首页
/ LuLu防火墙3.1.0版本发布:增强隐私保护与规则管理

LuLu防火墙3.1.0版本发布:增强隐私保护与规则管理

2025-06-06 11:16:24作者:凤尚柏Louis

项目简介

LuLu是一款macOS平台上的免费开源网络安全工具,由Objective-See开发维护。它能够监控和控制应用程序的网络连接行为,帮助用户阻止未经授权的网络访问请求。LuLu采用内核扩展和用户空间组件相结合的方式实现网络流量过滤,为macOS用户提供了强大的网络安全防护能力。

版本核心更新

新增VirusTotal集成禁用选项

3.1.0版本引入了一个重要的隐私保护功能——允许用户完全禁用VirusTotal(VT)集成服务。这项改进源于社区反馈(#569),为用户提供了更灵活的安全策略选择:

  • 隐私考量:VirusTotal集成虽然能提供额外的安全扫描能力,但会将文件哈希值发送到第三方服务
  • 用户控制:现在用户可以根据自身隐私需求,在偏好设置中自主决定是否启用该功能
  • 企业适用性:对于有严格数据合规要求的企业环境,禁用此功能可避免潜在的数据外泄风险

预安装项目检测优化

针对"允许预安装项目"这一偏好设置,新版本进行了智能化的改进:

  • 外部存储排除:现在会主动忽略外部存储设备(如磁盘映像)中的项目
  • 减少误报:避免将临时挂载的磁盘映像中的内容误判为系统预装软件
  • 性能优化:通过减少不必要的扫描范围,提升了规则加载效率

清理规则逻辑增强

规则管理系统得到了显著改进,使防火墙维护更加高效:

  • 自动过期处理:系统会定期清理已过期的规则条目
  • 进程感知:自动移除与已终止进程关联的规则
  • 资源回收:通过及时清理无效规则,减少内存占用和规则库膨胀

本地化支持扩展

3.1.0版本大幅扩展了多语言支持,新增了包括德语、法语、波兰语、土耳其语、葡萄牙语等多种语言的本地化版本,使更多地区的用户能够以母语使用这款安全工具。

macOS兼容性建议

开发团队特别提醒用户考虑升级到macOS 15系统,因为苹果在该版本中修复了多个影响第三方网络扩展(包括LuLu)兼容性的问题。这些修复包括:

  • 网络扩展稳定性提升
  • 内核与用户空间通信优化
  • 系统资源分配改进

技术实现亮点

LuLu 3.1.0在底层实现上延续了其创新的技术架构:

  1. 内核级过滤:通过系统扩展实现高效的网络包检测
  2. 用户态决策:复杂的策略判断在用户空间完成,保证系统稳定性
  3. 规则缓存:优化后的规则管理系统减少了内核/用户态切换开销

安全建议

对于注重隐私保护的用户,建议:

  1. 评估VirusTotal集成的必要性,根据需求调整设置
  2. 定期检查并清理过期的防火墙规则
  3. 保持系统和LuLu的及时更新,获取最新的安全防护能力

这个版本体现了LuLu项目对用户隐私和系统安全的不懈追求,通过精细化的控制选项和智能化的管理功能,为macOS用户提供了更可靠、更灵活的网络防护解决方案。

登录后查看全文
热门项目推荐

项目优选

收起
openHiTLS-examplesopenHiTLS-examples
本仓将为广大高校开发者提供开源实践和创新开发平台,收集和展示openHiTLS示例代码及创新应用,欢迎大家投稿,让全世界看到您的精巧密码实现设计,也让更多人通过您的优秀成果,理解、喜爱上密码技术。
C
53
468
kernelkernel
deepin linux kernel
C
22
5
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
7
0
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
878
517
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
336
1.1 K
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
180
264
cjoycjoy
一个高性能、可扩展、轻量、省心的仓颉Web框架。Rest, 宏路由,Json, 中间件,参数绑定与校验,文件上传下载,MCP......
Cangjie
87
14
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
1.08 K
0
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
349
381
cherry-studiocherry-studio
🍒 Cherry Studio 是一款支持多个 LLM 提供商的桌面客户端
TypeScript
612
60