هذا هو الدليل العملي المرافق لكل ما كتبته HisnLabs عن جدران الحماية الصادرة: الخطوات الفعلية، بترتيبها، لتثبيت FireAI على جهاز Mac، وتجاوز الموافقة الوحيدة التي يشترطها macOS، والنجاة من اليوم الأول من التنبيهات، وضبطه بحيث يبقى هادئًا من دون أن يصير بلا فائدة. وحيث قد تتغيّر الصياغة الدقيقة لشاشة ما بين إصدارات macOS، نصف ما تبحث عنه بدلًا من اقتباس تسمية بعينها، ونستشهد بأدلّة Apple نفسها في الأجزاء التي تعود إلى macOS من هذه العملية.
قبل أن تبدأ: ما الذي يحتاجه FireAI وما الذي ليس عليه
يعمل FireAI على أجهزة Mac بمعالجات Apple silicon، أي معالج M1 أو أحدث، على نظام macOS 14 Sonoma أو أحدث. لا توجد نسخة لمعالجات Intel في الوقت الحالي؛ وهي مخططة، لكن إن كان جهاز Mac لديك يعمل بمعالج Intel فهذا الدليل ليس لك بعد. ترخيص المستخدم الواحد شراء لمرة واحدة بسعر 49 يورو أو 49 دولارًا أو 49 جنيهًا إسترلينيًا؛ وخطة الأعمال بسعر 6 يورو لكل جهاز Mac شهريًا، تُحتسب سنويًا. ونموذج الذكاء الاصطناعي الذي يعمل على الجهاز تنزيل اختياري بحجم يقارب 1.5 غيغابايت يمكنك إضافته أو تخطّيه في خطوة لاحقة.
ومن المفيد أيضًا أن تكون الحدود واضحة قبل تثبيت أي شيء. FireAI جدار حماية: يراقب الاتصالات التي تجريها تطبيقاتك ويتحكم فيها. وهو لا يفحص الملفات، ولا يزيل البرامج من قرصك، ولا يحلّل العمليات في الذاكرة، ولا يشفّر أو يفكّ تشفير أي شيء. أبقِ macOS محدّثًا، وأبقِ على Gatekeeper وXProtect، وعامل FireAI بوصفه طبقة الشبكة فوقهما.
الخطوة 1: التنزيل والتثبيت
نزّل FireAI من hisnlabs.com فقط. افتح صورة القرص المنزَّلة واسحب FireAI إلى مجلد «التطبيقات»، ثم أخرِج الصورة وشغّل التطبيق من «التطبيقات». ينبغي أن يفتحه macOS بعد تأكيد التشغيل الأول المعتاد لأي تطبيق منزَّل. أما إذا رفض macOS فتحه وعرض عليك مسار «الفتح على أي حال» في إعدادات «الخصوصية والأمن»، فتوقّف: يشير دليل Apple نفسه إلى أن تجاوز هذا التحقق هو الطريقة الأكثر شيوعًا التي ينتهي بها جهاز Mac بتثبيت برمجيات ضارة. احذف الملف ونزّله مجددًا من hisnlabs.com بدلًا من فرض فتحه.
الخطوة 2: الموافقة على ملحق الشبكة
هذه الخطوة التي يتعثر فيها أكثر الناس، وهي بالكامل macOS يؤدي عمله. فجدار حماية Mac الحديث مبنيّ بوصفه ملحق شبكة من نوع مرشّح المحتوى. وتوضح وثائق مطوّري Apple أن هذه الملحقات تعمل في مساحة المستخدم لا في النواة، وأن macOS لن يسمح لأحدها ببدء التصفية حتى تسمح أنت، المستخدم، بذلك.
