| apple-analytics-block-sequoia.lsrules | ||
| apple-analytics-block-tahoe.lsrules | ||
| README.md | ||
ls_rules
Groupes de règles Little Snitch au format
.lsrules (JSON), hébergés
ici pour être ajoutés dans Little Snitch en tant que Remote Rule Group (+ à côté de
"Rule Groups" → "Remote Rule Group…" → coller l'URL raw du fichier).
Repo public car Little Snitch fait un simple GET sans authentification pour rafraîchir
périodiquement un abonnement distant — un repo privé ne serait pas accessible.
Fichiers
| Fichier | Machine | OS |
|---|---|---|
apple-analytics-block-sequoia.lsrules |
Mac secondaire (MacBook Pro Intel) | macOS 15.7.7 (Sequoia) |
apple-analytics-block-tahoe.lsrules |
Mac principal (Mac Mini M4 Pro) | macOS 26.5.2 (Tahoe) |
Un fichier par version de macOS car les chemins de certains daemons système changent d'une
version à l'autre (ex: diagnosticservicesd sur les anciennes versions, remplacé par
diagnosticspushd/diagnosticextensionsd sur Sequoia) — un binaire absent ne casse rien à
l'import, mais une règle qui cible un process qui n'existe pas ne bloque évidemment rien non
plus, d'où l'intérêt de vérifier les chemins par machine plutôt que de partager un seul fichier
générique entre les deux Mac.
Contenu
Bloque les daemons de diagnostics/analytics Apple (accès réseau complet, remote: any) plus
une liste de domaines de télémétrie Apple connus (remote-domains, filet de sécurité pour
d'autres process non listés explicitement). Ne devrait pas casser iCloud, App Store, les mises
à jour système ou Find My — ce sont des daemons de télémétrie/diagnostics, pas des services
fonctionnels.
Chaque chemin de daemon a été vérifié directement sur la machine cible (existence du binaire +
lecture des plists LaunchDaemons/LaunchAgents réels via PlistBuddy), pas deviné par
analogie entre versions de macOS.
apple-analytics-block-tahoe.lsrules va plus loin que le fichier Sequoia : Siri et les
suggestions Spotlight étant désactivés sur le Mac Mini M4 Pro, le fichier bloque aussi les
daemons dédiés à ces fonctionnalités (siriknowledged, spotlightknowledged, assistantd,
siriinferenced, sirittsd, siriactionsd, assistant_cdmd, SAExtensionOrchestrator,
SiriSuggestionsBookkeepingService, parsecd/parsec-fbf) ainsi que quelques daemons
ad/engagement (adprivacyd, promotedcontentd, amsengagementd) — sans risque fonctionnel
puisque ces fonctionnalités sont déjà coupées côté réglages. Ne pas réutiliser ce fichier tel
quel sur une machine où Siri/Spotlight/Dictée sont actifs sans retirer ces entrées (attention
en particulier à corespeechd/corespeechd_system, partagés avec la Dictée système).
Pour les daemons qui n'ont jamais de comportement serveur (vérifié via lsof -i : aucun socket
en écoute), une paire de règles direction: outgoing + direction: incoming est ajoutée par
défense en profondeur plutôt qu'une seule règle sortante implicite.
Mettre à jour l'abonnement après une modification
Au moment de la rédaction, la version de Little Snitch utilisée ne propose pas de modifier l'URL d'un groupe de règles distant déjà créé — en cas de renommage de fichier ou de changement d'URL, il faut supprimer puis recréer le groupe avec la nouvelle URL.