Support-Dokument über die Application Firewall in Leopard
In einem englischsprachigen Support-Dokument erklärt Apple genauer die Funktionsweise der in Mac OS X 10.5 Leopard integrierten Firewall. Diese Application Firewall greift erst nach dem ipfw de BSD-Subsystem und erlaubt die Öffnung von Ports anhand von gestarteten Programmen. In dem Support-Dokument
beschreibt Apple die drei möglichen Modi der Firewall. Dabei ist besonders der dritte Modus interessant, bei dem einzelnen Programmen explizit der Empfang von Netzwerk-Daten erlaubt oder verboten werden kann. Bei unbekannten Programmen, die nicht in der Liste aufgeführt sind, aber einen Netzwerk-Port öffnen wollen, öffnet sich laut Apple einmalig ein Dialog der Firewall, in dem man dem Programm die Erlaubnis erteilen oder verweigern kann. Um Manipulationen an Programmen zu erkennen, werden von allen aufgenommen Programmen entsprechende digitale Signaturen erstellt und bei jedem Start verglichen. Änderungen im RAM durch einen Speicherüberlauf im Programmcode werden so allerdings nicht erkannt.
Weiterführende Links: