|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jan 2006
Città: Granducato di toscana
Messaggi: 160
|
OS X Firewall: outcoming connections
ciao
come già sapete dalla versione 10.5.1 Mac OS implementa un firewall che controlla le connessioni in base all'applicazione che le richiede. Riconosce l'applicazione grazie a un processo di firmatura e tutto funge. Inoltre questo funziona in cascata all' ottimo ipfw. il problema è uno solo, per uno come me che è un minimo curioso. perchè hanno deciso di far lavorare il firewall solo sulle applicazioni in entrata??? secondo me è una grossa limitazione e per favore non mi venite a dire che per questo c'è little snitch oppure che tanto mac os non ha bisogno di firewall |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
Per inciso, il firewall è integrato in Mac OS X da prima che 10.5 fosse rilasciato. Quello che vedi nelle preferenze di sistema di Mac OS X è un piccolo front-end per ipfw, nessuno ti vieta quindi di utilizzare direttamente ipfw per controllare anche le connessioni in uscita e non solo quelle in ingresso come avviene di default. Immagino che Apple si sia limitata alle connessioni in ingresso per rendere lo strumento più semplice da utilizzare (personalmente non mi piace molto il lavoro che hanno svolto).
|
![]() |
![]() |
![]() |
#3 | |
Member
Iscritto dal: Jan 2006
Città: Granducato di toscana
Messaggi: 160
|
Quote:
con ipfw non mi risulta (ma potrei sbagliarmi) che si possa fare il filtering basato su applicazioni |
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Jan 2006
Città: Granducato di toscana
Messaggi: 160
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1459
|
__________________
root#> man life No manual entry for life root#>_ |
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Jan 2006
Città: Granducato di toscana
Messaggi: 160
|
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
Immagino che funzioni osservando le richieste provenienti dalle applicazioni che l'utente "certifica" (con la firma), controlla la porta che vogliono utilizzare in ricezione ed applicano una regola con ipfw per abilitare quella porta.
|
![]() |
![]() |
![]() |
#10 | |
Member
Iscritto dal: Jan 2006
Città: Granducato di toscana
Messaggi: 160
|
Quote:
conosci qualche documentazione su questo? qualche riga di codice, quelche esempio? grazie |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 16053
|
No, forse puoi trovare qualche cosa su libri come Mac OS X Internals, scordati il codice, le componenti scritte dal Apple raramente vengono diventano open source.
|
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: Jan 2006
Città: Granducato di toscana
Messaggi: 160
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:58.