Чи можливо імпортувати конфігурації, створені в іншому місці, у Little Snitch? Наприклад, готовий базовий набір правил для того, хто хоче заблокувати більш нав'язливі функції iCloud. Чи можливо це? Чи існують такі громади, які поділяють це?
Чи можливо імпортувати конфігурації, створені в іншому місці, у Little Snitch? Наприклад, готовий базовий набір правил для того, хто хоче заблокувати більш нав'язливі функції iCloud. Чи можливо це? Чи існують такі громади, які поділяють це?
Відповіді:
Так, є заздалегідь складені набори правил, і хтось ними ділиться.
Я просто натрапив на це:
Маленькі правила Snitch для блокування рекламних серверів
Тут представлений список заздалегідь побудованих правил для блокування рекламних серверів.
Це не пов’язано конкретно з iCloud, але загалом так, для Little Snitch є спільні набори правил.
Редагувати: тепер я бачу, на що Ділан мав на увазі "ти збираєшся вручну ...". Невелике пояснення в порядку.
У той час єдиним способом (я думав) було скопіювати список і вставити його в набір правил Little Snitch. Це був не складний процес (буквально, cmd + c, cmd + v на Mac), але "Підписка на групу правил" на LS робить його ще простішим.
Веб-сайт, який я розміщував раніше, містить посилання на підписку: натисніть і будьте щасливі.
Я думаю, що відповідь Ділана і моя надають пару альтернатив для підписки, але я не знаю різниці. Я визнаю, що натрапив на сайт pgl.yoyo.org випадково.
Подальше редагування: Схоже, що Стівен Блек (пов'язаний у відповіді Ділана) збирає декілька джерел, включаючи йойо, тому я б сказав, що це всеосяжніше (більше правил краще?).
Дивлячись на своє первісне запитання, йому 3 роки. Станом на Little Snitch 4, ви фактично можете підписатися на "Групи правил". Кінцевий результат здебільшого. Ці два посилання надають достатньо інформації, щоб створити власні групи правил або просто передплатити їх:
Один - від Steven Black on git (шукайте, якщо посилання коли-небудь перерветься). Інший - менш відомий користувач github, який надав сценарій python для перетворення файлів хостів з колишнього у формат групи правил. Цей формат можна знайти на довідкових сторінках Little Snitch. Ось приклад.
{
"description" : "This rule group demonstrates the subscription of a blocklist. It’s for demo purposes only.\n\nIt lets you try out the subscription procedure and the available configuration options. You can rename the group, enable\/disable either individual rules or the entire group, specify the update interval, and more.",
"name" : "Blocklist Example",
"rules" : [
{
"action" : "deny",
"process" : "any",
"remote-domains" : "tracking-server.example.com"
},
{
"action" : "deny",
"process" : "any",
"remote-domains" : "ads.example.com"
},
{
"action" : "deny",
"process" : "any",
"remote-domains" : "adserver.example.com"
},
{
"action" : "deny",
"process" : "\/Applications\/Safari.app\/Contents\/MacOS\/Safari",
"remote-hosts" : "user-tracking.example.com"
},
{
"action" : "deny",
"process" : "\/Applications\/Safari.app\/Contents\/MacOS\/Safari",
"remote-hosts" : "usage-analyzer.example.com"
}
]
}
Як тільки ви перейдете до цього конкретного файлу на GitHub, наприклад, ви хочете, щоб посилання, що надається, натиснувши "скачати". Вставте це в Little Snitch, де він запитує URL.
Ви навіть можете скопіювати їх у власне репо і підписатися на це. Я рекомендую це, оскільки покладатися на третю сторону не мати компрометовану групу правил (що базується на веб-основі) - це лише один додатковий можливий вектор атаки. У моєму випадку я просто відправив репо для цього конкретного користувача, і я сам керую ним.
Сподіваюсь, це допомагає.
PS - Я думаю, що інша відповідь на цю проблему застаріла. Просто посилання на "список" імен хостів не дуже допомагає користувачеві. Маленький Снітч покінчив із такою напруженою роботою, додавши Групи правил.