Лучший брандмауэр для Mac OS X — Little Snitch 3
Да, в Mac OS X тоже встречаются программы, которые любят чрезмерную сетевую активность. Ну зачем, например, кому-то собирать о вас статистику использования программы? А вдруг, мы не хотим этого? Кто его знает, что за статистику они там о нас высылают… Поэтому лучший способ спать спокойно — это запретить такой программе доступ к интернет по ненужным портам.
Еще один сценарий использования программы — это перекрывать доступ пиратским копиям программ. Таким образом можно остановить программу от стукачества разработчику. Парадоксально, но как раз таким способом ломается и Little Snitch, потом ему перекрывается доступ в интернет им самим же Но мы же с вами не пираты и в состоянии поддержать разработчика?
В Mac OS X признанным лидером является софтина Little Snitch. За кажущейся простотой (в Mac OS X все программы имеют простой интерфейс) скрывается огромное количество богатых настроек, которые способно удовлетворить даже самого искушенного пользователя.
Принцип работы Little Snitch
Little Snitch — это персональный межсетевой экран для macOS, работающий на уровне приложений. В отличие от традиционных брандмауэров, фильтрующих трафик по IP-адресам и портам, Little Snitch отслеживает исходящие соединения каждого отдельного процесса. При попытке программы установить сетевое соединение утилита перехватывает запрос и выводит диалоговое окно с информацией о процессе, удалённом адресе и порте назначения.
Пользователь может однократно разрешить или запретить соединение, либо создать постоянное правило. Правила хранятся в базе и применяются автоматически при последующих запусках. Фильтрация происходит на уровне сетевого стека операционной системы через kernel extension, что исключает возможность обхода блокировки средствами самой программы.
Версия 3 получила переработанный монитор сетевой активности с отображением трафика в реальном времени, карту соединений с географической привязкой и режим автоматического принятия решений на основе профилей. Профили позволяют переключать наборы правил в зависимости от сетевого окружения — например, домашняя сеть, публичный Wi-Fi или офис.


