مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

أفضل جدار حماية لجهاز Mac في 2026: الاختيار بحسب ما تحتاج إليه

أفضل جدار حماية لجهاز Mac في 2026: الاختيار بحسب ما تحتاج إليه

لا يوجد جدار حماية واحد هو الأفضل لجهاز Mac، لأن المنتجات أدناه تجيب عن أسئلة مختلفة. بعضها يقرر فقط من يحق له الاتصال بجهازك من الخارج، وبعضها يقرر إلى أين يحق لتطبيقاتك أن تتصل؛ بعضها يسألك عن كل اتصال جديد، وبعضها يعمل بصمت. يقارن هذا الدليل بين سبعة خيارات وفق المعايير التي تميّز بينها فعلًا. وكل معلومة عن المنتجات مأخوذة من موقع الشركة المطوّرة أو وثائقها، وقد جرى التحقق منها في 4 أكتوبر 2026، وهي مدرجة في المصادر. تتغير الأسعار والإصدارات، فاعتبر الجدول لقطة مؤرخة. وللإفصاح: تنشر هذا المقال HisnLabs، مطوّرة FireAI، أحد الخيارات السبعة.

أربعة أسئلة ينبغي الإجابة عنها أولًا

الاتجاه أولًا. يتحكم جدار الحماية للاتصالات الواردة في الاتصالات التي تفتحها حواسيب أخرى نحو جهاز Mac، بينما يتحكم جدار الحماية للاتصالات الصادرة في الاتصالات التي تفتحها تطبيقاتك نحو الإنترنت. وعلى جهاز Mac شخصي، ينتقل معظم الخطر اليوم إلى الخارج: برنامج لسرقة كلمات المرور يرسل ما جمعه، أو تطبيق يرسل تقاريره إلى خدمة تحليلات، أو وكيل ذكاء اصطناعي يرفع ملفًا. ولا يغطي جدار الحماية المدمج في macOS إلا الاتجاه الوارد، ولهذا السبب بالذات توجد أدوات للاتصالات الصادرة. ويشرح دليلنا إلى جدار الحماية المدمج إعداداته بالتفصيل.

السؤال الثاني هو ما الذي تُربط به القاعدة. تكتب جدران الحماية على مستوى التطبيقات قواعد لكل تطبيق، مثل «يحق لهذا المتصفح الوصول إلى هذا الموقع». أما مرشّحات الحزم فتكتب القواعد بحسب العنوان والمنفذ، ولا تعرف أي تطبيق فتح الاتصال. والسؤال الثالث هو مدى المشاركة التي تريدها: بعض الأدوات تسألك، عبر نافذة منبثقة، في المرة الأولى التي يحاول فيها تطبيق شيئًا جديدًا، وبعضها يحظر بصمت ويتيح لك مراجعة قائمة. التنبيهات تعلّمك ما يفعله جهازك لكنها تستهلك انتباهك؛ والحظر الصامت أهدأ لكنه يفترض أنك تعرف مسبقًا ما ينبغي حظره. والسؤال الرابع هو التكلفة والترخيص: مجاني ومفتوح المصدر، أو شراء لمرة واحدة، أو اشتراك.

نظرة سريعة

المصادر: الموقع الرسمي لكل شركة، جرى التحقق منه في 4 أكتوبر 2026. يتطلب Murus 3.0، الذي ما زال في مرحلة الإصدار المرشّح، macOS 13.5 أو أحدث.
المنتجالاتجاهالقواعد بحسبالاتصالات الجديدةالسعر (صفحة الشركة)المتطلبات
جدار حماية macOSواردالتطبيقيسأل حين يقبل تطبيق اتصالات واردة لأول مرةمُضمَّنأي إصدار حالي من macOS
LuLu 4.5.1صادرالتطبيقتنبيهمجاني، GPL-3.0macOS 10.15 أو أحدث
Radio Silence 3.4صادرالتطبيقلا نوافذ منبثقة؛ تضيف التطبيقات إلى قائمة حظر9 دولارات لمرة واحدةmacOS 10.15 أو أحدث
Murus 2.7وارد (Lite)؛ صادر بدءًا من Basicالعنوان والمنفذ (pf)قائم على القواعدLite مجاني للاستخدام غير التجاري؛ Basic بـ 10 دولارات؛ Pro بـ 25 دولارًاmacOS 10.14.4 أو أحدث
Vallum 5.1وارد وصادرالتطبيقتنبيه منبثق15 دولارًا؛ حزمة عائلية بخمسة تراخيص بـ 20 دولارًاmacOS 11.2 أو أحدث
Little Snitch 6.5وارد وصادرالتطبيقتنبيه59 يورو لترخيص واحدمن macOS 14 Sonoma إلى macOS 27
FireAIأسئلة للصادر؛ تطبيق قواعد الواردالتطبيق، بحسب توقيع الشيفرةسؤال49 يورو لمرة واحدة؛ للشركات 6 يورو لكل جهاز Mac شهريًاراجع hisnlabs.com

