【スパイウェア対策】Little Snitch

このエントリーをはてなブックマークに追加
1名称未設定
残念ながら、商用ソフトやシェアウェアの中にも、スパイウェアまがいの挙動をするソフトは多いのです。
自衛手段として、Little Snitchなどの監視ソフトをインストールしましょう。

Little Snitch
http://www.obdev.at/products/littlesnitch/
2名称未設定:2005/11/07(月) 00:01:21 ID:Va7zVZX3
2get 良スレになるといいな
3名称未設定:2005/11/07(月) 00:08:06 ID:nalL8u5l
ここも貼っておいたらどうか。

スパイウェアガイド :: 日本語版
http://www.shareedge.com/spywareguide/index.php

まあ、ここには某グラフィックソフトのような、「スパイウェアまがい」のソフトは載ってないようだが。
4名称未設定:2005/11/07(月) 00:11:52 ID:jUMNBxVh
この板内の関連スレ

【∫ω】OSXファイアウォルソフトを語る民【∫ω】
http://pc7.2ch.net/test/read.cgi/mac/1052448188/

セキュリティスレ Part2
http://pc7.2ch.net/test/read.cgi/mac/1109260978/
5名称未設定:2005/11/07(月) 00:12:37 ID:1YSy18Lz
>>3
そのソフトしりたい
6名称未設定:2005/11/07(月) 00:18:11 ID:nalL8u5l
>>5
いや、名前を書いて訴えられたら嫌だしw
7名称未設定:2005/11/07(月) 00:19:27 ID:1YSy18Lz
>>6
そだな。スマソ
8名称未設定:2005/11/07(月) 00:24:08 ID:U9gm+IRV
>>5
ぶっちゃけPhotoshopだろ。
Photoshopに限らず、アドビ製品が裏でコソコソ通信してるのは有名な話。
9名称未設定:2005/11/07(月) 00:25:36 ID:3Asq3XtL
そうなんだ。だったらP2P厨は脂肪じゃんw
10名称未設定:2005/11/07(月) 00:26:27 ID:M1HGAFZH
コソコソってwwwww

設定にAdobe Webのオン・オフとかあるだろw

割れかよてめーらwっww
って書かせるための釣りか?wwっwww
11名称未設定:2005/11/07(月) 00:26:59 ID:9/D64Clg
関連スレにこれも加えてほすい(・3・)

【オープンソース】clamXav【ウイルスチェック】
http://pc7.2ch.net/test/read.cgi/mac/1094836177/
12名称未設定:2005/11/07(月) 00:27:35 ID:M1HGAFZH
昔はMicrosoftのインストール済みのソフトがリストされてる初期設定ファイルが
Adobeの何かを記録してるやつだから
消せとかいうガセネタが本当っぽくネットで広まってたwwww
13名称未設定:2005/11/07(月) 00:28:44 ID:U9gm+IRV
>>10
>割れかよてめーらwっww

ってレスが来ることは完全に想定の範囲内っつーか…
正規ユーザなのに、まるで犯罪者扱いされてるのが嫌なんだよ。

もっと一般的な話をすれば、ユーザに無断で通信を行うことそれ自体が、善いことではないだろ。
14名称未設定:2005/11/07(月) 00:29:24 ID:9/D64Clg
>>1って、tigerでしか動かないの?
15名称未設定:2005/11/07(月) 00:30:35 ID:M1HGAFZH
Adobe WebはMac OS Xのソフトウェアアップデートと同類の機能で
設定でオン・オフできますよと。
16名称未設定:2005/11/07(月) 00:31:19 ID:M1HGAFZH
よさげなスレなのに割れ厨が出てくるとナンダカナ〜って感じになるな。
17名称未設定:2005/11/07(月) 00:32:40 ID:U9gm+IRV
>>16
誰を、どんな根拠で「割れ厨」と思ったんだ?
お前の存在の方がよっぽど「ナンダカナ〜って感じ」に思えるが。
18名称未設定:2005/11/07(月) 00:33:28 ID:U9gm+IRV
>>14
>System Requirements: Mac OS X 10.2 or later (Tiger ready).

10.2以降なら動くらしい。
19名称未設定:2005/11/07(月) 00:34:48 ID:uuja+4dF
LSは入れてるけどね
アドビには反応しないよ
AcrobatやinDesignのソフトウエアアップデートが標準でオン
になってるからそれに反応する程度

なんか5、6年前の話題で盛り上がってるスレという印象
20名称未設定:2005/11/07(月) 01:25:10 ID:T3F5VEPw
>>19
>なんか5、6年前の話題で盛り上がってるスレという印象
ならわざわざ来んなよ、タコ
21名称未設定:2005/11/07(月) 01:28:07 ID:HhYwG8VM
これ入れて驚いたけど、なんで?と思うようなアプリまでネット接続を要求することに気が付いた。
22名称未設定:2005/11/07(月) 01:28:14 ID:M1HGAFZH
横道はこの辺で、本来の話題に戻りませんか?
23名称未設定:2005/11/07(月) 01:29:07 ID:M1HGAFZH
>>21
そういうひけらかし・ほのめかしみたいなのでスレが埋まって行くわけでつか?
24名称未設定:2005/11/07(月) 01:30:42 ID:CraGGRZy
>>21
具体例をいくつか書いて欲しい
25名称未設定:2005/11/07(月) 01:34:00 ID:69fA0Wqo
Flashとか
26名称未設定:2005/11/07(月) 01:38:43 ID:lTcOca7r
実は今インスコしてみたら、
さっそくバチスカが反応したw
27名称未設定:2005/11/07(月) 01:52:45 ID:HhYwG8VM
>>26
ワロス
28名称未設定:2005/11/07(月) 02:00:12 ID:lTcOca7r
これ、マカエレって相性悪い?

バチスカみたいに、許可するかどうかのアラートが出ずに、
いきなりマカエレがフリーズするので、
とりあえずカスタムルールに登録してみたが、上手くいかないや。

ま、バチスカが動けばいいけど。
29名称未設定:2005/11/07(月) 02:06:44 ID:tYuInZor
>>26
オレのは起動して新スレロードするところでフリーズだったもんで
とりあえず適当に登録したら使えるようにはなった。
けど、いまいち使い方がわからないもんでとりあえず環境設定でストップさせました。
おまけにウィジェット一つ々聞いてくるのでかなり戸惑ったおれガイルorz

誰か正しい使い方教えてくれないか
30名称未設定:2005/11/07(月) 02:11:57 ID:lTcOca7r
>>29
あ、レス、サンクス。

漏れもバチスカの設定を覗いて、
まんま同じように設定したら、マカエレの件はクリア出来たみたい。

でも、いくつか謎の接続がw

漏れの知識じゃ、おKなものなのか、
マジでスパイウエアなのか、すぐに判別がつかんかもw

さっきから、再三接続をするPythonって何なんだろ?
31名称未設定:2005/11/07(月) 02:15:50 ID:Jsgrbixd
使い方おせーてよ
>>1のページ見ても日本語じゃないからわかんないよ
32名称未設定:2005/11/07(月) 03:09:55 ID:2BbqxYrj
これ昔入れたけど期待したほど成果がなくてすぐに外した
せっかくオービス設置したのに誰も引っかからないような感じ
33名称未設定:2005/11/07(月) 03:17:51 ID:ieY5ipik
これ入れてlimewireを起動したらとんでもないことになった
34名称未設定:2005/11/07(月) 03:18:53 ID:a/CSFVgE
cocomonarも起動途中でフリーズしちゃう
むかつくので、オフにした
3526:2005/11/07(月) 03:32:34 ID:lTcOca7r
■設定=マカエレの場合

とりあえずコンパネを開く。

歯車のマークの所をクリックしてNew

右上のChooseをクリックして、
設定をするアプリ本体(マカエレ)を指定

Permission→Allow
Server→any network connection
Port→80(http)
Protocol→TCP

SAVEをクリック

でおK

Cocomonorなんかも一緒でないかな。
Limeは使用ポートをしらべないといけないね。
3626:2005/11/07(月) 03:45:03 ID:lTcOca7r
ちなみに>>30での
謎の「Python」は、
ウィジットのWeatherChart関係だった。
接続先のIPをWhoisしたら某新聞社だった。
ここで天気情報をひろってたみたい。

ウィジットの「Python」の接続時に、
IPをメモって、一回foreverでAllowしてから、

Permission→Allow
Server→XXX.XXX.XXX.XXX(←接続先のIP)
Port→80(http)
Protocol→TCP

…としてみた。
多分これでええんじゃないか、と思う。
37名称未設定:2005/11/07(月) 05:31:02 ID:M1HGAFZH
PythonってのはPerlとかPHPなんかと同じような
UNIX系のスクリプトだ。
そのウィジェットでHTMLをDLしたりそれを加工して情報を取り出すのに
Pythonのスクリプトを使ってたんだろ。
38名称未設定:2005/11/07(月) 07:59:02 ID:EtmNssr7
なんとか軌道に乗りつつあるな
39名称未設定:2005/11/07(月) 08:55:47 ID:M1HGAFZH
使い方の解説・まとめページみたいなのでも作れば
非常に有意義だと思うんだが。
40名称未設定:2005/11/07(月) 09:03:33 ID:EtmNssr7
誰か、まとめwikiでも作らないかねえ。
俺はwikiとか分からないんでパスだが。
41名称未設定:2005/11/07(月) 09:03:33 ID:nL1EgBrl
これいまはOFFにしているんだけど、
アプリごとに通信を監視するんだよね。

例えば、あるWebブラウザをForeverで許可していて
もしクッキーに個人情報収集のスパイ機能が仕込まれていたら
アウトちゃう?
4226:2005/11/07(月) 09:23:53 ID:lTcOca7r
Wikiとかあったらいいねえ。

俺もWikiとかわからないし、
英語がゲロダメだし、
そもそもTCP/IPとかの知識がなさすぎ。
誰か詳しい神の降臨を待ちたいねえ。

とりあえず、
このスレに個別の例をストックしていけば、いいんでね?
4326:2005/11/07(月) 09:29:01 ID:lTcOca7r
>>41
うん、その形が心配だよね。
44名称未設定:2005/11/07(月) 09:30:25 ID:r6Ul+EDT
Little Snitchの使い方を教えてくれる人を待ちわびるスレ
4526:2005/11/07(月) 09:32:22 ID:lTcOca7r
>>37
サンクス!

自分のMac内を検索したら、
イパーイPythonが出てきて、びっくりしたよ。

ググって、なんとかあらましはわかったけど、
それにしても、
扉を開くと、Macの中はまだまだ謎だらけだw
46名称未設定:2005/11/07(月) 09:37:30 ID:TOlSCuf+
>>41
あるアプリをForever(その都度でも)許可したら、
そのアプリを全面的に信頼している事になるよね。
素人には判断つかないよ。
トラッピング・クッキーとか意図的なセキュ穴なんて
よって、Little Snitchはあんまり意味ないと思う
4726:2005/11/07(月) 09:50:18 ID:lTcOca7r
>>46
メールソフトの迷惑メールフィルタみたいに、
アプリの方で、ある程度は自律判断する能力があればいいんだろうけど、
基本的に、マニュアルで制御するソフトみたいだからね。
もろもろ理解してる神ほど、使いこなせるってことなんだろうど、

とりあえず、ブラウザのクッキー制御ぐらいは、
何か機能がある気もするので、さぐって見るよ。
4826:2005/11/07(月) 10:20:11 ID:lTcOca7r
ちなみに、謎の接続先が出てきた時は、
ここで相手を確認してまつ。

http://www.cybersyndrome.net/whois.html
49名称未設定:2005/11/07(月) 13:31:23 ID:OKceFAa+
これはパケットを監視してくれるソフト?
50名称未設定:2005/11/07(月) 17:48:07 ID:M1HGAFZH
>>45
実行ファイルは/usr/binや/binや/usr/local/binに入っているから
そこを見ておけば自分のMacにどんなプログラムが入っているか
だいたいわかるんじゃないかと。
51名称未設定:2005/11/07(月) 18:07:43 ID:qfhJGfL+
いま/usr/bin見てみたら、519項目もありますた
OSデフォルトでどれが入っていたか
その後、追加されたのはどれか

・・・・マンドクセ
52名称未設定:2005/11/07(月) 18:29:39 ID:gLNfR57H
今日一日使った限りでは特に意外な結果はないんだけど・・・
何か見つけた人いる?
53名称未設定:2005/11/07(月) 20:00:26 ID:n6+7hS+0
ヒント:デフォルトルールの中にある

"Allow any connection to broadcast"

なんかをデリートして使ってみると、このソフトの真価が...
54名称未設定:2005/11/07(月) 20:47:35 ID:eLLqWJUv
デリートしてみた。
何がちがうかワカラン
使う資格が内容だ
55名称未設定:2005/11/07(月) 20:48:15 ID:eLLqWJUv
てつと
56名称未設定:2005/11/07(月) 22:29:07 ID:gLNfR57H
アドレスブック使ってたら反応したガクガク(((( ;゚Д゚))))ブルブル
.macのアドレスを選択すると反応するみたい
たぶんアイコンをチェックしにいくんだろうけどなんか怖い
57名称未設定:2005/11/08(火) 00:10:19 ID:WMaDcKLW
>>37
Pythonって元々Macで開発されたんだよね。

>>42
サーバー環境を持ってる人(漏れは無理、スマソ)なら
オープンソースの日本語版パッケージが配布されてるから
構築はものの数分でできるよ。編集はWebブラウザからできる。
PHPが使えるならPukiWiki、PerlならFreeStyle Wikiがいいと思う。
今時は英語もTCP/IPも知らなくても大丈夫だからやってみれ。
58名称未設定:2005/11/08(火) 08:31:40 ID:88Y+1Up+
>>57
>>42の「英語〜」以下の文章は、
Little Snitchについて理解する事が難しいと書いてあるんだと思われ。
59名称未設定:2005/11/08(火) 09:39:00 ID:biS7sSLo
15日とか30日とか、期限を定めて、その間はフル機能を使える体験版ソフトってあるよね。
そういうのは大抵、期限を過ぎると、アンインストールしても、Preferencesフォルダの中などの
関連ファイルと見えるものを全て削除しても、再びインストールした時には使えなくなってる。

ということは、どこかに、最初にインストールした時の日付や時刻が記録されてるってことだよね。
それも含めて抹消したいんだけど、その手段が分からない。
つまり、システムを、その体験版ソフトをインストールする前の状態に完全に戻すことができない
わけだ。これが非常にイラつく。

別に、そのソフトをインストールし直してもう一度使いたい等のセコいことを考えてるわけじゃない。
ただ、システムを完全に以前の状態に戻したいだけ。

こういう日付・時刻情報って、どこに記録されてるんだろう。
60名称未設定:2005/11/08(火) 09:46:48 ID:4lvLwG01
日付・時刻情報の記録場所なんてソフトによって違うので具体的な名前書いてもらわないと。
ただ、そのソフトをインストールし直してもう一度使いたい等のセコいことを考えてる人も
見てる可能性もあるから書いたとしてもレスが付くかどうかはわからない。

