Little Snitch gebruikers hier met macOS 15 ?
14 november 2024 - 17:15   
geplaatst door: nnsa
Little Snitch waarschuwt voor Apples ingebouwde Mac-firewall, geheugenlek:

Citaat
De makers van de macOS-firewall Little Snitch waarschuwen gebruikers van macOS 15 Sequoia voor Apples ingebouwde firewall, omdat die de werking van Little Snitch kan beïnvloeden. Daarnaast kunnen gebruikers van de nieuwste macOS-versie door een bug in Apples Network Extension framework met een geheugenlek van gigabytes groot te maken krijgen. ©Security.nl

Lees meer...
Ⓒnnsa(i)-2025
Little Snitch gebruikers hier met macOS 15 ?
14 november 2024 - 19:01    reactie #1
geplaatst door: GeorgeM
Vroeger Little Snitch gebruikt, maar een tijd geleden overgestapt naar Lulu en daar nog steeds geen spijt van.

https://objective-see.org/products/lulu.html

Dus hier een tevreden gebruiker van Lulu met macOS 15, en geen enkel probleem volgens mij.  ;)
Little Snitch gebruikers hier met macOS 15 ?
14 november 2024 - 19:07    reactie #2
geplaatst door: mrx3d
Maar ook Lulu adviseert de Sequoia firewall voorlopig even uit te zetten. Zie je eigen link.
Little Snitch gebruikers hier met macOS 15 ?
14 november 2024 - 20:00    reactie #3
geplaatst door: JaVaWa
De bug met het geheugenlek is alleen van toepassing als je een firewall gebruikt van derden zoals Little Snitch en Lulu, niet als je de ingebouwde firewall gebruikt. Het is sowieso niet verstandig om meerdere firewalls tegelijk op je Mac te hebben draaien, dus even los van de problemen kun je beter de ingebouwde firewall uitzetten als je een andere gebruikt.
Daarnaast heeft de router van je internetverbinding doorgaans ook al een firewall.
De ingebouwde firewall staan volgens mij niet standaard aan, ik kan me althans de vraag niet meer herinneren of ie aan- of uitgezet moest worden. Bij mij staat ie uit.
Little Snitch gebruikers hier met macOS 15 ?
14 november 2024 - 21:19    reactie #4
geplaatst door: orange
Ik heb nog niets geks ontdekt.
Maar ik heb de M4 ook pas een week draaien.
Sinds 12-01-1963.
Hobby > Music in Motion: www.drumcorpsinprogress.nl
Little Snitch gebruikers hier met macOS 15 ?
14 november 2024 - 21:36    reactie #5
geplaatst door: Quokka_61
Er is sinds de invoering van macOS Sequoia meer mis met de firewall onder dit OS dan genoemd wordt in het artikel waaraan nnsa refereert.

Ik heb mijn gehele foto- en muziekbibliotheek op een QNAP-NAS staan die via ethernet met dezelfde switch verbonden is als mijn Mac Studio en Mac Mini. Beide computers benaderen de NAS via AFP. Mijn foto's bewerk ik met Capture One Pro, en muziek speel ik af met HQPlayer Desktop.

Sinds het installeren van macOS Sequoia bleek zowel het bewerken van foto's als het afspelen van muziek zo goed als onmogelijk, waar dat onder macOS Sonoma geen enkel probleem opleverde. Capture One Pro was voortdurend de verbinding met de fotobibliotheek kwijt, en bewerkingen werden om deze reden onderbroken, waarna de applicatie via een backup van de bibliotheek weer opnieuw moest worden opgestart.

Met het afspelen van muziek hetzelfde probleem; het kon een paar minuten goed gaan of wat langer, maar steeds na een aantal nummers stopte het afspelen volledig - er werd geen enkel album helemaal afgespeeld. Enig zoeken op internet naar problemen met AFP versus QNAP-NAS'en leidde me via via (veel NAS-bezitters blijken problemen te hebben met SMB-verbindingen onder macOS) naar suggesties dat de firewall van macOS Sequoia wel eens een rol zou kunnen spelen.

Als test heb ik de firewall op mijn Mac Studio en Mac Mini uitgezet, en hiermee waren de hierboven beschreven problemen in een keer als sneeuw voor de zon verdwenen. Het uitzetten van de firewall voelde in eerste instantie niet goed, maar omdat de genoemde switch achter een VPN-router en de FritzBox van mijn ISP hangt (waarop in beide gevallen ook een firewall draait), durfde ik deze stap aan.

Ik heb het probleem bij Apple gemeld, maar ik vermoed dat ze heel wat meer meldingen nodig hebben voordat dit probleem wordt onderzocht en (hopelijk) opgelost.
Little Snitch gebruikers hier met macOS 15 ?
14 november 2024 - 22:10    reactie #6
geplaatst door: boiing
Ter info, iets wat ik eerder schreef:

De router van je provider heeft standaard vrijwel alle poorten naar buiten dicht staan. Een extra firewall is dan - wederom - schijnveiligheid en alleen nodig in specifieke situaties. Zelfs de Apple firewall voegt in standaard situaties niets toe.
...
Op www.grc.com kun je de 'ShieldsUp!' test doen en zien of je poorten dicht staan.

En hierover:

... als je een firewall gebruikt van derden zoals Little Snitch en Lulu, niet als je de ingebouwde firewall gebruikt. Het is sowieso niet verstandig om meerdere firewalls tegelijk op je Mac te hebben draaien, dus even los van de problemen kun je beter de ingebouwde firewall uitzetten als je een andere gebruikt.
..zei ik toen dit:

Toevoeging: LuLu blokkeert verbindingen vanaf je Mac naar buiten. Dat is niet hetzelfde als een Firewall, die werkt andersom en blokkeert inkomende verbindingen. Qua veiligheid is dat laatste relevanter dan het eerste maar het kan interessant zijn om te zien waarmee je Mac verbinding wil maken: dan zou je LuLu kunnen gebruiken. Het verhoogt op zich niet de veiligheid van je Mac, hooguit je privacy.
The amount of energy needed to refute bullshit is an order of magnitude bigger than that needed to produce it (Brandolini's Law)
Little Snitch gebruikers hier met macOS 15 ?
15 november 2024 - 08:15    reactie #7
geplaatst door: GeorgeM
Maar ook Lulu adviseert de Sequoia firewall voorlopig even uit te zetten. Zie je eigen link.
Oeps, je hebt helemaal gelijk!

Maar ik heb zelf de Firewall van macOS nog nooit gebruikt, zoals boiing hierboven schrijft is dat dubbelop en dus niet nodig.
Little Snitch gebruikers hier met macOS 15 ?
15 november 2024 - 09:32    reactie #8
geplaatst door: Ome Kor
Is het wel een goed idee om de Firewall aan te zetten als je je MacBook op een vreemd (Wifi)netwerk aansluit, bijvoorbeeld een hotel of bibliotheek? Je weet immers niet hoe de beveiliging daar is en wie er op dat netwerk zitten.
Little Snitch gebruikers hier met macOS 15 ?
15 november 2024 - 09:40    reactie #9
geplaatst door: boiing
Ja, dat had ik er nog bij willen vermelden. In die buiten-de-deur gevallen: aan te raden.

Wel een relativering daarbij: een Mac is in de basis prima beschermd en heeft ook niet zomaar poorten open staan. Je krijgt niet vanzelf toegang tot je Mac zonder wachtwoord, ook zonder firewall niet. Maar je weet nooit welke kwetsbaarheden nog niet zijn ontdekt, of dat er dubieuze software op je device staat dus daarom kan het zeker geen kwaad buiten de deur.

Een firewall thuis dient er ook vooral voor om je hele netwerk te beveiligen. Al die andere apparaten in huis die stukken slechter beveiligd zijn. Maar dat doet je router dus, zoals gezegd.
The amount of energy needed to refute bullshit is an order of magnitude bigger than that needed to produce it (Brandolini's Law)
Little Snitch gebruikers hier met macOS 15 ?
16 november 2024 - 13:24    reactie #11
geplaatst door: iSan
Little Snitch gebruikte ik tot jaar of 2007. Maar anno 2024, ik wist niet dat het nu nog bestaat, waarvoor eigenlijk?
Little Snitch gebruikers hier met macOS 15 ?
16 november 2024 - 13:26    reactie #12
geplaatst door: orange
Voor hetzelfde als waarvoor jij het tot 2007 gebruikte denk ik?
Sinds 12-01-1963.
Hobby > Music in Motion: www.drumcorpsinprogress.nl
Little Snitch gebruikers hier met macOS 15 ?
16 november 2024 - 16:25    reactie #13
geplaatst door: iSan
Lukt dat met softwarepakket van Adobe?
Little Snitch gebruikers hier met macOS 15 ?
16 november 2024 - 16:39    reactie #14
geplaatst door: orange
;)

Screenshot 2024-11-16 at 16.39.38.jpgLittle Snitch gebruikers hier met macOS 15 ?
Sinds 12-01-1963.
Hobby > Music in Motion: www.drumcorpsinprogress.nl