إن كنت تحتاج إلى حماية الاتصالات الواردة فقط: جدار حماية macOS

جدار الحماية المدمج في macOS مجاني ومثبّت مسبقًا وتصونه Apple. وتصفه Apple بأنه جدار حماية على مستوى التطبيقات: تحتفظ بقائمة تطبيقات وتقرر لكل منها ما إذا كان يحق له قبول اتصالات واردة، مع خيارات لحظر جميع الاتصالات الواردة ووضع التخفي الذي يمنع جهاز Mac من الرد على طلبات الاستكشاف مثل ping. وعلى جهاز Mac مُدار، يمكن ضبطه مركزيًا بملف تعريف للإعدادات. لكنه لا يقيّد الاتصالات الصادرة إطلاقًا، فهو يجيب عن سؤال مختلف عن بقية هذه القائمة. ويمكن تشغيل كل خيار آخر هنا إلى جانبه، وإبقاؤه مفعّلًا لا يكلّف شيئًا.

إن أردت تنبيهات مجانية للاتصالات الصادرة: LuLu

LuLu، من Objective-See Foundation، مجاني ومفتوح المصدر بترخيص GPL-3.0. حين يحاول تطبيق الاتصال بالخارج لأول مرة، يعرض LuLu تنبيهًا فتسمح بالاتصال أو تحظره، ويصبح القرار قاعدة. يعمل الإصدار 4.5.1، الصادر في أغسطس 2026، على macOS 10.15 أو أحدث بوصفه تطبيقًا عامًا (universal). وتشير وثائقه إلى قيد جدير بالمعرفة: القواعد بحسب اسم المضيف لا تعمل إلا مع التطبيقات التي تستخدم Network.framework أو NSURLSession من Apple؛ أما التطبيقات الأخرى فيجب التعامل معها بحسب العنوان. وتتناول مقارنتنا بين FireAI وLuLu ذلك بتفصيل أكبر.

إن أردت حظرًا هادئًا: Radio Silence

يتخذ Radio Silence النهج المعاكس للتنبيهات. يعد موقعه بـ «No annoying pop-ups»: تضيف التطبيقات التي تريد إبقاءها دون اتصال إلى قائمة، فتُحجب عن الإنترنت، بينما تعرض أداة مراقبة الشبكة التطبيقات التي تتصل. إنه شراء لمرة واحدة بـ 9 دولارات، مع فترة تجريبية مجانية وضمان استرداد المبلغ خلال 30 يومًا، ويعمل الإصدار 3.4 على macOS 10.15 أو أحدث على أجهزة Mac بمعالجات Apple silicon وIntel. ويناسب من يعرفون مسبقًا التطبيقات التي يريدون إسكاتها ولا يريدون أن يُسألوا عن البقية.

إن كنت تفكر بالعناوين والمنافذ: Murus

Murus واجهة أمامية لـ pf، مرشّح الحزم المرفق مع macOS. فبدلًا من كتابة ملفات إعداد pf يدويًا، تبني القواعد في واجهة رسومية. Murus Lite مجاني للاستخدام غير التجاري ويغطي ترشيح الاتصالات الواردة وتسجيلها؛ ويبدأ ترشيح الاتصالات الصادرة مع Murus Basic بسعر 10 دولارات، ويكلّف Murus Pro 25 دولارًا. ولأن pf يعمل على العناوين والمنافذ، فإن قواعد Murus لا ترتبط بتطبيق معيّن، وهو ما يناسب المستخدمين ذوي التوجه الشبكي وأجهزة Mac المشتركة أو الشبيهة بالخوادم أكثر مما يناسب من يريد معرفة أي تطبيق يتواصل. يتطلب Murus 2.7 نظام macOS 10.14.4 أو أحدث. ويشرح مقالنا عن pf مقايضات نهج مرشّح الحزم.

