الدرس 4 من 5 · 9 دقيقة
احمِ الشبكة
ما الذي يحجبه فعليًا جدار الحماية المدمج في macOS، وأساسيات نظافة Wi-Fi، ولماذا DNS العادي ليس خاصًا، وما الذي تفعله شبكة VPN وما لا تفعله.
كل ما تناولته هذه المادة حتى الآن يحمي الجهاز والحسابات عليه. يتحول هذا الدرس إلى الاتصال بين جهاز Mac الخاص بك وكل شيء آخر: شبكة Wi-Fi التي ينضم إليها، وعمليات البحث التي يجريها، وحركة البيانات التي تغادره.
جدار حماية macOS المدمج: وارد، افتراضيًا
يأتي macOS مزودًا بجدار حماية، تجده في إعدادات النظام > الشبكة > جدار الحماية. تصف Apple ما يفعله بوضوح: «يمكن لجدار الحماية حماية جهاز Mac الخاص بك من الاتصال غير المرغوب فيه الذي تبدؤه حواسيب أخرى عندما تكون متصلًا بالإنترنت أو بشبكة.» هذا جدار حماية للوارد: مصمَّم لإيقاف الاتصالات القادمة إلى جهاز Mac من الخارج، لا للتحكم فيما ترسله تطبيقاتك إلى الخارج. وبمجرد تفعيله، يمكنك أيضًا مراجعة أي التطبيقات والخدمات المسموح لها بقبول اتصالات واردة، من إعدادات جدار الحماية نفسها.
وهذا يترك فجوة حقيقية: لا شيء في جدار الحماية المدمج يخبرك بأي تطبيقاتك يرسل بيانات إلى الخارج بصمت، ولا إلى من، ولا يتيح لك حجب حركة بيانات تطبيق واحد صادرة بينما تترك البقية دون تغيير. رؤية الاتصالات الصادرة والتحكم بها، لكل تطبيق، يحتاج إلى أداة منفصلة ومخصصة.
Wi-Fi: الأساسيات الأكثر أهمية
تسرد وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) خطوات أساسية لتأمين شبكة لاسلكية، بدءًا بالأساسيات التي يتخطاها الناس: تغيير كلمات مرور المسؤول الافتراضية على جهاز الراوتر، لأن «معظم أجهزة الشبكة... مُعدَّة مسبقًا بكلمات مرور مسؤول افتراضية»، والتشفير، مشيرةً إلى أن «WPA3 هو حاليًا أقوى تشفير»، مع اعتبار WPA2 حدًا أدنى مقبولًا. توصي CISA أيضًا بمنح الشبكة اسمًا مميزًا، والحفاظ على تحديث برنامج جهاز الراوتر الثابت (firmware)، وعلى شبكات Wi-Fi العامة التي لا تتحكم فيها، تعطيل مشاركة الملفات والتحقق من اسم الشبكة قبل الاتصال بدلًا من الوثوق بأي شبكة مفتوحة تبدو مألوفة.
- استخدم WPA3 حيث يدعمه جهاز الراوتر وأجهزتك، وWPA2 كحد أدنى؛ ولا تترك شبكة مفتوحة أبدًا.
- غيّر كلمة مرور المسؤول الافتراضية لجهاز الراوتر؛ فهي من أوائل ما يُفحَص في أي شبكة.
- حافظ على تحديث برنامج جهاز الراوتر الثابت، بنفس الطريقة التي تحافظ بها على تحديث macOS والتطبيقات.
- على شبكة عامة، أوقف مشاركة الملفات، وعامل أي حركة بيانات ليست HTTPS بوصفها مرئية للآخرين على تلك الشبكة.
DNS: البحث الذي عادةً لا يكون خاصًا
قبل أن يتمكن جهاز Mac الخاص بك من الوصول إلى موقع ويب، يبحث عن عنوان الموقع عبر DNS، وهذا البحث يُرسَل عادةً دون تشفير. توضح وثائق Cloudflare التقنية ذلك مباشرة: «افتراضيًا، تُرسَل استعلامات DNS واستجاباتها بنص صريح...، مما يعني أن بإمكان الشبكات، أو مزودي خدمة الإنترنت، أو أي شخص قادر على مراقبة عمليات النقل قراءتها. حتى إذا استخدم موقع ما HTTPS، فإن استعلام DNS اللازم للانتقال إلى ذلك الموقع يظل مكشوفًا.» معياران أحدث، DNS عبر TLS وDNS عبر HTTPS، يشفّران ذلك البحث بدلًا من ذلك، وهو ما تشبّهه Cloudflare بوضع بطاقة بريدية عادية داخل مغلَّف: تصل الوجهة كما هي، لكنها لم تعد قابلة للقراءة أثناء النقل.
شبكات VPN: ما تغيّره وما لا تغيّره
توجّه شبكة VPN اتصالك عبر نفق مشفَّر إلى خادم يديره مزود الـVPN، وهو ما يخفي حركة بياناتك وعنوان IP الخاص بك عن شبكتك المحلية ومزود خدمة الإنترنت لديك. وEFF واضحة بالمثل بشأن الحدود: «شبكة VPN ليست أداة لإخفاء الهوية»، إذ لا توقف التتبع القائم على الموقع أو ملفات تعريف الارتباط أو البصمة الرقمية، وكل ما كان مزود خدمة الإنترنت سيراه لولا ذلك يصبح مرئيًا لمزود الـVPN بدلًا منه: «مزودو VPN يخضعون أيضًا لطلبات إنفاذ القانون»، تمامًا مثل مزود خدمة الإنترنت. وخلاصة EFF ليست تجنّب شبكات VPN بل الانتقاء: «لا تستخدم شبكة VPN لا تثق بها»، وابحث عن تدقيقات أمنية مستقلة وسياسة خصوصية واضحة ومحددة قبل اختيار واحدة.
