No description
Find a file
2026-08-01 22:09:32 +02:00
apple-analytics-block-sequoia.lsrules updated rules comments 2026-08-01 22:09:32 +02:00
apple-analytics-block-tahoe.lsrules updated rules comments 2026-08-01 22:09:32 +02:00
README.md updated readme 2026-08-01 21:24:02 +02:00

ls_rules

Groupes de règles Little Snitch au format .lsrules (JSON), hébergés ici pour être ajoutés dans Little Snitch en tant que Remote Rule Group (+ à côté de "Rule Groups" → "Remote Rule Group…" → coller l'URL raw du fichier).

Repo public car Little Snitch fait un simple GET sans authentification pour rafraîchir périodiquement un abonnement distant — un repo privé ne serait pas accessible.

Fichiers

Fichier Machine OS
apple-analytics-block-sequoia.lsrules Mac secondaire (MacBook Pro Intel) macOS 15.7.7 (Sequoia)
apple-analytics-block-tahoe.lsrules Mac principal (Mac Mini M4 Pro) macOS 26.5.2 (Tahoe)

Un fichier par version de macOS car les chemins de certains daemons système changent d'une version à l'autre (ex: diagnosticservicesd sur les anciennes versions, remplacé par diagnosticspushd/diagnosticextensionsd sur Sequoia) — un binaire absent ne casse rien à l'import, mais une règle qui cible un process qui n'existe pas ne bloque évidemment rien non plus, d'où l'intérêt de vérifier les chemins par machine plutôt que de partager un seul fichier générique entre les deux Mac.

Contenu

Bloque les daemons de diagnostics/analytics Apple (accès réseau complet, remote: any) plus une liste de domaines de télémétrie Apple connus (remote-domains, filet de sécurité pour d'autres process non listés explicitement). Ne devrait pas casser iCloud, App Store, les mises à jour système ou Find My — ce sont des daemons de télémétrie/diagnostics, pas des services fonctionnels.

Chaque chemin de daemon a été vérifié directement sur la machine cible (existence du binaire + lecture des plists LaunchDaemons/LaunchAgents réels via PlistBuddy), pas deviné par analogie entre versions de macOS.

apple-analytics-block-tahoe.lsrules va plus loin que le fichier Sequoia : Siri et les suggestions Spotlight étant désactivés sur le Mac Mini M4 Pro, le fichier bloque aussi les daemons dédiés à ces fonctionnalités (siriknowledged, spotlightknowledged, assistantd, siriinferenced, sirittsd, siriactionsd, assistant_cdmd, SAExtensionOrchestrator, SiriSuggestionsBookkeepingService, parsecd/parsec-fbf) ainsi que quelques daemons ad/engagement (adprivacyd, promotedcontentd, amsengagementd) — sans risque fonctionnel puisque ces fonctionnalités sont déjà coupées côté réglages. Ne pas réutiliser ce fichier tel quel sur une machine où Siri/Spotlight/Dictée sont actifs sans retirer ces entrées (attention en particulier à corespeechd/corespeechd_system, partagés avec la Dictée système).

Pour les daemons qui n'ont jamais de comportement serveur (vérifié via lsof -i : aucun socket en écoute), une paire de règles direction: outgoing + direction: incoming est ajoutée par défense en profondeur plutôt qu'une seule règle sortante implicite.

Mettre à jour l'abonnement après une modification

Au moment de la rédaction, la version de Little Snitch utilisée ne propose pas de modifier l'URL d'un groupe de règles distant déjà créé — en cas de renommage de fichier ou de changement d'URL, il faut supprimer puis recréer le groupe avec la nouvelle URL.