مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

مقارنة أدوات أمان Mac: جدران الحماية ومكافحات الفيروسات وما يناسبك

مقارنة أدوات أمان Mac: جدران الحماية ومكافحات الفيروسات وما يناسبك

هذه مقارنة كتبها مورّد، فلنحدد الشروط أولًا. تصنع HisnLabs برنامج FireAI، وهو أحد الأدوات الخمس أدناه. كل حقيقة عن منافس هنا مأخوذة من موقع ذلك المنافس نفسه، المرتبط في المصادر، وحيث تكون أداة أخرى الخيار الأفضل لقارئ معين نقول ذلك. الهدف ليس الفوز بالجدول؛ بل أن نتركك ومعك جدار حماية صادر على جهاز Mac الخاص بك، أيًّا كان، لأن الأمر الوحيد الذي يتفق عليه المورّدون الخمسة جميعًا هو أن macOS لا يصفّي الاتصالات الصادرة من تلقاء نفسه.

ما الذي قارنّاه، وما الذي استبعدناه

الأدوات هنا جدران حماية: برامج تقرر أي الاتصالات يجوز لتطبيق ما أن يفتحها. نقارنها في ستة أمور تحدد الاستخدام اليومي: التحكم بالاتصالات الصادرة، والقواعد الخاصة بكل تطبيق، وهل القواعد مرتبطة بتوقيع شفرة التطبيق، وخلاصات معلومات التهديدات، ومراجعة الذكاء الاصطناعي على الجهاز، ونموذج التسعير. واستبعدنا مكافحات الفيروسات من الجدول عن قصد. فجدار الحماية وماسح الملفات يؤديان عملَين مختلفَين، ولا يفحص أي من هذه الأدوات الخمس الملفات، وإن أردت ماسحًا فالمكان الصحيح لمقارنتها هو مختبر مستقل مثل معهد AV-TEST، الذي ينشر نتائج macOS في الحماية والأداء وسهولة الاستخدام.

جدار حماية Apple المدمج

يأتي كل جهاز Mac بجدار حماية ضمن «إعدادات النظام» ثم «الشبكة» ثم «جدار الحماية»، ويصف دليل مستخدم Apple غرضه بأنه حظر «الاتصال غير المرغوب فيه الذي تبدأه أجهزة كمبيوتر أخرى». ويسرد دليل أمن المنصة من Apple عناصر التحكم: حظر جميع الاتصالات الواردة، والسماح تلقائيًا للبرامج المدمجة والموقّعة بقبول الاتصالات الواردة، والسماح بالوصول الوارد أو رفضه لكل تطبيق، ووضع تخفٍّ يتجاهل استطلاعات ICMP وفحص المنافذ. إنه مجاني، ومثبّت بالفعل، وينبغي لك تشغيله. وليس فيه أيضًا أي تحكم بالاتصالات الصادرة، ولا قواعد بحسب النطاق أو المنفذ، ولا خلاصات، ولا ذكاء اصطناعي. إنه خط الأساس، لا منافسًا للبقية، وكل أداة أدناه تفترض أنه مفعّل.

Little Snitch

Little Snitch، من Objective Development، هو المنتج المرجعي في هذه الفئة والذي تُقاس به معظم الأدوات الأخرى. تصف صفحة منتجه مراقبة الاتصالات الصادرة والواردة معًا مع تنبيهات للسماح أو الرفض، وقواعد لكل تطبيق يمكن تضييقها إلى خوادم ونطاقات ومنافذ وبروتوكولات، وما تسميه الشركة تحديد هوية العمليات بالتشفير: ترتبط القواعد بتوقيع شفرة التطبيق، فتبقى قائمة عند نقل التطبيق ولا تنتقل إلى منتحل. ويضيف قوائم حظر منتقاة تُحدَّث يوميًا، بما فيها قوائم مبنية على IP، وNetwork Monitor بسجل حركة يصل إلى اثني عشر شهرًا مرتّبًا بحسب التطبيق أو النطاق أو البلد، ووضع Silent Mode يسمح بكل شيء ويتيح لك المراجعة لاحقًا، ومجموعات قواعد مع تبديل تلقائي للملفات الشخصية بحسب شبكة Wi-Fi، وتشفير DNS، وأداة لسطر الأوامر.

تسرد صفحة التنزيل الإصدار الحالي، 6.5، بوصفه يعمل على أحدث macOS وكذلك على macOS Tahoe وSequoia وSonoma. وما زالت تلك الأنظمة الأقدم تعمل على أجهزة Mac بمعالجات Intel، فإن كنت على عتاد Intel فراجع صفحة التنزيل لطرازك؛ وهذا من أقوى أسباب اختيار Little Snitch اليوم. وهو ترخيص مدفوع لمرة واحدة يُباع من متجر Objective Development، مع فترة تجريبية 30 يومًا ووضع عرض يعمل في جلسات مدتها ثلاث ساعات يمكن إعادة تشغيلها. ويوجد أيضًا Little Snitch Mini على Mac App Store، الذي تكون فيه المراقبة وقائمة الاتصالات والخريطة مجانية بينما يُفتح الحظر بشراء داخل التطبيق. وما لا يملكه Little Snitch هو مراجع ذكاء اصطناعي للتطبيقات غير المعروفة: فإجابته عن مشكلة التنبيهات هي Silent Mode إضافة إلى حكمك أنت، وهي إجابة جيدة تمامًا للمستخدم المتمرّس.

LuLu

LuLu هو جدار حماية Objective-See، وحقيقتاه المحدِّدتان موجودتان على صفحة منتجه: إنه مجاني، ومفتوح المصدر، منشور بترخيص GPL-3.0 على GitHub. يحظر الاتصالات الصادرة غير المعروفة وينبّهك، والقواعد لكل عملية ويمكن تحديد نطاقها إلى البرنامج كله أو إلى نقطة نهاية بعيدة محددة مع إعطائها مدة، ويتحقق من توقيع الشفرة ليتأكد من أن البرنامج هو ما يزعمه، ويدمج عمليات بحث VirusTotal. يتطلب macOS 10.15 أو أحدث، ما يعني أنه يعمل على أجهزة Mac بمعالجات Intel وكذلك Apple silicon، ويطلب منك، كأي جدار حماية Mac حديث، الموافقة على ملحق النظام ومرشّح الشبكة عند التثبيت.

وحدوده مذكورة بصراحة غير معتادة على الصفحة نفسها. لا يراقب LuLu سوى الحركة الصادرة، والحظر بحسب اسم المضيف لا يعمل إلا مع التطبيقات التي تستخدم Network.framework أو NSURLSession من Apple؛ ومتصفح مثل Chrome لا يمكن حظره إلا بعنوان IP لا باسم المضيف. ولا توجد خلاصات تهديدات منتقاة ولا ذكاء اصطناعي. ولمن يريد قراءة الشفرة التي يثق بها، أو لن يدفع ثمن جدار حماية، فإن LuLu هو التوصية الصادقة، وأدوات مؤلفه المجانية الأخرى، ومنها KnockKnock وBlockBlock، تستحق التثبيت إلى جانبه.

Radio Silence

يتخذ Radio Silence موقفًا تصميميًا معاكسًا لجدار الحماية الذي يعتمد على التنبيهات. يصف موقعه حظر الاتصالات الصادرة لكل تطبيق من دون أي نوافذ منبثقة إطلاقًا: تختار تطبيقًا، فيصمت على الشبكة، ويستمر التواصل بين العمليات المحلية في العمل. ويعرض Network Monitor الاتصالات الحية بما فيها التطبيقات المساعدة والخدمات الخلفية وخدمات XPC التي لا يعرف معظم الناس أنها تعمل عندهم. يكلّف 9 دولارات شراءً لمرة واحدة مع فترة تجريبية مجانية وضمان استرداد المال خلال 30 يومًا، ويتطلب macOS 10.15 أو أحدث، ويعمل على أجهزة Mac بمعالجات Intel وApple silicon على السواء.