| الأداة | مما تحمي | ما لا تفعله |
|---|---|---|
| جدار حماية macOS المدمج | الاتصالات الواردة غير المرغوب فيها من حواسيب أخرى | لا تعرض أو تتحكم في حركة بيانات تطبيقاتك الصادرة |
| تشفير Wi-Fi بـWPA3/WPA2 | قراءة آخرين على الأثير لحركة بيانات شبكتك المحلية | لا تحمي البيانات بمجرد مغادرتها جهاز الراوتر إلى الإنترنت |
| DNS المشفَّر (DoT/DoH) | قراءة شبكتك أو مزود خدمة الإنترنت للمواقع التي تبحث عنها | لا تخفي الوجهة عن الموقع نفسه، أو عن مزود VPN إذا استخدمت واحدة |
| شبكة VPN جديرة بالثقة | رؤية مزود خدمة الإنترنت أو شبكتك المحلية لوجهاتك | لا توفر إخفاء الهوية، وتنقل الرؤية إلى مزود الـVPN بدلًا من ذلك |
أهم النقاط
- جدار حماية macOS المدمج للوارد فقط: يحجب الاتصالات غير المرغوب فيها من الخارج، لكنه لا يعرض أو يتحكم فيما ترسله تطبيقاتك إلى الخارج.
- توصي CISA بـWPA3 (أو WPA2 كحد أدنى)، وتغيير كلمة مرور مسؤول جهاز الراوتر، وبرنامج ثابت حديث لجهاز الراوتر كأساسيات لـWi-Fi.
- تُرسَل عمليات بحث DNS العادية دون تشفير افتراضيًا ويمكن لأي شخص على مسار الشبكة قراءتها، حتى لمواقع HTTPS.
- تخفي شبكة VPN حركة بياناتك عن مزود خدمة الإنترنت وشبكتك المحلية، لكنها ليست أداة لإخفاء الهوية، وتنقل الرؤية إلى أي مزود VPN تستخدمه.
- نصيحة EFF بشأن شبكات VPN هي استخدام واحدة تثق بها فعلًا، مدعومة بتدقيقات مستقلة، لا استخدام أي واحدة أو عدم استخدام أي منها.
اختبر نفسك
1. مما يحمي جدار حماية macOS المدمج بشكل أساسي؟
- إرسال تطبيقاتك بيانات إلى الإنترنت
- الاتصالات غير المرغوب فيها التي تبدؤها حواسيب أخرى نحو جهاز Mac الخاص بك — صحيح.
- كلمات مرور Wi-Fi الضعيفة
- البرامج القديمة
تصفه Apple بأنه يحمي من الاتصال غير المرغوب فيه الذي تبدؤه حواسيب أخرى، وهذا ما يجعله جدار حماية للوارد.
2. وفقًا لـCISA، ما هو أقوى تشفير Wi-Fi حاليًا؟
- WEP
- WPA2
- WPA3 — صحيح.
- بلا تشفير، مع اسم شبكة مخفي بدلًا من ذلك
تنص CISA على أن WPA3 هو حاليًا أقوى تشفير Wi-Fi متاح، مع اعتبار WPA2 حدًا أدنى مقبولًا.
3. لماذا تشبّه Cloudflare استعلام DNS غير المشفَّر بالبطاقة البريدية؟
- لأن عمليات بحث DNS تستغرق وقتًا طويلًا
- لأن الاستعلام يُرسَل بنص صريح ويمكن لأي شخص يتعامل معه في الطريق قراءته — صحيح.
- لأن خوادم DNS تديرها هيئة البريد
- لأنه ينطبق فقط على مواقع متعلقة بالبريد الفعلي
ينتقل استعلام DNS العادي دون تشفير، لذا يمكن لأي شخص قادر على مراقبة مسار الشبكة قراءته، تمامًا كالنص على ظهر بطاقة بريدية.
4. ماذا تقول EFF إن شبكة VPN لا تفعله؟
- إخفاء حركة بياناتك عن شبكة Wi-Fi المحلية
- توفير إخفاء الهوية، أو الحماية من ملفات تعريف الارتباط والبصمة الرقمية — صحيح.
- تشفير اتصالك بخادم VPN
- إخفاء عنوان IP الخاص بك عن الشبكة المحلية للموقع
تصرّح EFF بأن شبكة VPN ليست أداة لإخفاء الهوية ولا توقف أساليب التتبع مثل ملفات تعريف الارتباط أو البصمة الرقمية.
جرّبها مع FireAI
طبّق هذا الدرس عمليًا على جهاز Mac الخاص بك.
- اختر وضع الأمان المناسب لمكانك، واستخدم مفتاح الإيقاف الفوري — واءم صرامة FireAI مع مكانك، واعرف أين يقع زر الإيقاف الطارئ.
- القواعد: تطبيق أو موقع أو نطاق أو IP أو نطاق عناوين، إلى الأبد أو حتى إعادة التشغيل — اكتب قاعدة دقيقة كعنوان واحد أو واسعة كنطاق كامل.
- فعّل قوائم التهديد، وحقّق في اتصال مرصود — انتقل من علامة حمراء إلى إجابة حقيقية في صفحة واحدة، دون مغادرة FireAI.
المصادر
- Apple Support: Block connections to your Mac with a firewall
- CISA: Securing Wireless Networks
- Cloudflare Learning: DNS over TLS vs. DNS over HTTPS
- EFF Surveillance Self-Defense: Choosing the VPN That’s Right for You
طبّق ذلك على جهاز Mac الخاص بك
جرّب كل الميزات مجانًا لمدة 17 يومًا، دون بطاقة.