• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Little Snitch 3 Probleme

Angryangel

Fießers Erstling
Registriert
19.07.10
Beiträge
128
Hi,

hab grad LittleSnitch 3 gekauft und weiß noch nicht so wirklich was ich davon halten soll. Ich hab mich schon durch alle Einstellungen geklickt aber irgendwie scheint es alle Verbindungen immer und überall hin zu erlauben ... Auch der Netzwerkmonitor geht nicht nicht bzw. lässt sich nicht aufrufen ...

Hat einer von euch nen Tipp, was ich machen könnte, bevor ich die Software wieder lösche ...?

Grüße

PS: verwende die aktuelle Version von MacOSX MountainLion und LittleSnitch 3
 

simmac

Melrose
Registriert
22.03.11
Beiträge
2.482
Hast du nach der Installation neu gestartet?
 

simmac

Melrose
Registriert
22.03.11
Beiträge
2.482
Hmm, bei mir funktionierts normal. Deinstalliere es mit dem mitgelieferten deinstaller, starte den mac neu und installierte es nochmal. Den Lizenz key solltest du eh in einer Mail haben.

Mfg
SimMac
 

Angryangel

Fießers Erstling
Registriert
19.07.10
Beiträge
128
So, deinstalliert, gebootet, neuinstalliert, gebootet. Selbe Spiel ....

Blöde Frage: Hab jetzt mal alles auf den Standardeinstellungen gelassen ... Sollte jetzt nicht der Netzwerkmonitor funktionieren? Oder LittleSnitch bei neuen Verbindungen fragen ob diese erlaubt werden sollen oder nicht? Oder ein Icon in der Menüleiste zu sehen sein (ja die Option ist aktiviert)?

All das scheint nicht zu funktionieren ... Statt dessen wird scheinbar alles und jeder Traffic genehmigt?!
 

espace0401

James Grieve
Registriert
22.01.12
Beiträge
135
So, deinstalliert, gebootet, neuinstalliert, gebootet. Selbe Spiel ....

Blöde Frage: Hab jetzt mal alles auf den Standardeinstellungen gelassen ... Sollte jetzt nicht der Netzwerkmonitor funktionieren? Oder LittleSnitch bei neuen Verbindungen fragen ob diese erlaubt werden sollen oder nicht? Oder ein Icon in der Menüleiste zu sehen sein (ja die Option ist aktiviert)?



All das scheint nicht zu funktionieren ... Statt dessen wird scheinbar alles und jeder Traffic genehmigt?!

Da sollte eine Icon in der Menü Leiste zu sehen sein, welches wenn man mit dem Mauszeiger drüber fährt ein Fenster (Netzwerkmonitor) anzeigt. Hast du mal direkt mit dem Support Kontakt aufgenommen? Ich habe Little Snitch ohne Probleme auf zwei Geräten laufen.

Habe gerade noch mal in den Einstellungen gesehen, man kann ja auch den Netzwerkmonitor vorrübergehend Stoppen, ist das vielleicht angewählt?
 

salome

Golden Noble
Registriert
20.08.06
Beiträge
23.750
Statt dessen wird scheinbar alles und jeder Traffic genehmigt?!
Wenn du bestimmte Verbindungen nach außen unterbinden willst, dann musst das in LS einstellen. "Verbindung nicht erlauben" oder so ähnlich. Das Programm liegt in deinem Programmordner. Wie es genau heißt, weiß ich (nicht mehr), aber auf jeden Fall ist im Namen Little Snitch und das öffnest du und konfigurierst es.
Ich benutze Little Snitch nicht, weil mein kleines Entenhirn nicht begreift, wozu ich das brauche.
@espace, wenn du in einem Thementhread oder gar direkt unter einer Meldung antwortest, musst du nicht Full Quote wiederholen. Wozu soll dasgut sein?
Salome
Salome
 

simmac

Melrose
Registriert
22.03.11
Beiträge
2.482
musst du nicht Full Quote wiederholen. Wozu soll dasgut sein?
Salome
Salome
Und du musst nicht deinen Benutzernamen wiederholen, wozu soll das gut sein? :p

@TE: Schau mal nach im Programm Little Snitch Konfiguration, bei mir hat es aber standardmäßig gefragt...

Mfg
SimMac
 

salome

Golden Noble
Registriert
20.08.06
Beiträge
23.750
Das war ich nicht! Das war die Forensoftware. Die hat mir ein Ei gelegt. Aber ich entschuldige mich dafür!
Salome
 

Angryangel

Fießers Erstling
Registriert
19.07.10
Beiträge
128
Ich hab noch nicht mal das Icon in der Menüleiste (und ja, das Anzeigen des Icon ist aktiviert). Ist es nicht Sinn der Firewall bei dem Versuch anderer Programme mit einem Server Verbindung aufzunehmen - nach Erlaubnis zu fragen?
Genau das tut es nicht!

Ich habe bereits eine neue Regel angelegt, dass bei neuen Verbindungen zuerst um Erlaubnis gefragt werden soll, erstellt. Aber dennoch wird einfach jede Verbingung (temporär) genehmigt.
 

Angryangel

Fießers Erstling
Registriert
19.07.10
Beiträge
128
So jetzt noch die aktuelle 3.0.3 nightly Version ausprobiert - auch hier alles wie gehabt. Nix funktioniert. Also wech mit dem Sche***
 

FritzS

Spätblühender Taffetapfe
Registriert
06.04.09
Beiträge
2.805
Ich benutze Little Snitch nicht, weil mein kleines Entenhirn nicht begreift, wozu ich das brauche.
@espace, wenn du in einem Thementhread oder gar direkt unter einer Meldung antwortest, musst du nicht Full Quote wiederholen. Wozu soll dasgut sein?

Salome,
ich habe das "Spielgeld" eingesetzt und das LS Spezial-Angebot genutzt. ;)

Klar, vieles kann man mit Mac Bordmitteln und Terminal auch erreichen.

Interessant ist nur die relativ einfache Methode zu sehen, wer da Aller und wohin funkt.

Manchmal scheint es etwas kurios, leider habe ich vor dem Update auf 3.0.3 nightly (3906) versäumt die Statistiken des LS Netzwerkmonitors zu sichern.

Wie tief geht das Ding eigentlich, wenn es nach der Installation und Updates ein Reboot verlangt?

Anscheinend überlagert LS die Mac eigene Firewall ipfw bzw. pf, die man mit Waterroof besser managen könnte:
http://www.macupdate.com/app/mac/23317/waterroof
Nur einen Daemon ipfw bzw. pf sehe ich bei aktivierten LS keinen, nur den von LS
In den Systemeinstellungen/Sicherheit steht die Firewall auf aktiviert und es sind auch Regeln für eingehende Verbindungen vorhanden.
http://ikawnoclast.com/security/mac-os-x-pf-firewall-avoiding-known-bad-guys/

Nachtrag:
Für ipfw
http://www.hanynet.com/waterroof/index.html
Für pf
http://www.hanynet.com/icefloor/index.html

PS: Wie ich an der Rechnung und dem Impressum bemerkte ist obdev eine österr. Firma mit Sitz in Wien
http://www.obdev.at/impressum-de.html

PPS: Bei mir funkt LS einwandfrei
 
Zuletzt bearbeitet:

salome

Golden Noble
Registriert
20.08.06
Beiträge
23.750
nteressant ist nur die relativ einfache Methode zu sehen, wer da Aller und wohin funkt.
Möglich, aber ich habe gar keine Zeit, das dauernd zu studieren, wer wann wohin telefoniert und dann den LS zu sagen, "ist o. K.," oder auch nicht.
Ls greift tief ins System und wenn es nicht regelmäßig aktualisiert wird (nach Angebot), tauchen ziemlich Probleme auf. Aber es geht mir nicht darum, dass LS dem System schadet, ich halte es einfach für überflüssig.

Die Interne Firewall ist genau das Gegenteil. Sie verhindert Zugriff von außen. LS beschäftigt sich mit Verbindungen von innen (dem Volumen) nach außen.

Das hast du richtig gesehen: LS ist eine Wiener Werkstatt, was dir erlaubt Fragen auf Deutsch zu stellen.

Mir ist wichtig, dass es keine Löcher gibt, durch die von außen Würmer hinein kriechen. Was von innen hinaus wandert, ist mir ziemlich egal. Auch wenn jetzt jemand mit dem Prügel auf die Ente losgeht.
Salome
 

FritzS

Spätblühender Taffetapfe
Registriert
06.04.09
Beiträge
2.805
Grundsätzliches über LittleSnitch

@Salome,
mir kommt LS so vor als seinerzeit ZoneAlarm (wurde später von Checkpoint gekauft) unter Windows.

LS ver. 3.x fungiert laut default Regeln auch als FW gegen Angriffe von Außen. Da hier ipfw bzw. pf aktiv ist, erlaubt LS alle Zugriffe aus dem LAN.

(Unter ML pf mit socketfilterfw ident?)

mit
Code:
ps ax
gefunden

Code:
/usr/libexec/ApplicationFirewall/socketfilterfw
/Library/Little Snitch/Little Snitch Daemon.bundle/Contents/MacOS/Little Snitch Daemon

Die Mac eigene FW ist bei mir aktiv:
Code:
$ /usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate 
Firewall is enabled. (State = 1)

https://www.question-defense.com/2012/03/22/osx-lion-firewall-process-name
OSX Lion Firewall Process Name
The firewall that comes installed with OSX Lion runs under the process name of socketfilterfw as shown in the Activity Monitor example image below.
.....
There is a lot to take in there so something that will provide a great deal of help configuring the OSX Lion Socket Filter Firewall is a third party GUI configuration application called IceFloor and this application is available for download by clicking here. Below are a couple example images that will show how useful IceFloor can be for configuring any of OSX Lions Socket Filter Firewall settings that are not available by default via System Preferences.
IceFloor: The Third Party Mac Lion Socket Filter Firewall GUI Configuration Application:
Link to IceFloor, dem GUI Management Tool für socketfilterfw / pf (für Lion und ML)
http://www.hanynet.com/icefloor/

PPS: Mein "eigener" Caching DNS (auf 127.0.0.1) funkt im Hintergrund ganz gut
Code:
/usr/sbin/named -f
 

salome

Golden Noble
Registriert
20.08.06
Beiträge
23.750
Du überforderst mich. :) Ich habe doch mit dem Terminal nichts auf dem Bürzel und da ich kaum jemals in öffentlichen (offenen) Netzen bin, habe ich auch keine Ängste vor Eindringlingen oder Ausreißern. Mails von Unbekannten öffne ich nicht und um auf verdächtigen Seiten zu surfen, habe ich keine Zeit. Deshalb tangiert mich dieses ganze Sicherheitsgeraunze nicht sonderlich.
Ich habe auch nichts gegen LS, ich brauche es nur nicht.
Salome