Destaques
↪ Qual aparelho tem a melhor câmera? iPhone 5 bate Galaxy S 4 em votação interessante ↪ Qual aparelho tem a melhor câmera? iPhone 5 bate Galaxy S 4 em votação interessante

Recentemente, o LAPTOP Magazine promoveu uma votação interessante. Utilizando um iPhone 5 e um Galaxy S 4, eles tiraram 11 conjuntos de fotos iguais com cada aparelho e pediram para que o público escolhesse a melhor, sem identificar quais foram tiradas com o telefone da Apple e com o da Samsung. O resultado? As fotos [...]

Apple simplifica visual da sua Online Store e passa a dar mais destaque para produtos Apple simplifica visual da sua Online Store e passa a dar mais destaque para produtos

Durante a última madrugada, as Apple Online Stores do mundo todo — incluindo a brasileira — ficaram fora do ar por algumas horas enquanto a Maçã aplicava algumas mudanças por lá. Ainda estamos passeando pelas páginas, mas ao que tudo indica o downtime teve a ver com uma reformulação da página inicial da loja. Como [...]

Em Washington, Tim Cook fala sobre impostos, reforma tributária, subsidiárias e afirma que Apple é uma empresa justa Em Washington, Tim Cook fala sobre impostos, reforma tributária, subsidiárias e afirma que Apple é uma empresa justa

Conforme noticiamos ontem, Tim Cook (CEO da Apple), Peter Oppenheimer (CFO) e Phillip A. Bullock (chefe das operações de impostos) foram hoje a Washington conversar com alguns senadores numa audiência na Subcomissão Permanente de Investigações do Senado a respeito do montante de dinheiro que a empresa tem fora dos Estados Unidos. Terminado o encontro, podemos [...]

Rumor: iOS 7 poderá trazer integração nativa com as redes Flickr e Vimeo Rumor: iOS 7 poderá trazer integração nativa com as redes Flickr e Vimeo

Segundo fontes do 9to5Mac, a Apple planeja integrar nativamente as redes sociais Flickr e Vimeo no iOS 7, sistema operacional móvel da empresa que deverá ser lançado — em versão beta — durante a WWDC 2013. O funcionamento seria basicamente o mesmo que vemos hoje com as redes Twitter e Facebook, ou seja, um “login [...]

ANATEL já homologou placa da Broadcom com Wi-Fi IEEE 802.11ac que deverá equipar futuros Macs ANATEL já homologou placa da Broadcom com Wi-Fi IEEE 802.11ac que deverá equipar futuros Macs

Há pouco menos de um mês, identificamos um novo certificado de homologação solicitado pela Apple nos sistemas da ANATEL (Agência Nacional de Telecomunicações) que não trazia muito detalhes. Era apenas mais uma placa wireless da fabricante Broadcom, identificada pelo modelo BCM94360CD. Agora, graças a informações divulgadas pelo site tonymacx86, descobrimos que essa homologação não foi [...]

Home » Apple, Internet, Segurança

Segurança no mundo Apple: firewall

comentários postados
Atualizado: 22/02/2013 às 13:49
por
22/02/2013 às 13:49

Firewall é mais um daqueles recursos tecnológicos complexos disponíveis no OS X e que estão à disposição de todos os usuários, sejam eles domésticos ou pessoas com conhecimento avançado.

Grande parte dos usuários estão acostumados a associarem firewall a um serviço de bloqueio de conexões indesejadas, conexões de rede que são estabelecidas entre hosts e portas lógicas de comunicação. Sabe-se que, para estabelecer uma comunicação entre dois hosts, precisamos de uma aplicação servidor — chamado de serviço — e de uma aplicação cliente, a qual será usada para se conectar a um servidor através da sua porta lógica, que pode ir de 0 a 65535. Como o conhecimento sobre rede e protocolos é muito extenso, presumirei que o leitor já tenha conhecimento prévio sobre esses assuntos.

Dentro do mundo Apple, o OS X implementa dois tipos de firewalls, um chamado “firewall de aplicação” e o tradicional “firewall de rede”.

Firewall de aplicação é uma implementação do framework TrustedBSD — mencionado em outro artigos desta série —, com o qual, através de regras, você pode facilmente bloquear ou permitir a comunicação de uma determinada aplicação, sem necessariamente ter que conhecer qual porta lógica ela trabalha.

Para habilitar um firewall de aplicação, abra as Preferências do Sistema (System Preferences) e vá em Segurança e Privacidade. Na aba Firewall, você pode ativá-lo e também configurar suas opções. Lembrando que você precisará de privilégios administrativos para isso, então clique sobre o cadeado e se autentique.

Firewall do Mac OS X

Dentro das opções do firewall de aplicação, existe uma opção chamada “Bloquear todas as conexões de entrada”. Marcando-a você passa a trabalhar com um firewall mais agressivo, que descartará todo e qualquer tipo de comunicação do mundo externo até o seu sistema.

Já a opção “Automaticamente permitir que softwares assinados …” possibilita que apenas as aplicações que estejam corretamente assinadas por um certificado digital de desenvolvedor válido e reconhecido pela Apple recebam conexões do mundo externo.

A opção “Habilitar modo invisível” utiliza técnicas para despistar um atacante para que ele não identifique que o firewall está configurado e habilitado. A ideia é simples: se um atacante envia um pedido de conexão e tem a comunicação cancelada por um firewall, naturamente ele receberá um pacote avisando que a comunicação não pôde ser estabelecida. Se o firewall está trabalhando no modo invisível, ele simplesmente irá cancelar o pedido de comunicação e não avisará nada para o solicitante, este por sua vez passa a acreditar que o computador está inacessível ou fora da rede.

Caso você queira bloquear ou permitir uma determinada aplicação, basta clicar sobre o botão de mais (+) e incluí-la na lista, em seguida selecione qual regra será aplicada para ela. Lembrando que o firewall de aplicação do OS X atua apenas nas conexões de entrada, protegendo o sistema de possíveis invasores remotos.

Embora seja extremamente recomendável habilitar o serviço de firewall de aplicação, ele por si só não garante a segurança do sistema; reforço que a proteção é feita em camadas e você deve conhecê-las para minimizar os problemas com segurança. Existem formas em que uma aplicação mal-intencionada que é executada no seu sistema pode se conectar a um servidor externo e estabelecer a comunicação, desta forma o firewall de aplicação não serviria para nada.

O firewall de rede pode ajudar a proteger computadores em qualquer situação e é altamente recomendável configurá-lo para garantir a comunicação de entrada e saída do seu sistema.

O OS X é um dos poucos sistemas operacionais que possuem nativamente dois firewalls — isso mesmo, um chamado ipfirewall (IPFW) e outro chamado packet filter (PF). O PF foi incluído no OS X a partir da versão 10.7 Lion e tudo indica que irá assumir o lugar do IPFW nas futuras distribuições do sistema.

Para configurar qualquer um dos dois firewalls, você precisará de conhecimento avançado de rede e opcionalmente de conhecimentos de linha de comando, pois infelizmente o OS X não disponibiliza uma interface gráfica para isso. Entretanto, existem dois projetos open source que facilitam o gerenciamento via interface — para o IPSW temos o WaterRoof e para o PF temos o IceFloor, ambos do mesmo desenvolvedor. Também existem diversos outros firewalls para Mac com interfaces gráficas fáceis e intuitivas, mas vou deixar para vocês compartilharem essas dicas nos comentários.

Related Posts Plugin for WordPress, Blogger...


Quem Escreve?
Renato Ribeiro
Renato Ribeiro
Trabalha com Tecnologia da Informação desde 1995 atuando em diversos seguimentos entre eles Segurança da Informação. Especialista em produtos e soluções Apple, participou de diversos casos de implantação e migração. Recebeu treinamento para instrutores dentro dos Centros de formação Apple na Europa (Inglaterra e França). Atualmente é responsável pelos programas Apple da IDS Tecnologia, um Centro de Treinamento Autorizado Apple no Brasil com sede em Belo Horizonte e no Rio de Janeiro. Mais informações em http://renatoribeiro.me
Comentários

Aviso: nossos editores/colunistas estão expressando suas opiniões sobre o tema proposto e esperamos que as conversas nos comentários sejam respeitosas e construtivas. O espaço acima é destinado a discussões, debates sobre o tema e críticas de ideias, não às pessoas por trás delas. Ataques pessoais não serão tolerados de maneira nenhuma e nos damos ao direito de excluir qualquer comentário ofensivo, difamatório, calunioso, preconceituoso ou de alguma forma prejudicial a terceiros, assim como textos de caráter promocional e comentários anônimos (sem nome completo e/ou email válido).

Últimos Posts do Fórum

Problema de lentidão - Macbook white 13"
Úlimo post de: Roberto Fontes

Problemas na ativação do Apple Care
Úlimo post de: PAmorim

Xbox One
Úlimo post de: rott

Por quanto posso vender?
Úlimo post de: Matheus F

Taí o porque dos preços abusivos da Apple no Brasil
Úlimo post de: sidneytrader

App do Dia

MacMagazine em Redes Sociais
Feed do MacMagazine
Notícias da INFO

Segurança
Twitter reforça segurança após ataques

Ciência
EUA reconhecem ter matado 4 americanos com drones

MacMagazine no Ar

iTunes Assine na iTunes Store

Enquete: participe!

Qual a sua maior expectativa para a WWDC 2013?

Apple na NASDAQ
AAPL
MacMagazine por Email

Preencha o seu email no campo abaixo para receber todas as nossas novidades gratuita e diretamente na sua Caixa de Entrada! ;-)

Shuffle!

Shuffle - Post Aleatório

· · ·

2002-2013 © MacMagazine.com.br — Todos os direitos reservados. Política de Privacidade  |  Anuncie Aqui  |  Sobre o MM  |  Contato Logo do MacMagazine