إن أردت جدار حماية للتطبيقات بسعر منخفض: Vallum

أما Vallum، الذي يُباع على موقع Murus بوصفه جزءًا من عائلة المنتجات نفسها، فيعمل على مستوى التطبيقات. يرشّح الاتصالات الواردة والصادرة لكل تطبيق، ويعرض تنبيهًا منبثقًا حين يحاول تطبيق بلا قاعدة الاتصال. يكلّف 15 دولارًا لترخيص واحد أو 20 دولارًا لحزمة عائلية بخمسة تراخيص، ويوفر فترة تجريبية مجانية مدتها 15 يومًا، ويتطلب الإصدار 5.1 نظام macOS 11.2 أو أحدث، بوصفه ملفًا تنفيذيًا عامًا (universal)؛ والإصدار 6.0 في مرحلة تجريبية. وتتضمن حزمة Murus Pro Bundle، بسعر 40 دولارًا لترخيص واحد، كلًّا من Murus Pro وVallum.

إن أردت عمقًا وتحكمًا دقيقًا: Little Snitch

يعرض Little Snitch، من Objective Development، تنبيه اتصال حين يحاول تطبيق الاتصال، ويضيف أداة Network Monitor مع خريطة للعالم، وقوائم حظر، وDNS مشفّرًا (DNS عبر HTTPS وTLS وQUIC)، وملفات تعريف للقواعد، وواجهة سطر أوامر. يدعم الإصدار 6.5 الأنظمة من macOS 14 Sonoma حتى macOS 27. سعر الترخيص الواحد 59 يورو لمرة واحدة، مع تراخيص عائلية لما يصل إلى خمسة حواسيب. ومن دون ترخيص، يعمل بوصفه نسخة تجريبية لثلاث ساعات في كل مرة ويمكن إعادة تشغيله. وتغطي مقارنتنا بين FireAI وLittle Snitch الفروق بالتفصيل.

إن كانت وكلاء الذكاء الاصطناعي وعمليات الرفع مصدر قلقك: FireAI

FireAI منتج HisnLabs نفسها، ولذلك يقتصر وصفه هنا على ما تذكره وثائقه. إنه جدار حماية للتطبيقات للاتصالات الصادرة مبني على مرشّح المحتوى في Network Extension من Apple، يتعرّف على التطبيقات من توقيع الشيفرة، ويسألك في المرة الأولى التي يحاول فيها تطبيق الوصول إلى وجهة بلا قاعدة، مع مُدد تتراوح بين «هذه المرة فقط» و«دائمًا». يتعرّف على 19 وكيل ذكاء اصطناعي، وبعد فترة تعلّم مدتها ثلاثة أيام، ينبّه إلى أول وجهة على الإطلاق يتصل بها الوكيل وإلى أحجام الرفع غير المعتادة؛ وفي وضع Agent profile تُحظر الوجهات الجديدة حتى يُسمح بها. وتُبرز خريطة العالم بلدًا بوصفه ذروة رفع حين يتلقى فجأة بيانات أكثر بكثير من المعتاد. يطبّق قواعد الاتصالات الواردة لكنه لا يسأل أبدًا عن الاتصالات الواردة، فيبقى جدار حماية Apple مفيدًا إلى جانبه. يكلّف 49 يورو لمرة واحدة للاستخدام الشخصي، مع فترة تجريبية مدتها 17 يومًا من دون الحاجة إلى بطاقة.

دليل قرار مختصر

  • تريد فقط إيقاف الاتصالات الواردة غير المطلوبة: فعّل جدار حماية macOS ووضع التخفي.
  • تريد أن ترى كل اتصال صادر وتقرر بشأنه، من دون تكلفة: LuLu.
  • تريد إبقاء تطبيقات معيّنة دون اتصال من دون أن تُسأل عن البقية: Radio Silence.
  • تريد قواعد بحسب العنوان والمنفذ فوق pf: Murus.
  • تريد تنبيهات للاتصالات الواردة والصادرة لكل تطبيق بسعر منخفض لمرة واحدة: Vallum.
  • تريد أداة راسخة مع مراقبة معمّقة وقوائم حظر وملفات تعريف: Little Snitch.
  • تشغّل وكلاء ذكاء اصطناعي أو تريد التنبيه إلى ذروات الرفع والوجهات الجديدة: FireAI.

أيًّا كان اختيارك، فالعوامل الحاسمة واحدة: الاتجاه الذي تحتاج إلى التحكم فيه، وما إذا كنت تريد أن تُسأل، وما إذا كان ينبغي أن تتبع القواعد التطبيقات أم العناوين. ولرؤية أوسع تشمل برامج مكافحة الفيروسات أيضًا، راجع مقارنتنا بين أدوات أمن Mac.

دور FireAI وHisnLabs

كل أداة أعلاه تجيب عن سؤال مختلف. فإن كان سؤالك «إلى أين ترسل تطبيقاتي ووكلاء الذكاء الاصطناعي لديّ البيانات؟»، يمكنك تجربة FireAI مجانًا لمدة 17 يومًا، من دون بطاقة.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة FireAI Pilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر