HisnLabs hat FireAI 1.0 für macOS veröffentlicht. Im Mittelpunkt der Version steht, den ausgehenden Datenverkehr eines Macs sichtbar zu machen, während er stattfindet: eine Weltkarte, die das Volumen jeder Verbindung zeichnet, eine Liste nach Ländern, eine Warnung bei plötzlichen Uploads, ein einminütiger Aktivitätsstreifen für jede Verbindung und eine Startseite, die die letzte Stunde als Wetter zusammenfasst. Die Änderungen sind in den Versionshinweisen [1] und in der Produktdokumentation aufgeführt. Die folgenden Angaben stammen von den Seiten des Herstellers selbst; sie sind dessen eigene Darstellung und keine unabhängige Prüfung.
Hintergrund
FireAI ist eine Netzwerk-Firewall mit On-Device-KI. Sie sitzt als Inhaltsfilter auf dem Mac, beurteilt jede ausgehende Verbindung einer App anhand der Regeln des Nutzers und des aktuellen Sicherheitsmodus und zeigt das Ergebnis an. Frühere Versionen listeten Verbindungen auf und ließen den Nutzer entscheiden. Version 1.0 ergänzt Möglichkeiten, das Muster über viele Verbindungen hinweg zu sehen, etwa dass ein Land einen großen Teil des Datenverkehrs des Macs empfängt, und eine Veränderung zu bemerken.
Was das Release enthält
Die Weltkarte zeichnet jetzt Datenströme: Die Breite einer Linie folgt dem Live-Durchsatz der Verbindung, und Punkte laufen bei Uploads nach außen und bei Downloads zurück, nur solange tatsächlich Daten fließen. Der Globus schattiert Tag und Nacht, zeigt einen Mond über Zielen, die nachts aktiv sind, und nennt auf der Verbindungskarte die ungefähre Ortszeit. Ein Live-Ring zeigt den Anteil jedes Landes am aktuellen Datenverkehr [3].
Unter dem Globus ordnet die Liste „Anfragen nach Land“ die Länder, mit denen sich der Mac verbindet. Ein Klick auf ein Land dreht den Globus dorthin. Eine Schaltfläche „Filtern“ beschränkt die Ansicht auf dieses Land, und eine Schaltfläche „Blockieren“ fügt nach Rückfrage beim Nutzer Sperrregeln für die dort bereits gesehenen Ziele hinzu [2]. Ein in diesem Land neues Ziel löst weiterhin eine Abfrage aus oder folgt dem Sicherheitsmodus.
Upload-Spitzen werden anhand fester Schwellenwerte markiert. Ein Land gilt als Spitze, wenn es mindestens 5 MB in 10 Sekunden und mindestens das Zehnfache seiner üblichen Rate empfängt. Es färbt sich dann in der Liste und auf dem Globus rot, das Wetter auf der Startseite wechselt zu Sturm, und die Menüleiste zeigt einen roten Pfeil nach oben mit dem Ländercode. Die Markierung bleibt nach dem Ende der Spitze eine Minute bestehen, und ein gleichmäßiger Upload wie ein Backup gilt nach etwa zwei Minuten als normal. FireAI blockiert eine Spitze nicht von sich aus; der Nutzer entscheidet [2].
In der Aktivität hat jede Verbindung einen 60-Sekunden-Herzschlagstreifen, der auf ihrer Karte und in einer Spalte „Letzte Minute“ der Tabelle erscheint, und blockierte Verbindungen lassen sich als Animation erneut abspielen. Auf der Startseite zeigt das Datenschutz-Wetter Klar, Leicht bewölkt, Schauer, Sturm, Geschützt bei aktivem Notfallschalter oder Ruhig und Ruhige Nacht. Ein 3D-Maskottchen reagiert: Es schüttelt bei einer Serie von Sperren den Kopf, springt bei einer Upload-Spitze und döst spät in der Nacht, wenn sich nichts bewegt [1].
Die Vorschläge erhalten einen Kartenstapel zur Schnellprüfung. Der Nutzer wischt nach links zum Blockieren, nach rechts zum Erlauben oder nach unten zum Überspringen; jede Antwort erstellt die Regel und trainiert zugleich FireAI Pilot [4]. Die Seite Bedrohungen erhält eine Zeitleiste „Warum?“ [1].
FireAI Pilot lernt jetzt pro WLAN und pro Sicherheitsmodus. Das Netz wird als kurzer Fingerabdruck gespeichert, nie als WLAN-Name, und nur auf dem Mac. Zum Auslesen des WLAN-Namens ist die macOS-Berechtigung für Ortungsdienste nötig. Erkenntnisse aus anderen Netzen wiegen etwa ein Drittel so viel wie die aus dem aktuellen, und das Lernen pro Netz setzt sich nie über die Regeln des Nutzers, Sperren des Sicherheitsmodus oder den Notfallschalter hinweg [5]. Das Release senkt außerdem die CPU-Last [1].
Folgen für Mac-Nutzer
Die Neuerungen zielen auf ein Problem: Ausgehender Datenverkehr bleibt meist unsichtbar, bis etwas schiefgegangen ist. Wer die Weltkarte geöffnet hält, sieht, welche App mit welchem Land spricht, und die Spitzenregel soll einen plötzlichen großen Upload auf der Startseite und in der Menüleiste ins Blickfeld rücken [2]. Wer nicht gefragt werden möchte, kann Schnellprüfung und FireAI Pilot aus wenigen Antworten Regeln erstellen lassen.
Empfehlungen
- Die Weltkarte öffnen und die aktivsten Länder anklicken, um zu sehen, welche Apps dahinterstehen.
- Färbt sich ein Land rot, es anklicken, App und Ziel ermitteln und beide blockieren, falls der Upload unerwartet war.
- Einige Karten in der Schnellprüfung beantworten, damit FireAI Pilot die üblichen Apps lernt.
- Die Berechtigung für Ortungsdienste nur erteilen, wenn Lernen pro Netz gewünscht ist; FireAI speichert einen Fingerabdruck des Netzes, nicht seinen Namen.
Was FireAI tut und was nicht
FireAI ist eine Netzwerk-Firewall. Es scannt keine Dateien, entfernt keine Software von einem Mac und entscheidet nicht, dass eine Spitze bösartig ist. Eine Spitze ist ein Signal für den Nutzer, und die Entscheidung über eine Sperre bleibt beim Nutzer. Das Lernen pro Netz von FireAI Pilot arbeitet neben den Regeln des Nutzers und ersetzt sie nicht [2][5].
Einschränkungen
Die Standorte auf der Karte sind ungefähr: Große Netze werden am dem Nutzer nächstgelegenen Netzrand gezeigt, nicht an ihrem tatsächlichen Gebäude, und ohne die Standortdatenbank werden keine Orte angezeigt [3]. Die Schwellenwerte für Spitzen sind fest und können vom Nutzer nicht geändert werden [2]. Das Lernen pro Netz braucht die Berechtigung für Ortungsdienste; ohne sie oder bei einer kabelgebundenen Verbindung greift FireAI Pilot auf ein einziges Profil für den ganzen Mac zurück [5].
FireAI von HisnLabs 17 Tage kostenlos testen.