Wie vertrauenswürdig ist LuLu?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
27 BelegeLuLu ist als lokaler macOS-Firewall für unbekannte ausgehende Verbindungen dokumentiert.
Quelle prüfen ↗Update-Checks lesen eine Versionsdatei, sammeln keine Nutzer- oder Produktdaten und können deaktiviert werden.
Quelle prüfen ↗VirusTotal-Requests erfolgen nur nach Klick auf den Alert-Button und verwenden einen Datei-Hash.
Quelle prüfen ↗Alerts zeigen Code-Signing-Details und Prozessursprünge für Verbindungsentscheidungen.
Quelle prüfen ↗Regeln können auf einen Remote-Endpunkt begrenzt und mit Ablaufzeit versehen werden.
Quelle prüfen ↗Manuelle Regeln unterstützen Prozesspfade, Domains, Ports und reguläre Ausdrücke.
Quelle prüfen ↗GitHub-Release-Notes veröffentlichen SHA-256-Hashes für LuLu-Disk-Images.
Quelle prüfen ↗LuLu 4.3.0 fügte eine Einstellung zum Filtern von Localhost-Traffic hinzu.
Quelle prüfen ↗Objective-See bezeichnet sich öffentlich als registrierte 501(c)(3)-Nonprofit-Foundation.
Quelle prüfen ↗Die About-Seite nennt Führung und Board-Mitglieder.
Quelle prüfen ↗Objective-See veröffentlicht Articles, Bylaws und jährliche Form-990-Unterlagen.
Quelle prüfen ↗Objective-See sagt, dass es ein Platinum-Transparency-Rating bei GuideStar hält.
Quelle prüfen ↗Das Form 990 für 2025 meldet sechs stimmberechtigte Board-Mitglieder und sechs unabhängige Mitglieder.
Quelle prüfen ↗Die 2025-Unterlage meldet 776.132 USD Umsatz, 497.407 USD Vermögen und null Verbindlichkeiten.
Quelle prüfen ↗GitHub markiert LuLu v4.3.2 als neuestes Release vom 3. Mai 2026.
Quelle prüfen ↗Die Commit-Historie zeigt mehrere LuLu-Commits im Februar und März 2026.
Quelle prüfen ↗Aktuelle Release Notes verknüpfen Fixes mit konkreten GitHub-Issues.
Quelle prüfen ↗LuLu 4.3.0 nennt einen externen Contributor für Related-Flow-Fixes.
Quelle prüfen ↗Das öffentliche Repository zeigt etwa 12,5k Stars, 559 Forks, 552 Commits und 53 Releases.
Quelle prüfen ↗Profile trennen Regeln und Einstellungen, sodass verschiedene Konfigurationen sauber gewechselt werden können.
Quelle prüfen ↗LuLu bringt Objective-Sees Netiquette-Netzwerkmonitor für die Live-Analyse von Aktivität mit.
Quelle prüfen ↗Die Produktseite dokumentiert Installation, Alerts, Regeln, Listen, Profile und Deinstallation detailliert.
Quelle prüfen ↗Das Repository ist als GPL-3.0 gekennzeichnet und erhält Weitergabe- und Änderungsrechte.
Quelle prüfen ↗Die Produktseite stellt LuLu als kostenlosen Download ohne Abo-Stufe dar.
Quelle prüfen ↗Regeln können exportiert und importiert werden, einschließlich separater nutzererstellter Regeln.
Quelle prüfen ↗Das vollständige Source-Repository ist öffentlich auf GitHub.
Quelle prüfen ↗Profile nutzen im Hintergrund getrennte Regel- und Einstellungsdateien.
Quelle prüfen ↗Vorbehalte
13 PunkteDie offizielle Doku warnt, dass mancher Traffic macOS Network Extensions nie erreicht und von LuLu nicht gesehen oder blockiert werden kann.
Quelle prüfen ↗Hostname-Blocking ist auf Network.framework- oder NSURLSession-Traffic begrenzt, sodass Chrome-artiger Traffic IP-Regeln brauchen kann.
Quelle prüfen ↗Die Standardkonfiguration empfiehlt, Apple-Programme und bereits installierte Programme ohne Warnungen zu erlauben.
Quelle prüfen ↗GitHub zeigt für das LuLu-Repository keine SECURITY.md und keine veröffentlichten Security Advisories.
Quelle prüfen ↗Ein Issue von 2022 beanstandete, dass LuLu Sentry kontaktierte und DNS-basiertes Blocking die Requests nicht stoppte.
Quelle prüfen ↗NVD dokumentiert einen historischen Bypass der Code-Signing-Prüfung, der LuLu bis Version 0.9.8 betraf.
Quelle prüfen ↗Der Tracker zeigt etwa 493 offene Issues, darunter aktuelle Memory- und Kompatibilitätsmeldungen.
Quelle prüfen ↗Die Produktseite listete noch v4.3.1, nachdem GitHub v4.3.2 bereits als neueste Version markiert hatte.
Quelle prüfen ↗Die FAQ verweist Bugreports auf GitHub statt auf einen formalen Enterprise-Support- oder PSIRT-Kanal.
Quelle prüfen ↗Die Installation erfordert die manuelle Freigabe einer System Extension und eines Network Filters in den macOS-Einstellungen.
Quelle prüfen ↗Das Form 990 für 2025 meldet null Angestellte und Vergütung, die auf zwei Officers konzentriert ist.
Quelle prüfen ↗Objective-See sagt, dass es vollständig von Spenden und Friends-of-the-Foundation-Unterstützung abhängt.
Quelle prüfen ↗Objective-See-Blogseiten legen Unterstützung durch kommerzielle Security- und Mac-Management-Anbieter offen.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.