11Aug

Le pare-feu de votre Mac est désactivé Par défaut: avez-vous besoin de l'activer?

Mac OS X est livré avec un pare-feu intégré, mais il n'est pas activé par défaut. Le pare-feu Windows a été activé par défaut depuis que des vers tels que Blaster ont infecté tous ces systèmes Windows XP vulnérables, alors qu'est-ce qui donne? Mac

pour inclure un pare-feu, que vous pouvez activer à partir de la sécurité &Confidentialité dans les paramètres système. Comme les pare-feu sur d'autres systèmes d'exploitation, il vous permet de bloquer certaines connexions entrantes.

Qu'est-ce qu'un pare-feu fait actuellement

Comprendre pourquoi le pare-feu n'est pas activé par défaut et si vous devez l'activer en premier nécessite de comprendre ce que fait réellement un pare-feu. C'est plus qu'un simple interrupteur que vous utilisez pour renforcer votre sécurité, comme c'est parfois compris par les utilisateurs de Windows.

Les firewalls comme celui-ci font une chose: ils bloquent les connexions entrantes. Certains pare-feu vous permettent également de bloquer les connexions sortantes, mais les pare-feu intégrés sur Mac et Windows ne fonctionnent pas de cette manière. Si vous voulez un pare-feu qui vous permettra de choisir quels programmes peuvent se connecter à Internet, regardez ailleurs.

Une connexion entrante est seulement un problème s'il y a des applications écoutant ces connexions entrantes. C'est pourquoi un pare-feu était si nécessaire sur Windows il y a quelques années - parce que Windows XP avait tellement de services à l'écoute des connexions réseau, et ces services étaient exploités par les vers.

Pourquoi il n'est pas activé par défaut sur un Mac

Un système Mac OS X standard ne dispose pas de services potentiellement vulnérables à l'écoute par défaut, il n'a donc pas besoin d'un pare-feu pour protéger ces services vulnérables.attaqué.

C'est en fait la même raison pour laquelle Ubuntu Linux n'est pas livré avec son pare-feu par défaut - une autre chose qui était controversée à l'époque. Ubuntu a pris l'approche de ne pas avoir de services potentiellement vulnérables en écoute par défaut, donc un système Ubuntu est sécurisé sans pare-feu. Mac OS X fonctionne de la même manière.

Les inconvénients des pare-feu

Si vous avez utilisé un PC Windows sur lequel le pare-feu Windows est inclus par défaut, vous savez qu'il peut causer des problèmes. Si vous exécutez une application en plein écran - comme un jeu - la boîte de dialogue du pare-feu apparaîtra régulièrement derrière cette fenêtre et exigera Alt + Tabbing avant que le jeu ne fonctionne, par exemple. Les boîtes de dialogue supplémentaires sont des tracas supplémentaires.

Pire encore, toute application locale exécutée sur votre ordinateur peut perforer votre pare-feu. Ceci est conçu pour aider les applications qui nécessitent des connexions entrantes à fonctionner sans configuration supplémentaire. Cependant, cela signifie que le pare-feu n'est pas vraiment une bonne protection contre les logiciels malveillants qui voudraient ouvrir un port et écouter sur votre ordinateur. Une fois votre ordinateur infecté, son pare-feu logiciel n'aide pas.

Quand vous voudrez l'activer

Donc, cela signifie-t-il que vous ne voudrez jamais utiliser un pare-feu? Non! Un pare-feu peut toujours vous aider si vous utilisez des logiciels potentiellement vulnérables que vous ne voulez pas utiliser sur Internet. Supposons, par exemple, que vous ayez installé un serveur Web Apache ou un autre logiciel serveur et que vous en parliez. Vous pouvez y accéder entièrement sur votre ordinateur via localhost. Pour empêcher quelqu'un d'autre de contacter ce logiciel serveur, vous pouvez simplement activer le pare-feu. Sauf si vous activez une exception pour ce logiciel serveur spécifique, toutes les connexions entrantes provenant de l'extérieur de votre ordinateur seront bloquées.

C'est vraiment la seule situation où vous auriez un avantage à activer le pare-feu de votre Mac, au moins pour les ordinateurs de bureau. Si vous utilisez Mac OS X comme un système serveur exposé directement à Internet, vous souhaiterez évidemment le verrouiller autant que possible avec un pare-feu.

Mais vous pouvez l'activer, si vous voulez vraiment

Donc, si vous êtes un utilisateur typique de Mac, vous n'avez vraiment pas besoin d'activer le pare-feu. Mais, si vous doutez du conseil ici ou si vous vous sentez mieux avec cette option activée, vous pouvez également l'activer. Les utilisateurs de Mac typiques ne remarqueront probablement pas beaucoup de problèmes( ou aucun) après l'activation du pare-feu. Tout devrait continuer à fonctionner normalement.

Le paramètre par défaut est "Autoriser automatiquement les applications connectées à recevoir des connexions entrantes", ce qui signifie que toutes les applications Apple sur votre Mac, les applications du Mac App Store et les applications signées autorisées via la protection GateKeeper de votre Mac peuvent recevoir des connexions sans votrecontribution.(En d'autres termes, une application d'un "développeur identifié" a une signature valide.)

Vous ne bloquerez pas beaucoup si vous activez le pare-feu avec les paramètres par défaut.

Comment activer et configurer le pare-feu intégré de votre Mac

Si vous souhaitez activer et configurer le pare-feu de votre Mac, n'hésitez pas. Cliquez sur le menu Pomme, sélectionnez Préférences Système, puis cliquez sur Sécurité &Icône de confidentialitéCliquez sur l'onglet Pare-feu, cliquez sur l'icône de verrouillage et entrez votre mot de passe. Cliquez sur Activer le pare-feu pour activer le pare-feu, puis sur Options du pare-feu pour configurer vos options de pare-feu.

De là, vous pouvez configurer les options et ajouter des applications à la liste. Une application que vous ajoutez à la liste peut avoir des connexions entrantes autorisées ou bloquées - votre choix.

En résumé, un pare-feu n'est pas vraiment nécessaire sur un bureau Mac typique, tout comme il n'est pas vraiment nécessaire sur un bureau Linux Ubuntu typique. Il pourrait potentiellement conduire à plus de tracas avec la mise en place de certains services réseau. Mais, si vous vous sentez plus à l'aise avec, vous êtes libre de l'activer!