我想 100% 确定我的机器只在我想要的时间和地点连接。如果我使用防火墙阻止所有 UDP 和 TCP 数据包但我明确允许通过的数据包,我能否 100% 确定我的机器在未经我批准的情况下不会连接到任何地方?
例如,如果我根本不知道 UDP 并且只在防火墙上指定了 TCP 规则,我仍然容易受到利用 UDP 数据包的恶意软件和讨厌的间谍软件的攻击。所以从技术上讲,除了 UDP 和 TCP 之外,还有其他方法/协议可以用来与使用有线/无线网络连接的计算机进行通信吗?另外,UDP 和 TCP 数据包可以绕过防火墙吗?
当我在装有 OS Mavericks 的 Mac 上安装 Little Snitch 时出现了问题,并指出我的机器试图连接到各种 Apple 和第三方服务器,尽管我告诉它我不想收集和发送任何信息。一些连接显然很好(例如 ntp 时间同步),但其他连接至少可以说是有问题的。我知道硬/软件制造商可能会嵌入后门和告密者,因此我试图弄清楚在我的机器上拥有可靠/强大的“边界控制”在理论上(和实践)是多么可行。