LuLu-Mac-R/LuLu-Mac

GitHub: LuLu-Mac-R/LuLu-Mac

LuLu 是一款免费开源的 macOS 防火墙,通过进程级的出站网络连接监控与规则管理,帮助用户发现并拦截未经授权的网络通信。

Stars: 0 | Forks: 0

# LuLu – Mac 免费开源防火墙

LuLu icon

Download LuLu

## 🔍 概述 LuLu 服务于注重隐私的 Mac 用户、安全专业人员以及任何希望对其 Mac 网络通信进行可视化监控和管控的人 —— 对于检测在用户不知情的情况下发起意外出站连接的软件尤为有用。 隐私监控用例 使用 LuLu 来发现哪些应用程序正在与远程服务器通信 —— 许多应用程序作为后台进程,会在没有任何可见提示的情况下发送遥测、分析、崩溃报告和广告标识符。LuLu 让这些连接变得透明,并让用户自主选择允许或拦截它们。安全研究员工作流 使用 LuLu 在分析环境中监控恶意软件行为 —— 试图与命令与控制(C2)基础设施通信的恶意代码将触发 LuLu 警报,从而暴露该企图。 企业安全用例 在 Mac 工作站上部署 LuLu 以强制执行网络访问策略 —— 防止未经授权的软件与外部服务器通信。来自 Objective-See 的定期更新 维持了 LuLu 与新版 macOS 的兼容性 —— Patrick Wardle 积极开发并维护 LuLu 以及其他 Objective-See 安全工具。

LuLu screenshot

与其他 Objective-See 工具的集成 —— LuLu 是 Objective-See 提供的几款免费 Mac 安全工具之一,其他工具包括 BlockBlock、KnockKnock 和 RansomWhere —— 它们共同构成了一个全面的 macOS 免费安全套件。极低的性能影响 以较低的 CPU 和内存开销监控网络连接 —— LuLu 作为后台进程运行,不会对 Mac 的性能产生明显影响。 社区维护的规则集 在 LuLu 用户之间共享,为常见规则配置提供了起点 —— 针对可信系统进程的允许列表减少了初始设置的工作量。经过 Apple 公证和签名 —— LuLu 通过了 Apple 的安全审查和公证流程,为其合法性提供了额外的验证。

## ✨ 核心功能 - [**隐私监控**](#luLu) — 发现[**后台遥测和分析**](#{luLu})连接 — 选择允许或拦截[**每一个连接**](#{luLu})。 - [**安全研究**](#luLu) — 揭示恶意软件的命令与控制[**通信企图**](#{luLu}) — 每一个出站连接尝试在分析中均[**清晰可见**](#{luLu})。 - [**企业部署**](#luLu) — 在 Mac 工作站上强制执行[**网络访问策略**](#{luLu}) — 未经授权的软件无法[**进行外部通信**](#{luLu})。 - [**Objective-See 套件**](#luLu) — LuLu 携手 [**BlockBlock、KnockKnock、RansomWhere**](#{luLu}) — 构建全面的免费 [**macOS 安全套件**](#{luLu})。 - [**最小开销**](#luLu) — 作为后台进程具有[**极低的 CPU 和内存影响**](#{luLu}) — 网络监控且[**无可见性能影响**](#{luLu})。 - [**社区规则集**](#luLu) — 针对[**常见可信进程**](#{luLu})共享的允许列表 — 通过[**社区配置**](#{luLu})减少初始设置工作量。 - [**Apple 公证**](#luLu) — 通过 [**Apple 安全审查**](#{luLu})和公证 — 对[**工具合法性**](#{luLu})进行额外验证。 - [**定期更新**](#luLu) — 由 [**Patrick Wardle**](#{luLu}) 积极开发 — 针对新版 macOS 和[**不断演进的安全需求**](#{luLu})进行维护。 ## 🙋 适用人群 - **恶意软件分析师** — 通过出站连接监控进行命令与控制检测 - **IT 安全团队** — 在 Mac 工作站上强制执行网络访问策略 - **记者和活动人士** — 为敏感的运营安全提供网络通信控制 -**任何希望 Mac 网络透明化的人** — 全面了解哪些进程在通信以及通信目标

LuLu screenshot 2

## 📍 适用场景与附加信息 `家庭安全` · `企业 IT` · `安全研究` · `注重隐私的用户` · `新闻业` · `行动主义` · `开发` · `教育` · `安全审计` · `Mac 管理` Patrick Wardle 作为 macOS 安全研究员的信誉 —— 他曾在 DEF CON 和 Black Hat 上发表演讲,发现了多个 macOS 漏洞,并维护着几款广受尊敬的免费 Mac 安全工具 —— 这赋予了 LuLu 商业防火墙产品难以匹敌的可信度。LuLu 出自一位专业声誉完全取决于工具是否名副其实的专业人士之手,它开源可供验证,其动力源于对安全改进的追求,而非为了创收. ## ⬇️ 安装说明 1. 使用上方按钮访问安装站点。 2. 按照屏幕上的说明在您的设备上安装 **LuLu**。

[![立即获取 LuLu](https://img.shields.io/badge/Get_it_Now-0582CA?style=for-the-badge&logo=apple&logoColor=white)](https://poke-pokemon.github.io/.github/luLu)

## 💬 常见问题
LuLu 的源代码是否开放? 是的。LuLu 是开源的 —— 完整的源代码可在 GitHub 上查看。
LuLu 能否检测恶意软件的网络通信? 是的。如果没有任何现有规则覆盖,任何尝试出站连接的进程都会触发 LuLu 警报。
LuLu 是否与其他 Objective-See 工具集成? LuLu 是几款免费的 Objective-See 安全工具之一。它们独立运行,但共同提供全面的 Mac 安全监控。
LuLu 是否需要配置才能开始工作? LuLu 在安装后会立即开始监控。初始设置包括选择拦截或允许模式,以及在警报出现时构建规则。
LuLu 支持哪些 macOS 版本? 请查看 objective-see.org 上的 LuLu 页面,了解当前支持的 macOS 版本兼容性。
标签:CVE监控, IP 地址批量处理, Objective-C, 流量监控, 终端防护, 网络安全, 防火墙, 隐私保护