LuLu MAC版是macOS防火墙。目标很简单;阻止任何未知的传出连接,直到得到用户的批准。虽然LuLu旨在通过标记未经授权的网络连接来一般性地检测恶意软件,但它也可以用于阻止OS组件或第三方应用程序将信息传输到远程服务器。
网络监控
根据设计,LuLu只对传出网络连接进行监控,可以配合Apple内置的防火墙使用(阻止未经授权的传入连接)。
规则
当前,LuLu仅支持'进程级别'的规则,这意味着进程(或应用程序)被允许连接到网络。这也意味着LuLu与其他防火墙一样,如果合法(允许)进程被恶意代码滥用,则将被放行。
单用户
目前,LuLu只支持单用户安装。之后的版本可能会允许多用户在同一个系统上安装它。
自我防御机制
我们都知道没有绝对的安全,任何安全机制都有被绕过的可能。因此,LuLu(目前)设计实施的自我防御机制非常的少。例如,攻击者可以枚举所有正在运行的进程,查找并杀死负责告警的LuLu组件(通过sigkill)。
构建
我建议大家在Xcode中构建LuLu(尽管你需要移除代码签名限制,或者用你自己的Apple开发人员/内核代码签名证书替换)
UI改进,例如按pid筛选
改进了对临时规则的处理
重构的系统扩展/网络过滤批准将
网络监视器(Netiquette)更新到最新(M1)版本
改进了防止文本溢出按钮的UI