Wenn eine App zum ersten Mal die Kamera oder das Mikrofon verwenden möchte, zeigt macOS eine einzige Abfrage: erlauben oder nicht. Tippen Sie auf Erlauben, bleibt diese Antwort bestehen — anders als bei einem Cookie-Banner fragt die App nicht noch einmal. Hier erfahren Sie, was dieser Klick tatsächlich festlegt, wo Sie ihn wieder ändern können, und was eine Änderung nicht bewirkt.
Was die einmalige Abfrage tatsächlich festlegt
Apple beschreibt die Kontrollstelle, die diese Entscheidung speist: In den Einstellungen unter macOS können Nutzer sehen, welchen Apps sie den Zugriff auf bestimmte Informationen erlaubt haben, und künftigen Zugriff gewähren oder widerrufen. In der Praxis bedeutet das: Die Abfrage, die Sie einmal beantworten, wird gespeichert, und macOS verwendet diesen Eintrag jedes Mal, wenn die App es erneut versucht — sie fragt nicht zweimal, es sei denn, Sie selbst, eine Neuinstallation der App oder ein Zurücksetzen ändern den Eintrag.
Wo Sie es überprüfen und ausschalten können
Gehen Sie zu Apple-Menü › Systemeinstellungen › Datenschutz & Sicherheit › Kamera, und zur entsprechenden Seite für Mikrofon. Apples eigene Anleitung: „Schalten Sie den Zugriff auf die Kamera für jede App in der Liste ein oder aus“ — und entsprechend für das Mikrofon. Jede App, die jemals gefragt hat, wird dort mit einem eigenen Schalter aufgeführt, sodass Sie den Zugriff für eine einzelne App ausschalten können, ohne die anderen zu berühren.
Zurücksetzen über das Terminal
macOS bietet außerdem eine Möglichkeit, diesen Eintrag über die Befehlszeile zurückzusetzen: tccutil. Die zugehörige Handbuchseite beschreibt es unmissverständlich: Es „verwaltet die Datenschutzdatenbank, in der die Entscheidungen gespeichert werden, die der Nutzer darüber getroffen hat, ob Apps auf persönliche Daten zugreifen dürfen“, und sein Reset-Befehl setzt diese Entscheidungen zurück, sodass die App erneut gefragt wird.
tccutil reset Camera com.example.appWas der Entzug des Zugriffs nicht bewirkt: einen bereits laufenden Anruf beenden
Den Zugriff auszuschalten oder ihn mit tccutil zurückzusetzen, legt fest, was beim nächsten Versuch der App passiert, Kamera oder Mikrofon zu verwenden. Es greift nicht in eine bereits laufende Sitzung ein: Wenn eine App die Kamera oder das Mikrofon gerade geöffnet hat, ist eine Änderung der Berechtigung kein verlässlicher Weg, diese Sitzung sofort zu beenden. Das Beenden der App ist der direkte Weg, eine laufende Aufnahme jetzt sofort zu stoppen.
Das „Stop it“-Menü von FireAI
FireAI 0.1.2 zeigt den Moment an, in dem eine App die Kamera oder das Mikrofon einschaltet, und bündelt dieselben drei Reaktionen an einer Stelle, direkt neben dieser Sitzung:
- Den Kamera- oder Mikrofonzugriff dieser App sofort entziehen, genau wie es
tccutiltut — macOS fragt beim nächsten Mal, wenn die App es möchte, erneut. - Die App vollständig beenden, was tatsächlich eine bereits laufende Aufnahme beendet.
- Den Internetzugang der App mit einer jederzeit umkehrbaren FireAI-Regel blockieren, sodass nichts, was sie aufzeichnet, den Mac verlassen kann, selbst während Kamera oder Mikrofon weiterhin geöffnet sind.
Kurz zusammengefasst
Erlauben gilt nicht für immer, und es wirkt auch nicht sofort. Systemeinstellungen und tccutil ändern, was beim nächsten Mal passiert; nur das Beenden der App beendet zuverlässig das, was gerade jetzt passiert. Das „Stop it“-Menü von FireAI vereint alle drei Aktionen, plus die Netzwerk-Aktion, an einem Ort.
Wo FireAI und HisnLabs ins Spiel kommen
Den Zugriff auszuschalten oder ihn mit tccutil zurückzusetzen, entscheidet nur, was beim nächsten Mal passiert; eine bereits laufende Sitzung erreicht das nicht. FireAI 0.1.2 ergänzt genau diesen letzten Schritt: ein „Stop it“-Menü, das einer App den Kamera- oder Mikrofonzugriff entzieht, sie beendet oder ihren Internetzugang direkt blockiert.
FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die Autopilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.
Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.
