen, die für alle Prozesse gilt. Darunter befinden sich die Feinsteuerungsoptionen für die Ausführung dieser Regel. Sie werden feststellen, dass es viel mehr Steuerelemente als das automatische Regelblatt gibt. Fahren Sie also fort und spielen Sie mit ihnen!


Manuelles Erstellen von Regeln in Little Snitch

Follow Up

Jetzt, da Sie die Grundlagen von Little Snitch erhalten haben, können Sie mit Ihrem Mac die Privatsphäre schützen. Es gibt viele Programme, die Tracking-Informationen ohne Ihre Zustimmung senden. Welche Anwendungen haben Sie entdeckt, die Informationen nach Hause senden?