Como ativar o modo furtivo no firewall do Mac OS X para aumentar a segurança
Índice:
Os usuários de Mac que desejam um pouco mais de segurança de rede podem ativar um recurso de firewall opcional no Mac OS X chamado Ste alth Mode. Com o Ste alth Mode ativado, o Mac não reconhecerá ou responderá a tentativas típicas de descoberta de rede com solicitações de ping ICMP e não responderá a tentativas de conexão feitas de redes TCP e UDP fechadas.Essencialmente, ele faz o Mac parecer a essas solicitações como se não existisse.
Como o Modo Ste alth pode interferir em algumas funções de rede e métodos de solução de problemas de e para um Mac com esse recurso ativado, usar o Modo Ste alth é realmente apropriado apenas para usuários avançados ou para aqueles que usam seus Macs rotineiramente em redes públicas ou privadas não confiáveis e que desejam melhorar a segurança de suas máquinas nesse ambiente. Se o seu Mac estiver simplesmente em uma rede doméstica fechada atrás de um roteador geral e firewall e acompanhado por computadores e usuários amigáveis, ativar o modo furtivo pode ser mais problemático do que útil e realmente não é recomendado para computadores em situações de LAN confiáveis. Além disso, se você não confia na rede em que está, desconecte-se e encontre uma mais segura, faça o possível e bloqueie todas as conexões de rede de entrada possíveis para o Mac.
Como habilitar o firewall do modo furtivo no Mac OS X
Ste alth Mode é um recurso opcional do firewall do Mac disponível para praticamente todas as versões modernas do Mac OS X:
- Vá para o menu Apple e escolha Preferências do Sistema
- Vá para o painel de preferências "Segurança e privacidade" e selecione a guia "Firewall"
- Clique no botão desbloquear e autentique com uma senha de administrador, clique em “Turn On Firewall” caso ainda não tenha sido ativado, em seguida clique no botão “Firewall Options”
- Marque a caixa "Habilitar modo furtivo" e clique em OK
- Feche as Preferências do Sistema como de costume
O Mac agora está em modo furtivo, o que significa que não responderá a certos tipos de comunicação de rede comum e tentativas de descoberta.
Se você deseja testar a eficácia do modo furtivo, pode usar ping na linha de comando ou usar o Network Utility para tentar descobrir o Mac de outro Mac. Se você tentar fazer ping no Mac com o Ste alth Mode ativado, não haverá resposta como se você estivesse enviando solicitações ICMP para uma máquina inexistente, assim (supondo que o Ste alth Mode Mac seja 192.168.0.201):
MacBook-Pro% ping 192.168.0.201 PING 192.168.0.201 (192.168.0.201): 56 bytes de dados Tempo limite de solicitação para icmp_seq 0 Tempo limite de solicitação para icmp_seq 1 Tempo limite de solicitação para icmp_seq 2 Solicitar tempo limite para icmp_seq 3 Solicitar tempo limite para icmp_seq 4 ^C --- 192.168.0.201 estatísticas de ping --- 6 pacotes transmitidos, 0 pacotes recebidos, 100,0% de perda de pacotes MacBook-Pro%
Embora isso bloqueie a maioria dos métodos comuns de localização de rede, um indivíduo particularmente experiente ainda pode descobrir o Mac se realmente quiser, seja com uma captura de pacote direcionada, por meio de um roteador conectado ou uma variedade de Outros métodos.É por isso que é chamado de Modo Ste alth e não de Modo Invisível Definitivo, porque embora certamente esteja sob o radar de tentativas comuns de localização, ainda pode ser descoberto por uma pesquisa técnica dedicada, especialmente se alguém estiver na mesma rede.
Se você estiver interessado em usar o modo furtivo por motivos de segurança e privacidade, considere bloquear todas as conexões de rede de entrada para o Mac também, que está no mesmo painel de preferências de firewall do Mac OS X . Combinar os dois é bastante eficaz.
Claro, se você ativar o modo furtivo e descobrir que está tendo problemas de rede com o Mac em questão, desativar o recurso é apenas uma questão de retornar às configurações do firewall e desmarcar a caixa novamente.
Se você tiver alguma opinião sobre o modo furtivo e o firewall do aplicativo no Mac OS, compartilhe conosco nos comentários abaixo.