A Creative Cloud está usando 25.744 portas - vulneráveis?

0

Quando executo 'top' no meu mac e classifico pelo uso da porta, o Adobe Creative Cloud é o usuário de porta superior e está usando dez vezes mais portas que o launchd, o segundo concorrente para uso de porta. O código do aplicativo segue as práticas recomendadas para proteger cada uma dessas portas?

    
por John Meyer 02.04.2018 / 23:10

2 respostas

5

No TCP, o uso de uma porta não o torna automaticamente vulnerável a varreduras de porta. Aceitando conexões para aquela porta. Se um programa não escutar conexões de entrada, mas fizer somente as de saída, o SO já rejeitará todos os pacotes que não correspondam a uma conexão existente.

(Em netstat -a , os sockets que estão esperando para receber uma conexão TCP estão no estado "LISTENING". É mais difícil dizer com UDP, que é stateless.) Mas em qualquer caso, se um programa faz escute as conexões, geralmente seu roteador doméstico e / ou o sistema operacional vêm com um firewall que os bloqueia, por isso não é uma preocupação imediata .

Mas isso é tudo além do ponto, porque macOS top na verdade não mostra as portas TCP / IP. (Seria uma estatística quase sem sentido.) O que ele mostra são portas Mach - uma primitiva IPC usada internamente pelo software macOS no mesmo computador, não pela rede.

    
por 02.04.2018 / 23:21
2

você está se referindo à coluna #PORT na parte superior do OSX?

Essa é uma representação dos processos em execução que abrem as portas mach, que são portas de comunicação entre processos no nível do kernel; elas não estão escutando portas na rede.

tente executar sudo lsof -PiTCP -sTCP:LISTEN para ver quais portas estão ativamente escutando em seu mac. Eu não acho que você vai encontrar 27000

    
por 02.04.2018 / 23:30