Valous Switch: Teil XXVIII - Mac OS X Firewall
Die Idee einer Barriere zwischen lokalem Netzwerk und dem Internet wurde aus der Not geboren. In den späten 1980er Jahren erschütterte ein Virus die Internet Community. Der Virus sollte als Morris Worm in die Geschichte eingehen. Berkeley, Stanford und NASA gehörten damals zu den bekanntesten betroffenen Institutionen und Organisationen. Die Internet Community hatte damals weder mit so einer Attacke gerechnet noch war sie darauf vorbereitet. Nun wurden Sicherheitsmaßnahmen getroffen.
Eine Firewall ist eine Computersicherheitsvorrichtung um eingehenden und ausgehenden Datenverkehr zu erlauben oder zu verbieten. Die Vorrichtung kann mit Hardware und über Software umgesetzt werden. Eine grundlegende Aufgabe einer Firewall ist es den Datenverkehr zwischen Netzwerken mit unterschiedlichen Sicherheitsstufen zu kontrollieren.
Mac OS X wird mit einer integrierten Software-Firewall ausgeliefert. Für den durchschnittlichen Nutzer von Mac OS X reicht diese Firewall nach dem Einschalten völlig aus. Um diese Firewall leichter auf die eigenen Bedürfnisse anzupassen gibt es grafische Benutzeroberflächen.
- Flying Buttress
- sunShield
Die in Mac OS X eingebaute Firewall erstellt Regeln für das eigentliche Firewallprogramm. Den mächtigen Paketfilter ipfirewall, kurz ipfw genannt. Außer in Mac OS X, dem Betriebssystem von Apple, wird ipfw in verschiedenen Firewallprodukten, die auf FreeBSD basieren, verwendet. Um die Internet Protocol Firewall noch genauer einzustellen benutzt man am besten das Programm Terminal. Alle zur Konfiguration benötigten Befehle können via sudo ausgeführt werden. ipfw ist Open Source, sie wurde und wird von Entwicklern des FreeBSD Teams entwickelt und gepflegt.
Auch unter Mac OS X gibt es Software die gerne nach Hause telefoniert. Eine Antwort darauf gibt es, oh Wunder, auch.
- Little Snitch
Tja, das war das subjektiv Wichtigste um und über die Firewall in Mac OS X!
Flammen können schützen…
Quellen:
Mac OS X, Firewalls and You
Firewall zum Schutz
Konfiguration einer Firewall
Firewall
ipfw
Flying Buttress, sunShield und Little Snitch
Danke für die Links zu den Programmen und Aufklärung.