Pretražio sam forum i našao da se na nekim mjestima spominje firewall, ali nedovoljno da bi zadovoljilo nove switchere i znatiželjnike.
Dakle, ja sam ukopčao firewall, a u Advanced dodao sve programe za koje je to bitno uključio "Allow incoming connections". Zanima me ipak od iskusnijih Macovaca da li je preporučljivo koristiti firewall na Macu ili se može slobodno isključiti?
Pored toga, iako sam iTunes stavio na listu odobrenih aplikacija, ipak me svaki put kad ih pokrenem pitaju da li želim dopustiti dolazne konekcije, dok recimo novi MAc App Store nije bio u listi i nije ništa pitao?
Eto, sve si sam otkrio, sad možeš sam donijeti i zaključak. Moj je zaključak bio da je taj tzv. "firewall" šupalj ko prosjačke cipele, niškoristi te da samo bez veze zaje... Zato sam ga isključio. Do sad mi se nije dogodilo ništa loše. To vjerojatno najviše ima veze s tim da slijedim neka općenita pravila informatičke i informacijske sigurnosti:
- ne "družim" se s mrežnim izvorima sumnjivih motiva
- ne koristim trivijalne passworde niti, ne daj, Bože, radim bez njih
- UVIJEK čitam alertove i poruke koji mi iskaču s maksimalnom pažnjom i razumijevanjem, pogotovo ako nisu očekivani
- firewall koristim tamo gdje mu je mjesto - na mjestu spoja moje mreže s internetom (dakle u routeru), a ne na samom računalu.
Hvala smayoo. Moram se s tobom složiti. sigurnost računala ponajviše ovisi o nama i našim postupcima, a manje o tim raznim, na žalost ponekad precjenjenim sigurnosnim komadima softwera. Pitam čisto jer sam još frižak sa windowsa gdje su me oni uvijek gnjavili ako bih firewall isključio. Srećom MAC OS X ne gnjavi i tako je sada firewall isključen na Macu, ali i dalje uključen na routeru.
To vjerojatno najviše ima veze s tim da slijedim neka općenita pravila informatičke i informacijske sigurnosti:
- firewall koristim tamo gdje mu je mjesto - na mjestu spoja moje mreže s internetom (dakle u routeru), a ne na samom računalu.
Firewall se ne postavlja nužno samo na spoju mreže sa Internetom, već tamo gdje postoji potreba za odvajanjem (bilo izvana prema unutra, ali i iznutra prema vani).
Osobno ne volim da neka aplikacija skenira lokalnu mrežu, i pristupa podacima na mreži samo tako (što OS X uredno radi out-of-the-box bez pitanja, za više različitih protokola), tako da paranoični mogu uključiti firewall i lokalno - za slučaj kad se boje kako bi računalo "moglo"[1] biti kompromitirano. Ja sam paranoičan pa taj šupalj firewall trošim
[1] I uz najbolju volju i provjere reputacije softvera, uvijek postoji mogućnost kako neki legalni softver obavlja komunikaciju u lokalnoj mreži na način koji nije "očit".
Osobno ne volim da neka aplikacija skenira lokalnu mrežu, i pristupa podacima na mreži samo tako (što OS X uredno radi out-of-the-box bez pitanja, za više različitih protokola), tako da paranoični mogu uključiti firewall i lokalno - za slučaj kad se boje kako bi računalo "moglo"[1] biti kompromitirano. Ja sam paranoičan pa taj šupalj firewall trošim
A imaš ti onda taj problem sa iTunes da svaki put kod pokretanja pita da li može primati dolazeće konekcije?
Niti jedan drugi program, poput dva servera za streamanje videa, Mac App Storea, Skypea itd. to ne pitaju, pa mi nije jasno zašto su iTunesi u tome posebni?
Osobno ne volim da neka aplikacija skenira lokalnu mrežu, i pristupa podacima na mreži samo tako (što OS X uredno radi out-of-the-box bez pitanja, za više različitih protokola), tako da paranoični mogu uključiti firewall i lokalno
Koliko sam se ja igrao s Mac firewallom (a to je bilo još na 10.5.1), on nije niti pokušavao spriječiti npr. bonjour i tome slično.
Ne znam, u međuvremenu se možda nešto promijenilo, ali ja osobno ne mislim da se moram štititi baš do te mjere.
Osobno ne volim da neka aplikacija skenira lokalnu mrežu, i pristupa podacima na mreži samo tako (što OS X uredno radi out-of-the-box bez pitanja, za više različitih protokola), tako da paranoični mogu uključiti firewall i lokalno - za slučaj kad se boje kako bi računalo "moglo"[1] biti kompromitirano. Ja sam paranoičan pa taj šupalj firewall trošim
A imaš ti onda taj problem sa iTunes da svaki put kod pokretanja pita da li može primati dolazeće konekcije?