وما تتخلى عنه هو الدقة التفصيلية. يحظر Radio Silence تطبيقًا أو لا يحظره؛ فلا قواعد بحسب النطاق أو المضيف أو المنفذ، ولا قواعد مرتبطة بتوقيع الشفرة موصوفة على الموقع، ولا خلاصات تهديدات، ولا ذكاء اصطناعي. وإن كان هدفك «هذا التطبيق لا ينبغي أن يلمس الإنترنت أبدًا» ولا شيء غير ذلك، فهو أبسط الطرق وأقلها تكلفة للوصول إلى ذلك.

FireAI

FireAI، من HisnLabs، هو الأحدث بين الخمسة والوحيد المبني حول مراجع يعمل على الجهاز. تسمح قواعده الخاصة بكل تطبيق أو ترفض بحسب المضيف أو النطاق أو IP أو المنفذ وتتبع توقيع شفرة التطبيق. وتسأل تنبيهات الإذن قبل أن يتصل تطبيق غير معروف. ومع تثبيت النموذج الاختياري، وهو تنزيل بحجم يقارب 1.5 غيغابايت، يفحص مراجع مدمج الاتصالات الصادرة من التطبيقات التي لا قاعدة لها بعد، فيحظر المريب منها أو يضع عليه علامة ويعرض سببه في التنبيه؛ ويصبح كل قرار للذكاء الاصطناعي قاعدة مرئية يمكنك التراجع عنها، ولا يغادر أي شيء عن حركة بياناتك الجهاز. ويمكن تطبيق خلاصات التهديدات من abuse.ch وSpamhaus وPhishing Army وOpenPhish وقائمة عقد خروج Tor وFireHOL محليًا بوصفها قوائم حظر IP على مستوى النظام. وحول ذلك أربعة أوضاع أمان (Home وCoffee shop وParanoid وUnder attack؛ ويحظر الأشد منها أيضًا بيانات القياس عن بُعد وأدوات التتبع والتطبيقات غير الموقّعة)، ومفتاح قطع يقطع الإنترنت مع الإبقاء على الشبكة المحلية، وحارس للبيانات غير المشفّرة يمنع أرقام البطاقات وكلمات المرور ومفاتيح API من الخروج عبر HTTP غير المشفّر، وأوامر بلغة طبيعية بالإنجليزية أو الفرنسية مثل «block Microsoft Teams»، وخريطة ثلاثية الأبعاد حية للاتصالات مع المحظورة منها بالأحمر، وملفات قواعد يمكنك تصديرها واستيرادها كنص.

والحدود ملموسة بالقدر نفسه. يتطلب FireAI نظام macOS 14 أو أحدث على Apple silicon؛ ولا توجد نسخة لمعالجات Intel بعد، وإن كانت مخططة. وهو مدفوع: 49 يورو أو 49 دولارًا أو 49 جنيهًا إسترلينيًا شراءً لمرة واحدة، أو 6 يورو لكل جهاز Mac شهريًا تُحتسب سنويًا للشركات. وهو منتج أصغر عمرًا بكثير من Little Snitch، ولا يملك حتى الآن لوحة إدارة مركزية ولا دليل MDM؛ وملفات القواعد هي طريقة الفريق الصغير لمشاركة إعداد واحد اليوم. وهو، كالأدوات الأربع الأخرى، جدار حماية فقط: لا يفحص الملفات، ولا يحلّل العمليات في الذاكرة، ولا يزيل أي شيء من القرص، ولا يفكّ تشفير أي شيء.