عند تشغيل FireAI للمرة الأولى، يطلب من macOS تثبيت مرشّحه، ويعرض macOS إشعارًا من النظام بأن مرشّح شبكة أو ملحق نظام يريد التفعيل. اتبع التنبيه إلى «إعدادات النظام». في macOS Sonoma والإصدارات الأحدث، توجد الملحقات ضمن «عام» ثم «عناصر تسجيل الدخول والملحقات»؛ ويصف دليل مستخدم Apple مدخل «ملحقات الشبكة» هناك بأنه المكان الذي يتيح للبرامج «تخصيص ميزات الشبكة الأساسية وتوسيعها، مثل إعداد VPN أو مرشّح محتوى». اسمح بمرشّح FireAI، وصادق بكلمة مرورك أو Touch ID، وعُد إلى التطبيق. وإن أردت يومًا إخراج FireAI من المسار كليًا، فالشاشة نفسها توقفه.
- إن لم يظهر أي إشعار، افتح «إعدادات النظام» بنفسك، واذهب إلى «عام» ثم «عناصر تسجيل الدخول والملحقات»، وابحث عن FireAI ضمن «ملحقات الشبكة».
- إذا ظهر مفتاح التبديل لكن الاتصالات ما زالت تمرّ من دون تصفية، فأغلق FireAI وأعد تشغيله مرة واحدة؛ فالمرشّح يرتبط عند التشغيل.
- توافق على هذا مرة واحدة لكل جهاز Mac. ولا تطلب تحديثات FireAI الموافقة مجددًا إلا إذا تغيّر الملحق نفسه.
الخطوة 3: القرار بشأن نموذج الذكاء الاصطناعي
يعرض FireAI الآن تنزيل نموذجه الذي يعمل على الجهاز. من دونه، تحصل مع ذلك على جدار الحماية الكامل: التنبيهات، والقواعد الخاصة بكل تطبيق، وأوضاع الأمان، وقوائم الحظر، وخلاصات التهديدات، والخريطة الحية، ومفتاح القطع، وحارس البيانات غير المشفّرة. ومعه، يراجع النموذج الاتصالات الصادرة من التطبيقات التي لا قاعدة لها بعد، فيحظر أو يضع علامة على أي شيء يبدو خاطئًا ويكتب سببه بلغة واضحة في التنبيه. حجم التنزيل نحو 1.5 غيغابايت ويجري مرة واحدة؛ وبعده لا يُرسَل أي شيء عن حركة بياناتك إلى أي مكان، لأن المراجعة تجري على جهاز Mac الخاص بك. وفي التثبيت الأول نقترح أخذ النموذج: فالتطبيقات الوافدة حديثًا هي بالضبط ما يستفيد من رأي ثانٍ.
الخطوة 4: التنبيهات الأولى
في غضون دقائق من ارتباط المرشّح، ستطلب تطبيقاتك المعتادة الاتصال، وسينبّهك FireAI بشأن كل تطبيق لا يعرفه بعد. يسمّي التنبيه التطبيق والمقصد والمنفذ، وإن كان النموذج مثبّتًا، سبب المراجع. عامل الساعة الأولى بوصفها جولة إرشادية في جهازك أنت. بالنسبة إلى التطبيقات التي تعرفها وتستخدمها يوميًا، اسمح لها؛ فكل إجابة تصبح قاعدة مرتبطة بتوقيع شفرة ذلك التطبيق، فلا تُسأل عنه مجددًا لذلك النوع من الاتصال.
وأي شيء لا تعرفه، ارفضه. لا شيء يتعطل نهائيًا: الرفض قاعدة مرئية في القائمة، ويمكنك تغييرها لاحقًا. والعادة الأنفع هنا هي قراءة السبب قبل النقر. فاتصال عملية مساعدة في الخلفية لتطبيق تثق به بنطاق ذلك المورّد أمر طبيعي؛ أما عملية مساعدة لم تسمع بها قط تصل إلى عنوان IP مباشر فتستحق بحثًا قبل أن تسمح لها.
الخطوة 5: اختيار وضع أمان
يأتي FireAI بأربعة أوضاع، والتبديل بينها هو أسرع طريقة على الإطلاق لتكييف جدار الحماية مع المكان الذي أنت فيه. وضع Home هو الإعداد اليومي لشبكة موثوقة. ووضع Coffee shop مخصص لشبكات Wi-Fi المشتركة أو العامة ويشدّد ما هو مسموح. أما Paranoid وUnder attack فهما الوضعان الصارمان: بالإضافة إلى قواعدك، يحظران بيانات القياس عن بُعد وأدوات التتبع والتطبيقات غير الموقّعة. يمكنك تغيير الوضع من التطبيق، أو ببساطة كتابة «go to Paranoid mode» في مربع اللغة الطبيعية، بالإنجليزية أو الفرنسية. الخيار الافتراضي الجيد هو Home في المنزل وCoffee shop في كل مكان آخر؛ واحتفظ بـ Under attack للحظة التي تشك فيها أن شيئًا ما خاطئ فعلًا وتريد إسكات كل ما ليس أساسيًا بينما تبحث.
الخطوة 6: تنقيح القواعد الخاصة بكل تطبيق
تنتج التنبيهات قواعد عريضة: اسمح لهذا التطبيق، ارفض ذاك. بعد بضعة أيام، افتح قائمة القواعد وشدّد ما يهم منها. يمكن لقاعدة أن تسمح أو ترفض بحسب المضيف أو النطاق أو عنوان IP أو المنفذ. لأداة عمل لا ينبغي أن تتحدث إلا مع خدمتها، اسمح بذلك النطاق وارفض ما عداه. ولأداة تحتاج إلى التحديثات ولا شيء غيرها، اسمح بمضيف تحديثاتها فقط. ولأن القواعد تتبع توقيع شفرة التطبيق لا اسم ملفه، تبقى القاعدة التي تكتبها لتطبيق قائمة إن نُقل التطبيق أو حُدّث، ولا يرثها ملف تنفيذي مختلف يحمل الاسم نفسه.
يتعامل مربع اللغة الطبيعية مع الحالات الشائعة من دون نموذج إدخال: «block Microsoft Teams» ينشئ قاعدة الرفض مباشرة. وإذا اتخذ المراجع قرارًا لا تتفق معه، فكل قرار للذكاء الاصطناعي هو بذاته قاعدة في القائمة نفسها، فالتراجع عنه هو التعديل نفسه كأي تعديل آخر.
الخطوة 7: تشغيل خلاصات التهديدات وقوائم الحظر
هذا الجزء ليس ذكاءً اصطناعيًا ولا يحتاج إلى أن يكون. يمكن لـ FireAI تطبيق خلاصات معلومات التهديدات العامة بوصفها قوائم حظر IP على مستوى النظام، تُطابَق محليًا مع كل اتصال من كل تطبيق: abuse.ch، التي تُعدّ مشاريعها URLhaus وThreatFox وSSL Blacklist بيانات تهديدات يقودها المجتمع؛ وقائمة DROP من Spamhaus؛ وPhishing Army، وهي قائمة مجانية لنطاقات التصيّد تُعاد توليدها كل ست ساعات من مصادر مثل PhishTank وOpenPhish؛ وOpenPhish؛ وقائمة عقد خروج Tor؛ وFireHOL، التي تجمع قوائم IP المتاحة للعموم وتوثّقها ضمن سلسلة أدوات مفتوحة المصدر. شغّل الخلاصات التي تريدها في الإعدادات؛ وتُحدَّث القوائم وتُطبَّق على جهاز Mac الخاص بك، لا على خادم.
ملاحظتان. حظر عقد خروج Tor أمر معقول لجهاز Mac في العمل لا ينبغي له أبدًا أن يشهد حركة من المرحّلات المجهّلة أو إليها، وفكرة سيئة إن كنت تستخدم Tor عن قصد. وأي قائمة عامة قد تحمل مدخلًا خاطئًا بالنسبة إليك؛ فعندما تحظر خلاصةٌ اتصالًا، يعرض FireAI أي خلاصة كانت، وتتقدّم عليها قاعدة سماح خاصة بالتطبيق لذلك المقصد.
الخطوة 8: الحمايات التي تضبطها مرة واحدة
- حارس البيانات غير المشفّرة: أبقِه مفعّلًا. فهو يمنع أرقام البطاقات وكلمات المرور ومفاتيح API من الخروج من الجهاز عبر HTTP غير المشفّر. وإذا احتاجت أداة داخلية قديمة إلى HTTP غير مشفّر، فاكتب لها قاعدة صريحة بدلًا من إيقاف الحارس على مستوى النظام كله.
- مفتاح القطع: اعرف مكانه قبل أن تحتاج إليه. فهو يقطع الوصول إلى الإنترنت مع الإبقاء على شبكتك المحلية، فتستمر الطابعات ومشاركة الملفات ومشاركة الشاشة في العمل بينما تتحقق من الأمر.
- الخريطة العالمية الحية: يظهر كل اتصال على الكرة الأرضية ثلاثية الأبعاد، والمحظورة منها بالأحمر. وهي أسرع طريقة لملاحظة تطبيق يتحدث إلى بلد لا سبب لديه للتحدث إليه.
الخطوة 9: تصدير ملف قواعد
عندما تبدو القواعد مناسبة، صدّرها. يكتب FireAI القواعد في ملف نصي مقروء يمكنك الاحتفاظ به نسخةً احتياطية، وقراءته في أي محرر، واستيراده على جهاز Mac آخر ليبدأ من السياسة نفسها. وبالنسبة إلى فريق صغير، هذه هي الطريقة الحالية لنشر إعداد واحد على كل جهاز؛ فلا يمتلك FireAI حتى الآن لوحة إدارة مركزية ولا دليلًا للنشر عبر MDM، وكلاهما على خارطة الطريق. صدّر مجددًا بعد أي تغيير مهم، واحتفظ بالملف مع بقية إعداداتك.
استكشاف الأخطاء وإصلاحها
- تطبيق لم يعد يستطيع الاتصال فجأة: افتح قائمة القواعد وابحث عن التطبيق. رفض أجبت به على عجل، أو وضع صارم، أو مطابقة من خلاصة، هي الأسباب الثلاثة المعتادة، وكل منها يظهر على القاعدة.
- أغلقت تنبيهًا من دون إجابة: لم يُسمح بالاتصال. أعد تنفيذ الإجراء في التطبيق فيعود التنبيه.
- لا شيء تجري تصفيته: تحقق من «عام» ثم «عناصر تسجيل الدخول والملحقات» بحثًا عن ملحق شبكة FireAI، ثم أعد تشغيل التطبيق.
- تنبيهات أكثر من اللازم: انتقل إلى وضع Home بينما تعالجها، ودَع المراجع يتولى الاتصالات غير المعروفة إن كنت قد ثبّت النموذج. ينخفض العدد انخفاضًا حادًا بعد الأيام القليلة الأولى.
- تريد إزالته: أوقف الملحق في «إعدادات النظام»، أو أغلق FireAI وأزله؛ فيعود macOS إلى حالته الطبيعية من دون المرشّح.
لا تنسَ جدار حماية Apple نفسه
يغطي FireAI الحركة الصادرة. ويغطي جدار حماية Apple المدمج الاتجاه الآخر، فيحظر الاتصالات التي تبدأها أجهزة كمبيوتر أخرى نحو جهاز Mac الخاص بك، ويوضح دليل مستخدم Apple كيفية تشغيله ضمن «إعدادات النظام» ثم «الشبكة» ثم «جدار الحماية». لا يتعارض الاثنان. شغّل جدار حماية Apple، وأضِف FireAI فوقه، فيصير جانبا الاتصال كلاهما مغطّيَين بأدوات يؤدي كل منها مهمة واحدة.
دور FireAI وHisnLabs
The steps above are the whole setup: FireAI is designed so that after one attentive week the rules do the work, the on-device reviewer handles the newcomers, and you only hear from it when something is genuinely worth a look.
FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة Autopilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.
يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.