Niti jedan drugi program, poput dva servera za streamanje videa, Mac App Storea, Skypea itd. to ne pitaju, pa mi nije jasno zašto su iTunesi u tome posebni?
iTunes me ne pitaju, ali zanimljivo, pita me Jubler koji koristim za popravljanje titlova. Koliko program za titlove treba koristiti mrežnu - ne znam, i nisam vidio razliku u funkcionalnosti kad ga pustim i kad ga ne pustim. A Jubler pokrenem barem jedanput tjedno. Zato se hvalim kako sam paranoičan!
Jubler je Java aplikacija. Mislim da sve Java aplikacije brljaju po internetu s nepoznatom svrhom. Vjerojatno špijunska misija za Sun.
I, da, Jubler je jedna od aplikacija za koje sam i ja to primjetio. Ali to je 3rd party. Nije Apple.
Ah, isam toliko paranoičan da će Apple proskenirati moju lokalnu mrežu - kako sam napisao, već znam da je to napravio, paranoičan sam da će 3rd party aplikacija odlučiti proskenirati moju mrežu. Iz dobrog ili lošeg razloga - ne znam.
Kad bi bio jako paranoičan na Apple, razmislio bi o dizanju (nevidljivog, zašto bi korisnici znali, a OS lako sakrije) servisa na iPhoneima, iPadima i macovima, koji bi prepoznavali druge Apple uređaje u lokalnoj mreži i dijelili trenuno stanje uređaja, instalirane aplikacije itd. Čim se jedan od tih uređaja spoji na net, Apple automatski dobije sve podatke, sav ilegalan i legalan softver, jailbreakanost, korisnička imena. Nije problem to prikriti od firewalla prema netu, piggyback podataka na nešto posve nevino i legalno - Appstore ili iTunes store. Oh wait, pa to trenutno Apple i radi, samo za jedan uređaj U budućnosti, nema skrivanja uređaja pred velikim Stevicom, deinstalacija aplikacija, zaključavanje uređaja će raditi kako mu se prohtije. Makar se nitko ne boji njegovog imena:
Paranoid so I am using the firewall, I am. Yes, hmmm.. Want to be on the dark side, do not.
Bertone: Na poslu koristimo phpBB i u admin postavkama je postavljeno da je max veličina slike 2560 × 1440 pix ili 3 Mb i ako korisnik pokuša napraviti upload veće slike dobije takvu obavjest o grešci,... isto je tak orecimo i sa slikom avatara, propisali smo maksimum od 512x512 pix i ako je veća nema uploada. Gdje ti dobivaš grašku?
Bertone: Ne znak kako je posloženo tamo kamo si htio napraviti upload slike, ali mi smo si na poslu (na internom forumu) postavili limit na veličinu slike od 2k.
CoffeePod: Cijeli 26 relase je bio sramotan za Apple i morali su “double down” i back to the lab da sve tweakaju kako su trebali
CoffeePod: Performansi i ulickani dizajn je ono sto treba
CoffeePod: Iskreno ne razumjem vas kojima je ovo “dosadno”. Stvarno morate ici taknuti travu.
dpasaric: Objavio sam osvrt na naslovnici, pa tamo komentirajte...
drlovric: Meni je Siri skroz OK, upakirali su to lijepo. Ocekivano ce vecina puno ovih stvari iic na pretplatu jer trosi compute (i Gemini) resurse. Lejpse mi izgleda UI jer smanjuju prozirnost
dpasaric: Što je najbolje nećemo imati niti Siri AI jer je EU učinila sve da se to regulatorno zabrani.
pontmax1: A dosade, imate li nešto više od šugave SIri AI
drlovric: Kao da ce roditelji ovo raditi. Otkljucat ce im sve i cao.
drlovric: Meni su ocekivanaj jako nisko. Pricati ce o Siri, koja ce opet doci kao beta. Pa ce raditi kako treba u inacici 27.4 Volio bih da grijesim, ali vise im ne vjerujem na rijec.
ping: Bit će to zanimljiva večer. Kupio sam dvije vrečice indijskih oraščića i planiram još barem mali paket Munchmallowa.
Yonkis: Mene, kao prišlića, iznenadilo koliko je puno zastupljeniji Viber nego WhatsApp a Signal skoro nitko nije ni čuo (osim jabučnjaka). Zanimljivo.
drlovric: Sve koje znam koriste Whatsapp. Viber, je isto popularan. Kao i Telegram. Signal nije bas zastupljen u mojim krugovima
dpasaric: Hehe, odlično, ja sam odavno prebacio sve na Signal.
Performita: Hvala Smayoo, Kako je Davor napisao ispod članka, i ja ebo čitam knjigu i lagano sve prijatelje, osobito one koji nemaju iPhone nagovaram na Signal.