جنبًا إلى جنب

  • التحكم بالاتصالات الصادرة: جدار حماية Apple، لا شيء. Little Snitch، نعم، إضافة إلى الواردة. LuLu، نعم، الصادرة فقط. Radio Silence، نعم، تشغيل أو إيقاف لكل تطبيق. FireAI، نعم.
  • قواعد لكل تطبيق بحسب المضيف أو النطاق أو المنفذ: Apple، لا (الواردة لكل تطبيق فقط). Little Snitch، نعم. LuLu، لكل عملية ولكل نقطة نهاية، مع تحفّظ اسم المضيف للتطبيقات خارج أطر عمل الشبكة من Apple. Radio Silence، لا، التطبيق كله فقط. FireAI، نعم.
  • قواعد مرتبطة بتوقيع الشفرة: Apple، يمكن السماح تلقائيًا للتطبيقات الموقّعة بالاتصالات الواردة. Little Snitch، نعم. LuLu، التحقق من توقيع الشفرة، نعم. Radio Silence، غير موصوف. FireAI، نعم.
  • خلاصات معلومات التهديدات: Apple، لا. Little Snitch، قوائم حظر منتقاة تُحدَّث يوميًا. LuLu، لا، وإن كان يقدّم عمليات بحث VirusTotal. Radio Silence، لا. FireAI، نعم، ست خلاصات عامة تُطبَّق محليًا.
  • مراجعة بالذكاء الاصطناعي على الجهاز للتطبيقات غير المعروفة: Apple، لا. Little Snitch، لا. LuLu، لا. Radio Silence، لا. FireAI، نعم، اختيارية.
  • نموذج التسعير: Apple، مجاني ومدمج. Little Snitch، ترخيص مدفوع لمرة واحدة مع فترة تجريبية 30 يومًا؛ وLittle Snitch Mini مجاني للمراقبة. LuLu، مجاني ومفتوح المصدر. Radio Silence، 9 دولارات لمرة واحدة. FireAI، 49 يورو لمرة واحدة أو 6 يورو لكل جهاز Mac شهريًا للشركات.
  • أجهزة Mac بمعالجات Intel: Apple، نعم. Little Snitch، راجع صفحة التنزيل لطرازك. LuLu، نعم (macOS 10.15 وما بعده). Radio Silence، نعم. FireAI، ليس بعد.

أيها يناسبك

إن كان لديك جهاز Mac بمعالج Intel، فالخيار بين Little Snitch وLuLu وRadio Silence، وليس FireAI خيارًا حتى تصدر نسخة Intel. وإن كنت لن تدفع، أو تريد تدقيق الشفرة، فـ LuLu. وإن أردت أعمق محرك قواعد وأطول سجل ومنتجًا صُقل لسنوات كثيرة، فـ Little Snitch؛ والمستخدمون المتمرّسون الذين يحبون كتابة قواعد دقيقة يميلون إلى البقاء هناك. وإن أردت قطع تطبيق واحد بعينه من دون أي مربعات حوار، فمن الصعب الجدال مع Radio Silence بسعر 9 دولارات.

يكون FireAI منطقيًا لقارئ محدد: شخص على جهاز Mac بمعالج Apple silicon يريد التحكم بالاتصالات الصادرة وقواعد لكل تطبيق لكنه لا يريد أن يكون هو من يفصل في كل تنبيه من تطبيق ثبّته للتو، ويهمّه أن المراجع الذي يؤدي ذلك العمل يعمل محليًا ويمكن نقض قراره. ويناسب أيضًا الشركات الصغيرة التي تريد خلاصات التهديدات وحارس البيانات غير المشفّرة وملف قواعد يمكنها نسخه إلى كل جهاز Mac، مع التحفظ بأن الإدارة المركزية ما زالت على خارطة الطريق. وأيًّا كان اختيارك، شغّل جدار حماية Apple الوارد أيضًا؛ فلا تحلّ أي من أدوات الطرف الثالث الأربع محله، والجمع بينهما هو ما يُغلق الاتجاهَين معًا.

دور FireAI وHisnLabs

FireAI is the newest tool in this comparison and the only one with an on-device reviewer; it is also Apple silicon only and paid, and if either of those rules it out for you, Little Snitch, LuLu and Radio Silence are all good answers we would rather you pick than go without an outbound firewall.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة Autopilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر