Teie Maci tulemüür on vaikimisi välja lülitatud. Kas peate selle lubama?

Sisukord:

Teie Maci tulemüür on vaikimisi välja lülitatud. Kas peate selle lubama?
Teie Maci tulemüür on vaikimisi välja lülitatud. Kas peate selle lubama?

Video: Teie Maci tulemüür on vaikimisi välja lülitatud. Kas peate selle lubama?

Video: Teie Maci tulemüür on vaikimisi välja lülitatud. Kas peate selle lubama?
Video: Telnet vs SSH Explained - YouTube 2024, Märts
Anonim
Mac OS X varustab sisseehitatud tulemüüri, kuid see pole vaikimisi lubatud. Windowsi tulemüür on vaikimisi lubatud, kuna ussid nagu Blaster nakatasid kõik need haavatavad Windows XP süsteemid, miks see annab?
Mac OS X varustab sisseehitatud tulemüüri, kuid see pole vaikimisi lubatud. Windowsi tulemüür on vaikimisi lubatud, kuna ussid nagu Blaster nakatasid kõik need haavatavad Windows XP süsteemid, miks see annab?

Tulemüüri kaasamiseks Maci, mida saate süsteemi seadetes turvalisusest ja privaatsusest lubada. Nagu teiste operatsioonisüsteemide tulemüürid, võimaldab see blokeerida teatud sissetulevad ühendused.

Mida tulemüür tegelikult teeb

Mõistes, miks tulemüür pole vaikimisi aktiveeritud ja kas peaks seda võimaldama, tuleb kõigepealt mõista, mida tulemüür tegelikult teeb. Teie turvalisuse suurendamiseks on midagi enamat kui lihtsalt lüliti, mida Windowsi kasutajad mõnikord mõistavad.

Sellised tulemüürid teevad ühe asja: need blokeerivad sissetulevad ühendused. Mõned tulemüürid lubavad ka blokeerida väljaminevaid ühendusi, kuid Maci ja Windowsi sisseehitatud tulemüürid ei tööta sellisel viisil. Kui soovite tulemüüri, mis võimaldab teil valida, millised programmid saavad Internetiga ühenduse luua, otsige mujalt.

Sissetulev ühendus on ainult probleem, kui on olemas rakendusi, mis kuulavad neid sissetulevaid ühendusi. Sellepärast oli tulemüür Windowsis kõik aastaid tagasi nii vajalik - kuna Windows XP-l oli nii palju teenuseid, mis kuulasid võrguühendusi, ja neid teenuseid kasutavad ussid.

Image
Image

Miks pole Macis vaikimisi lubatud?

Standardsel Mac OS X-süsteemil ei ole selliseid potentsiaalselt haavatavaid teenuseid vaikimisi kuulates, mistõttu ei vaja sellist haavatavat teenust rünnaku eest kaitstud tulemüüri.

See on tegelikult sama põhjus, miks Ubuntu Linux ei toeta vaikimisi tulemüüri - teine asi, mis oli tol ajal vastuoluline. Ubuntu leidis, et vaikimisi ei kuulata potentsiaalselt haavatavaid teenuseid, nii et Ubuntu süsteem on turvaline ilma tulemüürita. Mac OS X töötab samamoodi.

Tulemüüride langused

Kui olete Windowsi arvutisse kaasanud Windowsi tulemüüri, mis on vaikimisi lisatud, siis teate, et see võib põhjustada probleeme. Kui käitate täisekraanrakendust - näiteks mäng - tulemüüri dialoog korrapäraselt selle akna taga avaneb ja nõuab näiteks mängu alustamiseks Alt + Tabbing. Täiendavad dialoogid on täiendavad probleemid.

Veelgi hullem on see, et teie arvutis töötavad kohalikud rakendused võivad teie tulemüüri kaudu aukida. Selle eesmärk on aidata sissetulevaid ühendusi nõudvatel rakendustel töötada ilma täiendava konfiguratsioonita. Kuid see tähendab, et tulemüür ei ole tegelikult hea kaitse igasuguse pahatahtliku tarkvara eest, mis sooviksid porti avada ja oma arvutis kuulata. Kui teie arvuti on nakatunud, ei aita selle tarkvara tulemüür.

Image
Image

Kui soovite selle lubada

Niisiis, kas see tähendab, et te ei soovi kunagi tulemüüri kasutada? Ei! Tulemüür aitab ikkagi aidata, kui kasutate potentsiaalselt haavatavat tarkvara, mida te ei soovi Internetis juurde pääseda. Näiteks oletame, et olete installinud Apache veebiserveri või muu serveritarkvara ja olete sellega kaasas. Saate selle täielikult oma arvuti kaudu kohaliku hosti kaudu juurde pääseda. Selleks, et keegi ei saaks selle serveritarkvaraga ühendust võtta, võite lihtsalt tulemüüri lubada. Kui te ei võimalda selle konkreetse serveritarkvara erandit, blokeeritakse kõik sellest väljaspool olevad sissetulevad ühendused.

See on tõesti ainuke olukord, kus Mac Macintoshi tulemüüri lubamine on vähemalt lauaarvutitele. Kui kasutate Mac OS X-d serveri süsteemina, mis puutub otse Internetti, siis ilmselgelt soovid seda tulemüüriga nii palju kui võimalik lukustada.

Kuid võite seda lubada, kui sa tõesti tahad

Seega, kui oled tüüpiline Maci kasutaja, ei pea te tõesti tulemüüri sisse lülitama. Kuid kui te kahtlete siin nõuandes või tunnete end paremini, kui see on lubatud, saate seda ka lubada. Tüüpilised Maci kasutajad ei näe pärast tulemüüri lubamist arvatavasti palju (või mõnda) probleemi. Kõik peaks jätkama normaalset tööd.

Vaikimisi on seade "Automaatselt lubada allkirjastatud tarkvara sissetulevate ühenduste saamiseks", mis tähendab, et kõik Maci Apple'i rakendused, Mac App Storei rakendused ja Mac GateKeeperi kaudu lubatud rakendused on allkirjastatud rakendustel lubatud saada ühendusi ilma teie sisendita. (Teisisõnu, rakenduses "Identified developer" on kehtiv allkiri.)

Sa ei blokeeri palju, kui lubate tulemüüri vaikeseadetega.

Image
Image

Kuidas lubada ja konfigureerida Maci sisseehitatud tulemüüri

Kui soovite oma Maci tulemüüri lubada ja seadistada, võite end vabalt tunda. Klõpsake Apple menüüd, valige System Preferences ja klõpsake ikooni Security and Privacy (Turvalisus ja privaatsus). Klõpsake vahekaarti Tulemüür, klõpsake lukuikooni ja sisestage oma parool. Tulemüüri sisse lülitamiseks klõpsake käsku Lülita tulemüür sisse ja seejärel tulemüüri valikute konfigureerimiseks tulemüüri valikud.

Siit saate konfigureerida valikud ja lisada rakendusi loendisse. Loendisse lisatav rakendus võib lubada või blokeerida sissetulevad ühendused - teie valik.

Image
Image

Kokkuvõttes ei ole tulemüür tüüpilise Maci töölauale kindlasti vajalik, justkui see ei ole tüüpiline Ubuntu Linuxi töölauale vajalik. See võib potentsiaalselt kaasa tuua rohkem häireid teatud võrguteenuste loomisega. Kuid kui te tunnete end sellega rohkem rahul, saate selle lubada!

Soovitan: