Cualquier app de una Mac puede llegar a internet a menos que algo se lo impida, y la mayoría de los usuarios no tiene forma de saber cuáles lo hacen. En un análisis para ZDNET, Jack Wallen, que escribe sobre Linux y código abierto desde finales de los años noventa, calificó de "indispensable" una app gratuita de la barra de menús llamada Firewally precisamente por eso: muestra qué apps están en línea y le permite desconectar cualquiera de ellas.
Contexto
macOS permite que cualquier app instalada llegue a internet a menos que algo intervenga. El firewall integrado en Configuración del Sistema › Red › Firewall filtra las conexiones entrantes; no impide que una app se conecte hacia fuera. Ver lo que sale de una Mac, y bloquearlo de forma selectiva, requiere una herramienta dedicada o las propias utilidades de diagnóstico de macOS.
Hallazgos
- Firewally es gratuita, se instala desde la Mac App Store y funciona solo en la barra de menús como un pequeño ícono de escudo; no tiene ventana principal.
- Enumera las apps con su tráfico de la última hora, en tiempo real o de todo el día.
- Cada app tiene un interruptor de acceso a internet, y una política predeterminada decide qué pasa con las apps que no ha visto antes: dejarlas pasar, preguntar o denegar. Wallen recomienda cambiar la opción predeterminada de Pass a Ask.
- Un "resumen de IA" para cada app explica por qué podría necesitar acceso a internet; el análisis no dice dónde se ejecuta esa IA.
- La configuración es mínima: desactivar los resúmenes de IA e iniciar al arrancar sesión.
El propio caso de uso de Wallen ilustra el atractivo: usa Ollama, una herramienta de IA local, por privacidad, y solo necesita internet para descargar o actualizar modelos. Firewally le permite mantenerla sin conexión el resto del tiempo y confirmar que nada sale [1].
macOS ofrece por sí mismo dos formas gratuitas de ver la misma actividad, sin instalar nada. Monitor de Actividad, en Aplicaciones › Utilidades, tiene una pestaña Red que enumera los bytes enviados y recibidos por proceso; ordenar por "Bytes enviados" muestra qué apps se comunican más. En Terminal, nettop muestra el uso de red en vivo por proceso, y lsof -i enumera cada conexión de red abierta con la app a la que pertenece. Ninguna de las dos herramientas bloquea una conexión; ambas solo muestran lo que está pasando.
Implicaciones para usuarios de Mac
Quien tenga curiosidad por lo que hace su Mac en línea puede empezar con las opciones gratuitas: Monitor de Actividad y Terminal no cuestan nada ni requieren instalación, aunque ninguno puede bloquear una conexión. Firewally agrega el bloqueo, en un paquete gratuito, con la contrapartida de que el análisis no documenta cómo maneja los datos su función de resumen de IA. Para la mayoría de las personas, la elección está entre un interruptor gratuito de encendido y apagado y una herramienta de pago con más control.
Recomendaciones
- Ten en cuenta que los navegadores y las apps de correo, mensajería y almacenamiento en la nube necesitan internet para funcionar; bloquearlas simplemente detendrá la app.
- Busca el nombre de un proceso desconocido antes de cortarlo. