Little Snitch Network Monitor détecte les programmes malveillants et les porcs de ressources

Découvrez quelles applications téléphonent à la maison ou collectent et envoient des données sur votre Mac à l'aide de cet utilitaire pratique.
Little Snitch Network Monitor est un macOSapplication qui vous indique exactement où vont et viennent vos données sur Internet. Il s'agit d'un outil utile pour éliminer les logiciels malveillants sur votre ordinateur ou identifier les applications qui monopolisent toutes vos données. Il peut également vous dire si un site Web détourne votre ordinateur pour exploiter la crypto-monnaie, ou redirige autrement vos données vers des lieux louches.
Little Snitch est facile à utiliser et gratuit à essayer. Dans cet aperçu rapide, je vais vous montrer comment cela fonctionne et ce qu'il fait.

Où vont mes données?
L'élément le plus important du petit vif d'orLa fenêtre est la carte globale qui montre l'emplacement géographique d'où vos données vont et viennent. Dans la plupart des cas, cela ne signifie pas grand-chose: les serveurs sont situés partout dans le monde, et ce n’est pas particulièrement suspect, car votre ordinateur envoie un ou deux paquets en Roumanie ou en Suisse.

Mais si vous remarquez un trafic étrange d'unune application inconnue ou un volume élevé de données envoyées à un emplacement particulier, alors cela pourrait valoir la peine d'être étudié. Par exemple, il est tout à fait normal qu'Amazon Prime Video envoie un tas de données depuis Seattle, car c'est là qu'Amazon se trouve. Mais ce serait plus particulier si votre application bancaire ou financière ou votre site Web envoyait des données à la Corée du Nord à des heures impaires de la nuit.
Combien de données dois-je envoyer / recevoir?
S'il semble que vous utilisez plus de données quevous devriez sur une base mensuelle, Little Snitch peut fournir un aperçu. Sur le côté droit est le résumé qui montre vos numéros de téléchargement et de téléchargement de données globales. Il affiche également des statistiques qui mettent en évidence les connexions qui envoient et reçoivent le plus de données.

Pour moi, ma sauvegarde et synchronisation de Google est leporc de données majeur. C'est assez attendu depuis que je l'utilise pour synchroniser mes photos et vidéos d'iCloud avec Google Photos. Les indicateurs rouges dans cette section seraient des applications inconnues envoyant de nombreuses données ou des applications envoyant de nombreuses données lorsque vous ne les utilisez pas. Il peut s'agir d'un bloatware ou d'un malware ou d'un virus. Ou, il peut s'agir d'une application que vous avez oublié d'avoir et qui fonctionne comme prévu.
Quels programmes envoient et reçoivent des données?
Sur le côté gauche, vous pouvez voir une liste exhaustiveliste de toutes les connexions envoyant des quantités de données grandes et petites. La majeure partie des éléments ici seront des processus système 100% normaux - des trucs qu'Apple utilise juste pour que macOS fonctionne correctement. Lorsque vous les développez, vous remarquerez qu'ils téléphonent à la maison sur Apple.com, ce qui signifie que vous pouvez généralement l'ignorer.

Ce qui est intéressant, c'est le tiers ennuyeuxprogrammes qui envoient et reçoivent occasionnellement des données en arrière-plan. De nombreuses applications auront des mises à jour ou «helpers» qui resteront en contact avec les serveurs des développeurs pour diverses raisons, telles que la vérification des mises à jour des applications. La quantité de données est généralement faible, mais si cela vous dérange, vous pouvez bloquer ces connexions (voir ci-dessous).
Quels sites Web collectent mes données ou m'envoient des données?
Celui-ci est un peu révélateur: lorsque vous visitez un site Web, vous établissez beaucoup plus de connexions que simplement l'URL dans la barre de votre navigateur. Une page donnée peut contenir des dizaines ou plus d'éléments, de scripts et de contenu provenant d'autres serveurs. Dans certains cas, cela est parfaitement normal. Par exemple, sur groovyPost.com, nous hébergeons nos images sur un réseau de diffusion de contenu pour aider à équilibrer les charges de notre serveur et à accélérer le chargement des pages en fonction de votre situation géographique.

Mais lorsque vous développez votre élément Google Chrome,vous verrez également les pings des annonceurs, des services d'analyse et d'autres sites. Habituellement, ce n’est pas une cause d’alarme, c’est simplement la nature d’Internet. La plupart des sites Web et des éditeurs sont francs quant à leur utilisation de services d'analyse et de plateformes publicitaires tiers.
Cela étant dit, il existe un risque d'abus. L'année dernière, des rapports de sites Web détournant votre processeur pour exploiter Bitcoin sont sortis. C'est ce qu'on appelle le «crypto jacking» et bien que ce ne soit pas vraiment une menace pour la vie privée, la plupart considèrent qu'il est contraire à l'éthique de monopoliser vos ressources afin que les éditeurs puissent en profiter. Little Snitch vous dira si un site Web utilise subrepticement votre navigateur Web pour extraire la crypto-monnaie en vous montrant le trafic vers des domaines comme Coinhive.com.

Autoriser et refuser les connexions
Le mode de fonctionnement recommandé pour Little Snitchest «Mode silencieux - Autoriser les connexions». Cela vous permet de regarder le trafic traversant le tableau arrière sans interférer activement avec celui-ci. Les autres options: «Mode silencieux - Refuser les connexions» et «Mode d'alerte» interrompent rapidement l'activité Internet quotidienne.

L'idée est que si vous trouvez une connexion suspecte, vous pouvez choisir de la bloquer au cas par cas. Pour ce faire, cliquez simplement avec le bouton droit sur la connexion et choisissez Refuser la connexion. Little Snitch bloquera les données de cette connexion.

Conclusion
Little Snitch est une application pratique poursurveiller et gérer vos données réseau entrantes et sortantes sur votre Mac. Le mode démo est à peu près illimité - à peu près la seule limitation est qu'il s'éteindra toutes les trois heures, et vous devrez le restaurer. Cela signifie que si vous pensez que vous avez des logiciels malveillants sur votre ordinateur ou qu'un site Web n'est pas bon, vous pouvez utiliser le mode démo de Little Snitch pour enquêter complètement gratuitement. Si vous voulez obtenir une licence complète, cela vous coûtera un peu moins de 50 $.
Little Snitch fait un excellent travail de ce qu'il fait. Ce qu'il ne fait pas, c'est surveiller le trafic sur d'autres appareils sur votre réseau, y compris les appareils Internet des objets, les appareils domestiques intelligents, les assistants à commande vocale, les téléviseurs intelligents, les tablettes, les smartphones, etc. Pour ces appareils, vous aurez besoin d'une autre solution que nous couvrirons dans un prochain article.
Faites-nous savoir dans les commentaires si vous essayez Little Snitch.
laissez un commentaire