geplaatst door: Efefes
Zijn er nog specifieke zaken die ingesteld moeten of kunnen worden naast de standaard Firewall settings om te voorkomen dat derden toegang kunnen krijgen tot gegevens op de Mac. Ik heb nu Firewall altijd aanstaan en gebruik stealth mode maar maak mij soms een beetje zorgen dat er ongeoorloofd getracht wordt toegang te krijgen tot mijn Mac's (Mountain Lion 10.8.2)

Ik verbind naar het internet via PPPoE ingesteld op mijn Airport Express die verbonden is aan een glasvezel modem. In het modem kan ik verder niets instellen, althans ik zou niet weten hoe.

Firewall of andere maatregelen om toegang te blokkeren.
29 november 2012 - 08:18    reactie #1
geplaatst door: Shmoo

geblokkeerd

Ik denk dat de volgende stap is je gevoelige gegevens in een versleutelde map plaatsen.

Password op map zeg maar.

Firewall of andere maatregelen om toegang te blokkeren.
29 november 2012 - 09:41    reactie #2
geplaatst door: Spooter
Modem kunnen instellen hangt af van je provider (bij sommige providers kan je helemaal niet 'in' je modem).

Verder is het natuurlijk raadzaam om een sterk wachtwoord te nemen en je kan overwegen om een software Firewall bovenop die van MacOs te draaien (Little Snitch is wat mij betreft op dat gebied nog de ongeevenaarde koning: http://www.obdev.at/products/littlesnitch/index.html)

Hierbij worden zowel ingaande als uitgaande netwerkverbindingen beheert en kan je per protocol een regel aanmaken, of een overall toestaan of tegenhouden van verbinding.

Daarnaast kan je overwegen om echt belangrijke zaken op te slaan op losse media (maar deze natuurlijk niet te laten slingeren ;  )

Firewall of andere maatregelen om toegang te blokkeren.
29 november 2012 - 11:32    reactie #3
geplaatst door: Flix
Waarom heb je een vermoeden dat er iemand/iets toegang wilt krijgen?

Als ik het me goed herinner, ben een Xs4all klant, en zou je dus een FritzBox hebben als modem/router. Die heeft een ingebouwde, fabrieks-geconfigureerde firrewall:
With default settings in the FRITZ!Box, programs on your computer and LAN cannot be accessed from the Internet. (uit FB Help).

Ik ben zelf geen liefhebber van Little Snitch; je wordt door zo'n progje bijna paranoia gemaakt, terwijl er niks aan de hand is. Bovendien heeft het zonder dat ik het wist (dus zonder dat het er een indicatie van gaf) mijn Fotostream gesloopt; ik ben nogal een tijd mee bezig geweest voordat ik dat door had. En dan wordt zo'n propje ipv een hulpje, een pain-in-the-ass (zoals wel vaker met dit soort 'behulpzame programma'a). En ik was ook niet de enige met dit probleem die zich wezenloos heeft gezocht. Dus is bij mij LS er wederom afgedonderd (ik had 'm al twee keer eerder geëvalueerd).

(Bewerkt door Flix om 11:49, 29-11-2012)

Firewall of andere maatregelen om toegang te blokkeren.
29 november 2012 - 13:18    reactie #4
geplaatst door: Spooter
@Flix: Paranoia hangt er vanaf hoe je je regels hebt gedefinieerd, maar goed het is inderdaad geen kleuter speelgoed.

Iedereen die denkt dat Firewalls voor iedereen te hanteren zijn moet ik teleurstellen (en dan heb ik het nog maar alleen over software matige firewalls, laten we het maar niet hebben over HARDWARE firewalls waarbij het een ander nog beter te configureren valt...)

Little Snitch vind ik wat dat aangaat het beste van 2 werelden (heel configureerbaar en behoorlijk gebruikersvriendelijk)

nb: enne ik heb geen aandelen van Obdev (bedrijf achter Little Snitch)

:wink:

(Bewerkt door Spooter om 13:18, 29-11-2012)

Firewall of andere maatregelen om toegang te blokkeren.
29 november 2012 - 13:52    reactie #5
geplaatst door: Efefes
Thanks voor de reacties zover

@Flix, inderdaad...ik was inderdaad Xs4All klant....super geheugen heb je :-)

Met de nadruk op was...want inmiddels woon ik in China en hoewel ik niet paranoia ben is er in het Chinese internetverkeer wel iets meer sprake van "controles" dan in het Nederlandse....ik realiseer me dat ik dat er even bij had moeten vermelden...

Ik heb inderdaad een aantal van mijn documenten in encrypted DMG's opgeslagen, nadeel daarvan is dan weer dat Time Machine niet echt toegevoegde waarde heeft voor individuele documenten

(Bewerkt door Efefes om 14:02, 29-11-2012)