• IT-Karriere:
  • Services:

Big Sur: Apple erlaubt wieder Firewall-Filter für Systemdienste

In aktuellen MacOS-Versionen hatte Apple seine Systemdienste von Firewall-Regeln ausgenommen. Eine Betaversion macht das nun rückgängig.

Artikel veröffentlicht am ,
Apple entfernt die Firewall-Ausnahmen für seine Systemdienste.
Apple entfernt die Firewall-Ausnahmen für seine Systemdienste. (Bild: Justin Sullivan/Getty Images)

Die aktuelle Beta 2 der MacOS-Version 11.2 alias Big Sur hat die sogenannte Content Filter Exclusion List entfernt. Darauf weist der Firewall-Entwickler Patrick Wardle in seinem Patreon-Blog hin. Wie der Name bereits andeutet, hat Apple über diese Liste Ausnahmen von Firewall-Regeln für seine eigenen Systemdienste definiert, so dass diese eben Netzwerkverkehr an der Firewall vorbei senden und empfangen konnten. Das geht künftig wohl nicht mehr.

Stellenmarkt
  1. J. Bauer GmbH & Co. KG, Wasserburg/Inn
  2. über duerenhoff GmbH, Raum Heilbronn

Apple stellt damit im Prinzip die Funktionalität von früheren Versionen von MacOS wieder her. Technische Grundlage der Änderung war der Verzicht von Apple auf sogenannte Kernel-Extensions (Kext). Dabei handelt es sich eigentlich um eine Sicherheitsvorkehrung, da damit die Angriffsfläche auf den MacOS-Kernel deutlich verringert wird. Allerdings waren von dieser Änderung eben auch Firewalls betroffen, die als Netzwerkerweiterungen umgesetzt wurden.

Als Alternative zu der Technik der Erweiterungen hat Apple ein eigenes Filter-Framework vorgestellt, das explizit zur Nutzung von Firewalls vorgesehen ist. Von diesem Framework waren wie erwähnt die eigenen Systemdienste aber in Big Sur ausgenommen. Für größere Probleme hat das im November 2020 gesorgt, als der Dienst Trustd offenbar Probleme damit hatte, sich mit den OCSP-Servern von Apple zu verbinden, was zu zahlreiche Fehlern beim Programmstart führte. Die einfache Lösung dafür war, einfach ausgehende Verbindungen von Trustd über die Firewall zu blockieren. Das ging aber eben nicht mehr auf den aktuellen Versionen von MacOS.

Der Entwickler Wardle hatte darüber hinaus bereits einen Weg gefunden, wie Malware über die Ausnahmen von Apple die Filterregeln von Firewalls wie Little Snitch umgehen kann. Die als Sicherheitsvorkehrung gedachte Technik wird damit ad absurdum geführt. Derartige Probleme wurden nun aber von Apple behoben, da das Unternehmen auf seine Ausnahmen verzichtet und Firewalls wieder eine vollständige Filterung des gesamten Netzwerkverkehrs ermöglicht.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Mobile-Angebote
  1. (u. a. Galaxy S21 mit Galaxy Buds Pro In-Ears und Galaxy Smart Tag für 849€)
  2. 189,99€ (Bestpreis)
  3. 819€ (Ebay Plus - Bestpreis)
  4. 189€ (Bestpreis)

Folgen Sie uns
       


Librem Mini - Fazit

Der Librem Mini punktet mit guter Linux-Unterstützung, freier Firmware und einem abgesicherten Bootprozess.

Librem Mini - Fazit Video aufrufen
Star Wars und Star Trek: Was The Mandalorian besser macht als Discovery
Star Wars und Star Trek
Was The Mandalorian besser macht als Discovery

Unabhängig von der Story und davon, ob man Star Trek oder Star Wars lieber mag - nach den jüngsten Staffeln wird deutlich: Discovery kann handwerklich nicht mit The Mandalorian mithalten. Achtung, Spoiler!
Ein IMHO von Tobias Költzsch

  1. Lucasfilm Games Ubisoft entwickelt Open World mit Star Wars
  2. Krieg der Sterne Star Wars spielt unter dem Logo von Lucasfilm Games
  3. Star Wars chronologisch Über 150 Stunden Krieg der Sterne

Facebook: Whatsapp stellt Nutzern ein Ultimatum
Facebook
Whatsapp stellt Nutzern ein Ultimatum

Nutzer, die den neuen Geschäftsbedingungen und der neuen Datenschutzerklärung nicht bis zum 8. Februar zustimmen, können Whatsapp nicht weiter verwenden.

  1. Watchchat Whatsapp mit der Apple Watch bedienen
  2. Strafverfolgung BKA liest Nachrichten per Whatsapp-Synchronisation mit
  3. Weitergabe von Metadaten Whatsapp widerspricht Datenschutzbeauftragtem Kelber

Star Trek: Discovery 3. Staffel: Zwischendurch schwer zu ertragen
Star Trek: Discovery 3. Staffel
Zwischendurch schwer zu ertragen

Die dritte Staffel von Star Trek: Discovery beginnt und endet stark - zwischendrin müssen sich Zuschauer mit grottenschlechten Dialogen, sinnlosem Storytelling und Langeweile herumschlagen. Achtung, Spoiler!
Eine Rezension von Tobias Költzsch

  1. Amazon Star Trek: Lower Decks kommt im Januar nach Deutschland
  2. Star Trek Discovery Harte Landung im 32. Jahrhundert
  3. Star Trek Prodigy Captain Janeway spielt in Star-Trek-Cartoonserie mit

    •  /