なお、「システムを完全に以前の状態に戻す」というのは再インストールを意味する。
いや、「昨日のシステムまで戻したいんだ」というなら事前にバックアップを取っておこう。
61名称未設定:2005/11/08(火) 09:57:28 ID:/NcsKVqI
読むスレ間違ったかと思ったよ
62名称未設定:2005/11/08(火) 10:38:30 ID:d7x/67/K
>>59
頑張って不可視ファイルを探して下さい
63名称未設定:2005/11/08(火) 10:45:37 ID:88Y+1Up+
>>59
スレ違いもいいとこ。氏ね。
64名称未設定:2005/11/08(火) 10:57:30 ID:tF7TFbfL
>>59
最低限に軽い物なんだから消さなくても大丈夫だよ
65名称未設定:2005/11/08(火) 11:05:01 ID:/NcsKVqI
>>59
誤爆?
じゃなかったら無神経なヤツ
スレ違いで長い
もう来んな
66名称未設定:2005/11/08(火) 11:50:13 ID:/mhOXgiz
反応したアプリとりあえず列挙していかないか?
67名称未設定:2005/11/08(火) 12:28:06 ID:fuV13bqx
>>59
>アンインストールしても、Preferencesフォルダの中などの
>関連ファイルと見えるものを全て削除しても、再びインストールした時には使えなくなってる。

全部アンインストールできてないだけ

>>66
意外なアプリが良いな
68名称未設定:2005/11/08(火) 12:59:52 ID:L3npv2N0
とりあえず、10.4.3のDockだな。
今までは繋ぎに行かなかったのに、何したんだApple?
69名称未設定:2005/11/08(火) 15:58:18 ID:jiF+FdGp
うちの10.4.3のDock繋ぎになんか行かないけど・・・
7026:2005/11/08(火) 16:35:19 ID:7EuMRHm5
ウチのDockも繋ぎにいったよ。10.4.3。
71名称未設定:2005/11/08(火) 17:20:56 ID:88Y+1Up+
アクティビティモニタで
すべてのプロセス(階層表示)にすると、
ウィジェットが何故かDockの下の階層になってる。
だからじゃないかな?>Dockがネットにつなぎに行く
72名称未設定:2005/11/08(火) 17:26:00 ID:6BymCpW2
>59
シェアだがttp://macmagna.free.fr/uninstaller.html

大抵のはspotlightでアプリ名や会社名で検索すりゃヒットすると思うけど
7359:2005/11/08(火) 18:24:26 ID:hCGBtAoq
>>72
ありがとうございます。神経質なもので…。
今後は心安らかにMacを使えそうです。
74名称未設定:2005/11/08(火) 18:52:15 ID:88Y+1Up+
>>72
スレ違いに答えてんじゃねーよ糞

>>73
わびの一言も無しかボケ
75名称未設定:2005/11/08(火) 18:53:16 ID:88Y+1Up+
結局ここは割れ坊の相談所って事でいいんですか?wwwww
あーあ、くだらね。
76名称未設定:2005/11/08(火) 19:08:16 ID:7yPYlGWL
火 病 発 生
7726:2005/11/08(火) 19:13:33 ID:7EuMRHm5
カルシウムでもとってもちついてくれよw

>>71
そういえば、確かにDockが繋ぎにいったのは、
Dockのウィジットをクリックしたタイミングだったように思う。
78名称未設定:2005/11/08(火) 19:36:55 ID:+TI0jb3r
「dmnotifyd」というプロセス(アクティビティモニタで確認)
が繋ぎにいきますが、これは何者ですか?
とりあえず、Denyにしておきました。
7926:2005/11/08(火) 19:56:38 ID:7EuMRHm5
>>78
繋ぎに行った先のIPを調べて、何者かを推測する手があるよ。

ダイアログに表示された接続先IPをメモって、
>>48のサイトで調べるといいかも。

おおむね、接続先はアプリメーカーのWebサイト(バージョンチェックなど)か、
データサービスのWebサイト(ウィジットの天気データなどを取得)のパターンが多いっす。
80名称未設定:2005/11/08(火) 20:21:02 ID:x0Cj1fyj
>>78
http://freaky.staticusers.net/ugboard/viewtopic.php?t=17391
dmnotifyd (.Mac notify daemon) is part of Tiger's .Mac sync feature. The daemon will only run if you turn on "automatic" syncing of .Mac on Tiger in the .Mac preferences in System Preferences.
Tracing the traffic will reveal that it is contacting the host "configuration.apple.com" and performing an HTTP GET (e.g. it's asking for configuration information, not collecting your data.)

だそうだ
システム環境設定のiDisk同期機能を止めてみれ
81名称未設定:2005/11/08(火) 20:26:48 ID:hmrTSfii
>>53の意味が知りたい・・・
82名称未設定:2005/11/08(火) 21:14:28 ID:sIHhHJC/
directoryserviceとかbonjoureが引っかかるのかな?
83名称未設定:2005/11/08(火) 21:20:06 ID:FkaJRSdw
真価が分からないと
うっとうしいだけだわ これ
84名称未設定:2005/11/08(火) 21:30:39 ID:+TI0jb3r
>>79-80
解決しました。ありがとう。
.Macだったんだ。なるほど、dm(dot mac)-notifydという意味ですか。

>>81
Any application : Allow any connection to broadcast
すべてのアプリケーションがネット上の不特定多数のサーバーに
接続するのを認める。
ということだから、訳の分からんアプリケーションまでネットに接続
できる状態になっているのがまずいので、個別に設定しろということでは?
でも、broadcastの意味がいまいちよく分からん。
誰か、解説頼みます。
85名称未設定:2005/11/08(火) 21:33:22 ID:hZ6RHGTx
>>84
辞書を引くなりぐぐるなりしろ。
アホか、貴様は。
86名称未設定:2005/11/08(火) 21:40:53 ID:5Bn0oUMR
どうも基地外が紛れてるな
87名称未設定:2005/11/08(火) 21:54:41 ID:LiH8wGhw
88名称未設定:2005/11/08(火) 22:14:28 ID:6kL3Z86W
>>87
納豆喰した
89名称未設定:2005/11/08(火) 23:18:10 ID:KRRrIO8m
>>71
>ウィジェットが何故かDockの下の階層になってる。
それは当然じゃないかな?
/System/Library/CoreServices/Dock.app/Contents/Resources/DashboardClient.app
が本体だし。10.4の時からだよ。

ちなみに俺は、Dashboard起動で
Dock wants to connect to eg-www.apple.com on TCP port 80 (http)
となる。
90名称未設定:2005/11/08(火) 23:22:22 ID:gWC0aw+K
StuffIt Expanderも接続に行くわ
バージョンのお知らせ用かな
9126:2005/11/08(火) 23:37:02 ID:7EuMRHm5
>>89
でも、ウィジットの動きもいろいろだね。

空模様、WeatherChartは、ウィジット自体が接続。
WeatherChartは別途Pythonも接続してくる。
Televiは“nsurlget”ってのが接続に行く。

Dockがらみの接続は、正体を掴みそこねたけど、
純正ウィジットのどれかか。(世界時計あたり?)
92名称未設定:2005/11/08(火) 23:50:00 ID:EKXMc/kq
このソフトがスパイウェアなんじゃないかと思うようになってきた
93名称未設定:2005/11/08(火) 23:54:11 ID:N2kbq3HU
わかった。このソフトは完璧主義者専用だわ。
そりゃオレも完璧がいいんだけどね〜でもね〜〜
94名称未設定:2005/11/09(水) 00:04:22 ID:SYZHvKoF
>>91
まぁいろいろと種類があるからねー。Widget。
書くの忘れてゴメンだけど、Apple純正Widgetで動いてるのは計算機だけなんだ。
10.4.3にアップデートしたとたん eg-www.apple.com に繋ぎにいってるんだよね。
神経質なのかもしれないけど、ちょっと気持ち悪くて気になる。
95名称未設定:2005/11/09(水) 01:14:17 ID:X4eKcOPI
使いこなせれば便利なソフトだね。
バナー、カウンタ殺しなんかもできてよかったりする。
96名称未設定:2005/11/09(水) 01:14:39 ID:X4eKcOPI
スマン・・・sage忘れたorz
9726:2005/11/09(水) 01:26:35 ID:AYnMGajj
>>94
計算機かあ。
微妙な気分だなあ・・・・w
漏れも動かしてるけど。

いろいろ知らなかった世界が見えるねえ。w
98名称未設定:2005/11/09(水) 01:31:02 ID:n26AYyO3
Little Snitchってごくたまにだがメニューエクストラを阻害することがあるみたい。(起動時)

>>79
メモらないでもコピペ出来ると思われ
99名称未設定:2005/11/09(水) 01:31:34 ID:n26AYyO3
>>97
通貨レートとかかな?
100名称未設定:2005/11/09(水) 01:54:38 ID:5ldSFyzw
ID:88Y+1Up+さん。昨日はストレス発散できましたか?
早く友達ができるといいですね^^
101名称未設定:2005/11/09(水) 03:04:16 ID:01HTGEBx
>>90
環境設定
102名称未設定:2005/11/09(水) 15:14:52 ID:XiJV05N4
インストールしてstartして出てきたやつの見方がわからん…orz
103名称未設定:2005/11/09(水) 15:47:19 ID:O8ay5SpJ
ではシステム環境設定で開いてSTOPしてください
104名称未設定:2005/11/10(木) 08:57:37 ID:ZpZNtDNl
MacScan 2.0b3がでてる。
105名称未設定:2005/11/10(木) 09:01:42 ID:mt0CaIVA
ターミナルで
sudo tcpdump
って入力すると...
106名称未設定:2005/11/10(木) 14:34:14 ID:zZpfDpeB
>>102
あのくらいの英語なら何とかならんか、長文じゃないし
107名称未設定:2005/11/10(木) 16:15:41 ID:2buPVQa4
翻訳サイトもある。
折れはsudo tcpdumpを打つ勇気がないヘタレ
108105:2005/11/10(木) 16:33:55 ID:DjP30dfc
>>107
打ってみなってオモロいから。
ま、情報の多さにすぐ飽きるけど
109107:2005/11/10(木) 17:57:20 ID:CTLdmlB5
>>108
やってみた。(バックアップディスクで w)
なにやら、接続情報がリアルタイムでズラズラと。
しかし素人には???だった・・

All Rulesで
例えば、App=Any app
Rule=Allow Any Connention・・・なんかをデリすると
どんなアプリもそこへコネクトできなくなるって事ですか?
110名称未設定:2005/11/10(木) 19:03:10 ID:YoeieY7v
>>109
同じ会社のLAN内なら色々抜ける。
あの娘が、どんなサイト見てるのか、どんなメールのやり取りしてるのか、どんなカキコしてるのか・・
絶対にやるなよ。これは犯罪だ。
111名称未設定:2005/11/10(木) 19:14:41 ID:axrJb4TC
つEtterCap
つEtherApe
つEhtereal
112107:2005/11/10(木) 19:16:19 ID:0x8GP65D
そっか!
そういう事か このソフトの真価って意味。

>絶対にやるなよ。これは犯罪だ。
やらない! というか、(中略)なので、やれない
113名称未設定:2005/11/10(木) 19:21:04 ID:r4vmyCrd
>>110
いまどきシェアハブかよ!
114名称未設定:2005/11/11(金) 15:59:54 ID:8dymhvkC
お、Jedit X(1.2.8)が反応。
115名称未設定:2005/11/11(金) 16:02:52 ID:sw0NozIE
>>114
JeditXは自動アップデートチェックあるし、
HTML書類読み込んだとき外部のサーバにある画像も読みに行こうとするからね。
どっちも初期設定で切れるけど。
116名称未設定:2005/11/11(金) 18:21:28 ID:EZ/INwg1
>>113
Macのソフトウェアルーター?
117名称未設定:2005/11/11(金) 18:55:36 ID:kPFSb58C
Privoxy使ってるんだけど、port 80とかで通信するアプリの場合、勝手にPrivoxyを通すのがあるみたい。
暫くPrivoxy切ってたら、今まで通信してるって知らなかったアプリが、LSで引っ掛かりだしたよ…orz

PrivoxyのポートはLSで規制してるけど、さすがにブラウザが使うものにサーバ指定はできないし。
Pythonもそうだけど、他のアプリの踏み台?に利用されると、LSにはお手上げだな。
118名称未設定:2005/11/11(金) 19:47:39 ID:63Ue4dR4
>>117
すべての通信をいちいち許可/却下なんてやってられない。
めんどくさくなって結局allowしちゃうでしょ?
いくらでも抜け道はあるんだよ。一番簡単なのはイーサ抜いとくこと。

そういや、cs入れたとき、なんか引っ掛かると思ったけどなんにも出なかったな。
119名称未設定:2005/11/11(金) 20:50:58 ID:SMTqMzI8
>>118
抜き差しの方がよっぽど面倒
120名称未設定:2005/11/12(土) 01:28:45 ID:7+1hha8U
InternetCleanUpって誰か試した?
http://www.act2.co.jp/internetcleanup/mac/
121名称未設定:2005/11/12(土) 01:43:38 ID:T2SYuZdo
>>118
>cs入れたとき、なんか引っ掛かると思ったけどなんにも出なかった
それは単に...
>すべての通信をいちいち許可/却下なんてやってられない
>めんどくさくなって結局allowしちゃう
...からじゃないのか?
例えば、curlなんかも常に許可するよう設定してあると、規制逃れるアプリがごろごろ出てくる。
12226:2005/11/12(土) 02:29:24 ID:iUdPUUHr
Python使う奴は、
接続先確認の上、IP縛りで許可してる。
まるごとは怖すぎ。
123名称未設定:2005/11/12(土) 08:43:30 ID:+Y5HUimg
>>120
まだTiger対応版出てないべ?
124名称未設定:2005/11/12(土) 08:45:59 ID:+Y5HUimg
システム標準でこの手の機能つけてほしいよね。
「〜が〜へ通信しようとしていますが、許可しますか?」
程度でいいから。
125名称未設定:2005/11/12(土) 17:16:12 ID:tPmbXfok
それは鬱陶しいと思う
126名称未設定:2005/11/12(土) 17:44:24 ID:N+tda+Hi
いや、もちろん設定でオン・オフできるようになってるわけ。
デフォではオフでいいかな。
ブラウザのクッキー受け入れ確認みたいな感じ。
(Safariしか使ってない人はわからんかもしれんが)
127名称未設定:2005/11/15(火) 01:41:36 ID:aGlDwYIp
意外とスレ伸びないのな…
128名称未設定:2005/11/15(火) 02:28:29 ID:c85qxRmn
使いこなせてる人が少ないのかね…
もちろん使いこなせてない人ですがw

SafariはLittle Snitch入れてると色々読み込んでるの分かるね。
鬱陶しいくらいに…
129名称未設定:2005/11/15(火) 02:47:24 ID:Rw097qVl
つ[使いこなしてる人間はこんなスレ見ません]
130名称未設定:2005/11/15(火) 03:49:43 ID:uv5vKm9/
そーゆー事ですね。
MacでPrivoxy使う情報なんかも検索してもほとんど出てこないけど
使ってるよっていう人は居るんだよなあ。

使える人にとっては人と使い方などについて話したりするまでもない
単純なソフトと感じるのかな。
131名称未設定:2005/11/15(火) 14:12:21 ID:zjG/0QQb
スパイウェア対策を謳ってるInternetCleanupはどうよ?
http://www.act2.co.jp/internetcleanup/mac/
132名称未設定:2005/11/15(火) 16:09:38 ID:FGFOzyRo
>>131
act2扱いなのがどうもね…。
allume自体も最近のStuffItとか見てると、もうちょっとがんばれ的な雰囲気。

ああ。いつの間にかTiger対応の新バージョンが出てるね。
11日発売開始か。タイミングのいい書き込みだなw
2.0との違いが書いてないな。
FAQのページは2.0Jのままだし。(しかもスペルミスとかあるみたいだし)

OS対応状況もサポートのほうから入ってMac OS X対応状況ってとこクリックすると10.3までの対応の表が出てくる。
しかもその表、一部の製品が抜けてるっぽい。
しっかりサイト作ってくれよ。

ttp://www.allume.com/mac/cleanup/
133名称未設定:2005/11/16(水) 00:34:12 ID:+jqZZ7g5
MacScan 2.0b3.app
ではなんも出て来ないんだがな〜。
134sage:2005/11/16(水) 18:49:20 ID:ODb5RjHz
Little Snitchを削除したいのですが、削除できずに困っています。
どうかお力を...お願いします。
135名称未設定:2005/11/16(水) 18:51:07 ID:ODb5RjHz
すいません、sageずに
136名称未設定:2005/11/16(水) 18:59:42 ID:vzwy31JK
>>134
Little Snitch Installerを起動してUninstallボタン押す。
では駄目なのだろうか?
137名称未設定:2005/11/16(水) 19:00:42 ID:KVWOmPUm
>>136
きっと駄目なのだろう。
何か深いトラブルに巻き込まれたにちがいない。
138名称未設定:2005/11/16(水) 20:23:48 ID:fLRbshbP
>>136
うむ。賢明な>>134はまさかそんな簡単なことを試していないはずが無い。
きっと何か深いトラブルに巻き込まれたんだ!!
139名称未設定:2005/11/16(水) 21:22:39 ID:R4Re2Vix
なんだかんだ言ってるが、やさしいんだな
140名称未設定:2005/11/16(水) 21:28:51 ID:6AkfMBTx
134です。
136,137,138ありがとうございました。
どうしても、削除が出来ずに再インストールしてしまいました。
買ってまだ1ヶ月なので、傷は浅く済みました。
お騒がせしました。

141名称未設定:2005/11/16(水) 22:05:39 ID:n6pb/VNL
傷が浅いって?
ブラウザのブックマークとかアドレスブックとか
メールの送受信記録とかキーチェーンとかを
バックアップから復元をしなかった・・



なんてことは まさか無いよね
142138:2005/11/17(木) 00:24:19 ID:7VLTKoaj
>>140
をぃをぃもしやMac使って1ヶ月なのか?
からかってスマソ

インストーラーにアンインストーラーがついてる場合があるからの。
この経験を活かしてくれい。
143名称未設定:2005/11/17(木) 05:50:14 ID:TMFEaV34
てっきり138あたりに
『きづきませんでしたw(汗』とか書かれて
めでたしめでたしになるかと思いきや、
システム再インストールしちゃったのかよ。
(´・ω・`)
144名称未設定:2005/11/24(木) 08:36:19 ID:5sf7BmYr
保守
145139:2005/11/24(木) 16:19:14 ID:HCE9nAtw
今日、オレも削除しちゃうぞー
アンインストーラーで w
146名称未設定:2005/12/08(木) 22:00:43 ID:SDRsLsFl0
おまいら英語しゃべってんのか。何ひとつ判らんが何か面白い。
147名称未設定:2005/12/09(金) 23:43:01 ID:9ksdO1aL0
ウォー DivX6インストしたら、反応しやがった!
こわっこわっこわっ
148名称未設定:2005/12/10(土) 00:44:47 ID:eDVvO0nS0
あ ほ ↑ ↓

155 名前: 名称未設定 投稿日: 05/12/09(金) 19:50:10 ID: xeb8F7uB0

ごく個人的な問題なら自分でどうにかしろって感じもありますけど、
DivX6ってかなり多くの人がインストールすると思うんですよね
149名称未設定:2005/12/10(土) 06:25:50 ID:og8jSXgw0
>>148
何が「あほ」なんだろう?「あほ」にも分かるように説明してくれないか。
150名称未設定:2005/12/10(土) 09:24:41 ID:/9hG6VH70
勝手に同一人物だと思い込んでいるのかな。w
151名称未設定:2005/12/10(土) 13:37:35 ID:gBvBNHUx0
氏ねよ
152名称未設定:2005/12/14(水) 23:40:19 ID:Xv6Xhywp0
誰かトラバして教えてあげてください
ttp://tamanoir.air-nifty.com/jours/2005/12/20051214.html
153名称未設定:2005/12/14(水) 23:42:44 ID:tsJRkQgz0
>>152

>自分のアドレスから出した覚えもない不気味なメールが届いて以来、非常に気になるので、スパイ
>ウェア監視ソフトなぞ入れてみる。別に何も引っ掛かりはしなかったが、始終お出掛けをしたがる不
>気味ソフトがひとつあり(pythonとかいう、何だか判らないが素人が使うくさいソフト)、行き先
>のIPを控えておいて、調べて行ったら、某大手新聞社内部のサーバーであることが判明する。ほった
>らかしのサーバーに何か巣くってるんだろうな。くわばらくわばら。

ふむ……
154名称未設定:2005/12/14(水) 23:46:40 ID:ucrSDHNsP
ニュース系widget入れてませんか?
って聞きたいけどめんどい
155名称未設定:2005/12/14(水) 23:48:32 ID:bhp1ZVNM0
こいつニュースを取得するWidgetを自分で入れたんじゃないのか?
156名称未設定:2005/12/14(水) 23:49:25 ID:bhp1ZVNM0
ごめんリロードしませんでしたorz
157名称未設定:2005/12/14(水) 23:53:33 ID:Cyj6qxo00
>>152,153
釣り臭い…。
158名称未設定:2005/12/15(木) 00:06:56 ID:gKg0Peuj0
釣りって、俺が?
159名称未設定:2005/12/15(木) 00:07:27 ID:gKg0Peuj0
あ、ID変わったのか。俺ID: tsJRkQgz0。
160名称未設定:2005/12/15(木) 00:15:22 ID:PnRN6T/g0
あやまれ、pythonにあやまれ!
161名称未設定:2005/12/15(木) 00:22:23 ID:CRYxe/Xy0
>>158
いやそのブログが。
まぁひょっとしたらあなたの書いたブログなのかもしれないけど。w
162名称未設定:2005/12/15(木) 02:06:46 ID:ERe1SOow0
うわーこの人佐藤亜紀じゃん。いろいろな意味で最強の小説家よ。
ttp://home.att.ne.jp/iota/aloysius/tamanoir/
163名称未設定:2005/12/15(木) 11:39:41 ID:BYb4JgLB0
新聞社までたどりつけたなら、
普通想像がつきそうなもんだがねw

同じPythonネタ、このスレの前のほうにあるじゃん。

>>30
>>36
>>37

やっぱ釣り?ww
164名称未設定:2005/12/15(木) 11:51:29 ID:CRYxe/Xy0
>>162
どう最強なのか興味あるなあ…。
そういう人だとするとメールなんかもいっぱい受け取ってるだろうし、
教えるメール送っても読まないだろうね。

しかし、玄人は玄人でも文芸の玄人であったか。w
165名称未設定:2005/12/26(月) 11:53:57 ID:/NXLidQl0
保守age
166名称未設定:2005/12/26(月) 11:55:13 ID:/NXLidQl0
みすった
167名称未設定:2006/01/08(日) 17:33:00 ID:bq6vw2hO0
スレタイの

【スパイウェア対策】Little Snitch

が一瞬

【スパイウェア疑惑】Little Snitch

に見えた。XCP祭りで遊びすぎた。orz
168名称未設定:2006/01/15(日) 15:15:29 ID:/RXDxko20
保守age
169名称未設定:2006/01/16(月) 20:57:52 ID:evJHdvpE0
170名称未設定:2006/01/22(日) 00:03:59 ID:Vv6zBhbe0
Little Snitch入手しました
早速今夜入れてみます
171名称未設定:2006/01/22(日) 04:50:15 ID:+yTTCbQ90
ネットに繋げてインターネットアプリを起ち上げてなくても
モデムのDATAランプが10秒間隔で"ピコピコ"してるので、
何かと思い試しにこれ入れてみた。
一応、host,lookupd以外を全部削除したけど、何も言ってこない。
(マカエレの設定もできたよ>35さんありがとう)
この"ピコピコ"はプロバイダーとのやりとりで、危ないものじゃないよね?
172名称未設定:2006/01/22(日) 06:38:02 ID:ag8K3WbG0
>>171
LittleSnichはoutbaundを監視するアプリじゃなかたっけ?内蔵ファイアーウォール
のログも見といたら。

勘違いだったらすまん。
173名称未設定:2006/02/17(金) 21:27:43 ID:KnSZkjcf0
保守
174名称未設定:2006/03/01(水) 22:39:31 ID:3v6O0ypN0
保守
175名称未設定:2006/03/01(水) 22:55:15 ID:44K5Vk9V0
保守間隔もわからんくせに保守なんぞするな。
176名称未設定:2006/03/06(月) 22:29:31 ID:PfEFGiNF0
いつなくなるかわからんからいいんじゃないか。
どれぐらいで落ちるか分かる香具師がいたら教えてくれ。
177名称未設定:2006/03/11(土) 00:17:32 ID:MmUXptgh0
んじゃ、このスレ使って
どれくらい放置したら落ちるか確かめてみよう
178名称未設定:2006/03/13(月) 01:02:15 ID:+gtMQp9y0
>>177
気づいたらどこに報告されるんだよ。他のスレで頼むぜ。
179名称未設定:2006/03/27(月) 10:10:09 ID:OnElpU1G0
保守ageしとくwww
180名称未設定:2006/03/28(火) 05:44:32 ID:x/eK3Xqo0
近々発売されるであろうNetVarrierX4では、通信可能なアプリの指定だけでなく、
ポート指定も出来るとか。Little Snitch終わりかな?
181名称未設定:2006/03/28(火) 06:25:56 ID:X4Bb5zfB0
Little Snitch、フリーウェアじゃないしねえ。
182名称未設定:2006/03/28(火) 10:43:25 ID:INQkcva20
>>180
パッケージですよね?企業ユーザーとしては買いやすくなっていいな。
アクトツーなら鬱だが
183名称未設定:2006/03/28(火) 10:47:29 ID:jDRD7Qfr0
Little Snitchでもポート指定できるだろ?
184名称未設定:2006/03/28(火) 10:52:30 ID:INQkcva20
>>182
事故レス。アップルトークも制御できるのは利点だな。それと日本語。
Little Snitch使っていて、ネットバリアが引っ掛からなかった俺の情報収集力orz
185名称未設定:2006/04/07(金) 08:18:25 ID:/2YjDzBi0
186名称未設定:2006/04/07(金) 09:18:51 ID:J+uyrKAB0
スパイウェア対策だと、
インターネットクリーンナップもTiger対応、universal binary対応してるみたいですよ。
こっちはもろにact2販売。
187名称未設定:2006/04/22(土) 15:18:08 ID:W9NaIHu40
セキュリティの方が何故かつながらないので
これ、ウィルス反応がある。少しうれしい。
http://www.vector.co.jp/soft/mac/net/se212230.html
188名称未設定:2006/04/22(土) 15:29:54 ID:6UDGvqLM0
はあ?場所違いのアホさも問題だが、デマ流すのが目的じゃねーなら、
何がどうしてどうなったか正確に書け、この抜け作が。
189名称未設定:2006/04/23(日) 07:23:57 ID:SRnLlb7l0
>>188
ダウンロードする→解凍する。ウィルス反応がある。
Virus Barrier 最新の定義。
190名称未設定:2006/04/23(日) 10:45:11 ID:vhASZx5B0
>>189
それならこんなところに書く前に作者に連絡したら?
191名称未設定:2006/04/23(日) 10:59:13 ID:SRnLlb7l0
>>190
そんなことしたら削除されちゃうじゃん。
マックユーザーに取ってウィルスを見られる数少ない場所だし。
192名称未設定:2006/04/23(日) 11:23:46 ID:vhASZx5B0
193名称未設定:2006/04/23(日) 13:32:27 ID:QYQkO1Ly0
>>187=189
NAVもClamも検出しないんだが
なんてVirus?
194名称未設定:2006/04/24(月) 14:09:03 ID:UBp93dgh0
>>193
SMX.CarbonKTS.Trojan
って書いてあるよ。
195名称未設定:2006/04/24(月) 15:19:52 ID:rvbpK0r+0
>>194
それ、ウイルスじゃなくてスパイウェアじゃ...
196名称未設定:2006/04/24(月) 15:30:06 ID:H0+DJBsT0
Virrus Barrierの会社はネットにウイルスデータベース公開してないのかな。
どんな物か調べたいけど、Googleじゃ引っかからないね。
197名称未設定:2006/04/24(月) 16:07:56 ID:FRg7TtcW0
>>194
>.Trojan
てトロイの木馬じゃん
198名称未設定:2006/04/24(月) 16:14:32 ID:0j9IUPUIP
>>194
具体的にどんな悪さするのか知りたいけど書いてない?
199名称未設定:2006/04/25(火) 20:29:10 ID:8RX1eyR50
>>198
前のバージョンにはウィルス一覧とその意味があったみたいなんだけど
探したけど今回のバージョンには無いみたい。すいません。
200名称未設定:2006/04/26(水) 13:13:10 ID:y5OsEivK0
じゃあインテゴに問い合わせるしかないのか。
201名称未設定:2006/04/26(水) 17:15:20 ID:LldiI+lC0
HPの左にウィルス?送信フォームがある
202名称未設定:2006/04/26(水) 17:19:32 ID:y5OsEivK0
>201
そんな風にして情報を集めているから、他社のソフトで引っかからないモノも見つけられる、
とも考えられるし、
いまいち信憑性のない情報に基づいて作られている、とも考えられる。
まあどっちにせよ、どんなウイルスなのかの情報くらい、
Webで公開するか、せめてユーザーにはわかるようにしてくれと。

>187のソフト起動して、Little Snitchでは何か反応ないのかな。
変な通信してるとか。
203名称未設定:2006/05/09(火) 12:54:32 ID:RlYfPykiO
梅雨入りマヂか
204名称未設定:2006/05/26(金) 01:38:05 ID:aIYrTq9N0
slpdのデフォルトって
Deny any connection
Allow UDP to your local network
で良いのでしょうか?
205名称未設定:2006/06/06(火) 05:23:51 ID:ZyImSeOs0
MDDでMac OS 9使ってます。
ほとんどがMac OS 9使用でスパイウェア
感知ソフト入手に困るのですが、

(1)Mac OS 9 で動くアンチスパイウェアソフトを教えて下さい。
(2)Mac OS 9 で動くスパイウェアって何がありますか?
206名称未設定:2006/06/06(火) 06:16:29 ID:4ZZkWBnV0

 

 被 害 妄 想


207名称未設定:2006/06/07(水) 18:03:58 ID:BV//T5Yv0
AppleTalk切る、イーサ抜く。

そしてお決まりの、割れ死ね
208名称未設定:2006/06/18(日) 00:08:16 ID:Ye8Vhich0
FinderCleaner
使っている人,いませんか?

ttp://members.home.nl/h.goeree/boswortels/software.html


なにか操作しようとする度にパスワード聞いてくるのが不自然で…
209名称未設定:2006/06/18(日) 00:36:04 ID:zMPBQVIG0
アンインストの仕方を教えて下さい
210名称未設定:2006/06/18(日) 04:32:53 ID:9CxXC96v0
Little Snitch Installer.app
にアンインストール機能もついてる
211名称未設定:2006/06/18(日) 05:38:46 ID:zMPBQVIG0
蟻トン
212名称未設定:2006/07/04(火) 16:20:42 ID:WpsrDg/r0
Opera はたまに繫に行くね。
バージョンチェックらしいが、
設定でオフにはできないんだな。
213名称未設定:2006/07/07(金) 00:11:49 ID:jyucEYMgO
テスト
214名称未設定:2006/07/09(日) 00:30:06 ID:eHTz5qH/0
215名称未設定:2006/07/09(日) 04:37:07 ID:0Br0gBun0
10.4.7にしたら
The application "dashboardadvisoryd" wants to connect to eg-www.apple.com on TCP port 80 (http)
が一日二回ほどででくるんだが、アップルに何を送っているんだろ?
216名称未設定:2006/07/09(日) 04:45:06 ID:0Br0gBun0
dashboardadvisorydってなんだ?スポットライトでも引っかかんないよ
217名称未設定:2006/07/09(日) 04:52:07 ID:0Br0gBun0
解決しました
http://japan.cnet.com/news/sec/story/0%2C2000056024%2C20162327%2C00.htm
スレ汚しすいませんでした
218名称未設定:2006/07/09(日) 14:30:41 ID:q8m0eHBb0
>>217
実際にはX86流出版の対策なのかもね
219名称未設定:2006/07/14(金) 22:37:42 ID:TL/gT5uP0
 
220名称未設定:2006/07/21(金) 16:51:50 ID:lYGXZm3V0
Little Snitch 1.2.3 is available as a Universal Binary
Runs natively on both PowerPC and Intel-based Macs!

ttp://www.obdev.at/products/littlesnitch/index.html

This version of Little Snitch adds protection from a security vulnerability
in Mac OS X for PowerPC where malicious applications could execute
arbitrary program code in the context of other applications:
"Code Injection Alert"
221名称未設定:2006/07/21(金) 17:16:41 ID:vl/x6zGI0
>>220
セキュスレにも貼ってるみたいだけど、それ1ヶ月以上前のアップデートですよ。
222名称未設定:2006/08/08(火) 22:53:00 ID:YTrXWQyO0
snitchって3時間しか効果ないの??
223222:2006/08/08(火) 22:55:35 ID:YTrXWQyO0
つかえた
失礼
224名称未設定:2006/08/10(木) 21:21:21 ID:RJKQUrw00
結局Win用とかに出てるスパイウェア除去ソフトっていうのはないの?
225名称未設定:2006/08/10(木) 21:28:02 ID:VofOjw2P0
結局で始まる質問にはお答えできません。
226名称未設定:2006/08/10(木) 23:24:14 ID:ekj8vQPu0
>>224
Win用がどんなのか知らないけど、Macにもあるよ。
227名称未設定:2006/08/10(木) 23:42:20 ID:QvciSP3W0
macscanかな。
有料だな。
228名称未設定:2006/08/12(土) 16:22:03 ID:4PsXL2Gy0
>>226 >>227
サンクス。
Macscan調べてみます。

>>226
win用というか、動作としては、ウィルスと同じように
探し出してスパイウェアの名前が表示されて任意に駆除できるものです。
Littlesnitchってスパイウェアが外に情報を流さないためのものだから
スパイウェアの駆除とは違いますし。
市販のソフトでスパイウェア紛いの処理をするソフトには有効かもしれませんが。
229名称未設定:2006/08/24(木) 21:01:51 ID:/Cl+a2Ol0
ほしゅ
230名称未設定:2006/09/06(水) 00:09:05 ID:ZsUiBTaT0
age
231名称未設定:2006/09/23(土) 23:15:06 ID:DMzDCMV+0
age
232名称未設定:2006/09/26(火) 20:15:46 ID:zfE4LzC+0
起動させた途端アポーニュース来るのがキモイ。。。
233名称未設定:2006/09/29(金) 01:42:06 ID:Qn/yq3Pz0
Little Snitch 1.2.4b3 ウpデート age

・Fixed a bug where the name of an application connecting to the internet was not displayed.
・Improved protection of Little Snitch against manipulation by malicious applications.
234名称未設定:2006/10/01(日) 02:02:57 ID:vr+Lyhaq0
これ使い始めてノイローゼぎみになった人いる???
不安を煽る祈祷師みたいなのだが。
235名称未設定:2006/10/01(日) 02:14:45 ID:VZqMs3Kk0
いや、別に…。
236名称未設定:2006/10/01(日) 05:14:45 ID:4u634Is50
P2P使えねえw
237名称未設定:2006/10/01(日) 16:20:12 ID:KbfyWAwR0
>>233
素通りだったアプリがあったてことかw
238名称未設定:2006/10/07(土) 18:56:41 ID:9YxH+8nk0
アダルトサイトからの要求は全て遮断してる
239名称未設定:2006/10/10(火) 16:36:21 ID:MohKkGEU0
>>237
今でもあるよ
過去にこのスレで出たアプリが4b3でも素通りなのを確認した
240名称未設定:2006/10/11(水) 00:04:25 ID:chCMnLRE0
>>239
ひょっとして、超メジャーアプリ?
241名称未設定:2006/10/11(水) 05:12:11 ID:9DtDwrjh0
ヒント: Intel版のリリース予定がないアプリ
242名称未設定:2006/10/11(水) 12:37:23 ID:RBDaVFVu0
隠す必要のある情報?
243241:2006/10/11(水) 16:08:12 ID:9DtDwrjh0
>>242
240が隠したがってるようだからさ。
ちなみに公式のFAQにのってるからそっち確認して。
244名称未設定:2006/11/16(木) 14:24:27 ID:FmDZ98SX0
保守age
245名称未設定:2006/11/17(金) 15:06:29 ID:Q9xjVWMK0
Finderpopが引っかかるんですけど、大丈夫なんでしょうか?
246名称未設定:2006/11/17(金) 16:01:32 ID:GSe5zbPg0
ネットワークで通信を行うものはすべてひっかかる。
それを大丈夫かどうかは自分で判断することが必要。
FinderPopは新バージョンがあるかどうかチェック
しにいくのではなかったか。と俺がここで書いても
信憑性ないだろ?そういう話だ。
247名称未設定:2006/11/17(金) 16:43:20 ID:9vaOAvjv0
何のソフトがどうだったというような情報が蓄積される様子が全く無いな。
248名称未設定:2006/11/17(金) 18:39:18 ID:Q9xjVWMK0
>>246
いや、アプリを切り替えるたびに警告が出る。
他のアプリのメニューバーにオジャマするせいか?

Security Alerat!
Application "finderpop-daemon" (1093) attempts to inject and execute
foreign program code in "TextEdit" (1198). This is a security risk as it may
allow "finderpop-daemon" to circumvent Little Snitch.

To disable this alert, go to Little Snitch's Preference Pane, click the lock to
authenticate, choose "Preferences" from the Action menu (gear wheel icon)
and uncheck "Enable Code Injection Alert".
249名称未設定:2006/11/17(金) 18:56:22 ID:9vaOAvjv0
という事は、例えばSafariStandでも警告が出たりするのかな。
250名称未設定:2006/11/29(水) 23:16:27 ID:EJV8qVIT0
「Mac OS X 10.5 Leopard Build 9A303」新たに発見された変更点と機能強化


「ファイアウォール」の変更と、新たなユーザインターフェイス要素

 「システム環境設定」パネルでは、Mac OS Xのファイアウォール環境設定が
 「共有」ペインから「セキュリティ」ペインに移動されていると伝えられており、
 再設計されたファイアウォールペインはサードパーティアプリケーション「Little Snitch」を彷彿させ、
 外部のマシンがサービスに対してアクセスを試みた際に(Little Snitch同様)
 ポップアップダイアログ経由にてユーザに警告を発すると伝えられています。
ttp://rblog-tech.japan.cnet.com/0055/2006/11/mac_os_x_105_le_091c.html
251名称未設定:2006/11/30(木) 09:00:42 ID:DSA6lM5o0
Little Snitchは内→外を見る役目もあるからな。
そっちがどうなるか。

しかし、「共有」の中にファイアウォールが含まれていると、
ファイル共有開始で自動的にファイアウォールのそのポートが開く
というような動作が分かりやすいと思うんだが、
それはどうするのかなー。
252名称未設定:2006/12/01(金) 07:30:29 ID:FFzjOCwN0
>外部のマシンがサービスに対してアクセスを試みた際に(Little Snitch同様)

知らなかった、内ー>外しかやってないと思ってた。
253名称未設定:2006/12/01(金) 08:34:49 ID:f6YsR7W70
>>252
内→外しかやってないよ
>>250が引用した文章が分かりにくいだけ
「(Little Snitch同様)」は「ポップアップダイアログ」にかかってる

つーかその記事、海外サイトの情報を寄せ集めただけ、引用・転載てんこもり
文章力もオリジナリティもないな・・・
254名称未設定:2006/12/01(金) 08:46:42 ID:FDhBoAiG0
>252
Littlesnitchの内→外監視をすり抜けるソフトもあるけどね。
255名称未設定:2006/12/04(月) 01:42:31 ID:Zc6I/rIi0
REALbasic製のアプリがアラートの出る前に固まってしまう問題は
もう解決の見込みゼロなのかな・・・
256名称未設定:2006/12/04(月) 02:34:31 ID:AX/MsPFD0
>>254
adobeとかw

>>255
たしかyahooメッセも起動前に除外設定しとかないと死んでたような・・・
257名称未設定:2006/12/04(月) 04:46:38 ID:SaIq4T0G0
>>256
AdobeはLSに頼らず、自分で片を付けるのが定石。
258名称未設定:2006/12/25(月) 17:13:52 ID:Y7aqxeyy0
>256-257
詳しそうだがLSをすり抜けるAdobeの技術とはどんなものか教えてくれんか?
ログに残ってたりするのかな
259名称未設定:2006/12/30(土) 14:37:37 ID:yGh1eb/B0
>>258
256-257じゃないけど・・・

一口にネットワーク接続と言ってもいろんな層(ルート)がある
LSが監視する層とAdobeが使う層でAdobeの方が深いってのが簡単な理解
一部のwidgetがcurlを使ってるのは逆の例で
LSの監視する層よりも浅すぎるのでLSではwidget単位の制御ができない

260名称未設定:2006/12/30(土) 14:38:58 ID:yGh1eb/B0
>>259に追記
前も書いたけどAdobeだけじゃないけど
261名称未設定:2007/01/04(木) 08:58:57 ID:P9hZvSNb0
お世話になってます
262名称未設定:2007/01/05(金) 22:08:02 ID:22sfmda30
>>256
AdobeなんてLSで対策する以前の問題じゃん。
関連ファイル片づければ無問題。
263名称未設定:2007/01/06(土) 16:02:37 ID:uFkT7VqK0
メールして聞いてみた。
LSは基本的に全ての通信プロコトルとポートを監視してるから、
LSのプログラム自体が改ざんされない限り、外部への通信を
検知しないということはあり得ないとのこと。
某グラフィックソフトの話は不安を煽るための釣りか6.0の話だろうか。

ただし、悪意あるアプリは自身に他のアプリのコードを注入して
偽装し、LSを回避しようとする。対応されていない古いバージョンの場合、
実行されてしまう可能性はあるけどアラートが出るので
気づかないということはないらしい。
正しい動作でもこのアラートが出てしまうことがあり、
出ないようにするには初期設定のEnable Code Injection Alertの
チェックを外せばよし。
バージョンアップはそのあたりに対するものだそうだ。
264名称未設定:2007/01/06(土) 21:00:56 ID:BJS4Kln30
>>263
ダウト
LS作者の認識か君の言語力に問題がある

Adobeは使わんので知らんが
LSのすり抜けるアプリを少なくても1つ知っている

265名称未設定:2007/01/06(土) 21:27:42 ID:ada3wGad0
ソース
266名称未設定:2007/01/06(土) 23:01:06 ID:W2J6yGIw0
>>263
ブラウザ介された場合、普通Port 80なんて開けてるから
そういうのでも、レジスト時などに何か情報を取られる場合もある。
例えば
http://www.smileonmymac.com
http://www.koingosw.com
など。
たいてい割れ対策なんだろうけど。
267名称未設定:2007/01/06(土) 23:34:51 ID:QQJr+dckO
マックシリアルジャンキーですら報告されてない
アドビCSの情報送信を発見するとは、
ここはスーパーハッカーの集うスレなんですね^^
268名称未設定:2007/01/07(日) 00:43:23 ID:fVlYRTLI0
それで何か釣れますか?w
269名称未設定:2007/01/07(日) 07:54:24 ID:eQtEoPLs0
Virtual PC などのエミュレータ類やClassic 環境はすり抜ける。
(アプリケーションは監視するが、カーネルは監視しない)
これは公式サイトで既知の問題と制限として記載されている。

なお、Classic環境についてはClassic環境全体への許可/拒否はできる(1.0.3から)
270名称未設定:2007/01/07(日) 08:56:21 ID:FneJhfgc0
>>266
スレ違いというかお門違い

LSは各ソフトの通信している内容をユーザに知らせるソフトではなく
「通信していること」を知らせるソフト

通信内容をしりたきゃtcpdumpでもすりゃいいし
HTTPリクエスト(ブラウザ)ならもっと簡単に覗ける(制御できる)
(例えばFirefox+Tamper Data)

271名称未設定:2007/01/07(日) 09:04:27 ID:FneJhfgc0
>>269
言ってて矛盾に気付かない?
Virtual PCという「アプリケーション」と同じ方法でネットワーク接続をしてる
「エミュレータ」以外の「アプリケーション」がないことを論証してないよ
>>259はAdobeもカーネルを使ってると言いたいんだろ、たぶん

前にも書いたがオレはAdobeは使ってないので実際の所は分からんけど
Adobe使ってるヤツはルータなりtcpdumpで確認すりゃいい
272名称未設定:2007/01/07(日) 09:21:29 ID:eQtEoPLs0
>>271
なんで俺に絡むのかよく分からんが、俺は公式サイトの文章を訳しただけだぜ?
誤訳すんなとか端折って訳すなヴォケと意味なら確かにそうも知れないから原文をかいておくよ。

General Notes applicable to all versions:

Known Problems & Limitations
Little Snitch was not built to withstand attacks against itself.
If a hacker knows about Little Snitch, he may find a way to work around it.
Little Snitch is therefore not a 100% reliable protection against deliberate attacks.
Little Snitch monitors applications only, not the kernel.
Kernel modules may generate network packages without the knowledge of Little Snitch.
Although applications with kernel modules are very rare,
this may be an issue with emulators like Virtual PC or the "Classic" environment in Mac OS X.
Little Snitch version 1.0.3 adds support for the Classic Environment (TruBlueEnvironment).
You can allow/deny network connections only for the whole Classic Environment
but not for single applications, protocols or ports.
273名称未設定:2007/01/07(日) 13:19:21 ID:gVCU31fu0
つーか、Virtual PCでLS思いっきり反応したけど。
274名称未設定:2007/01/07(日) 14:24:21 ID:Sh9wa6sy0
おまいら釣られ過ぎw
275名称未設定:2007/01/27(土) 03:13:44 ID:AwFEflyX0
すみません質問です

Little SnitchをOSXから完全に削除したいのですが
どうすれば良いですか?

OSX 10.4.8

Little Snitchを検索し削除しても
アプリ等立ち上げるとライブラリ→アプリケーションサポートの中に
また現れます・・・
276名称未設定:2007/01/28(日) 14:05:34 ID:PGTf9koO0
インストーラ起動してアンインストール
関連ファイルが残っているなら手動で削除
277名称未設定:2007/01/28(日) 18:41:15 ID:0TvIawal0
>>276
アンストール出来ました
ありがとうございます
278名称未設定:2007/02/03(土) 06:12:30 ID:cTvsxtob0
ルータで監視してるけどAdobeは防いでる。
279名称未設定
ageとく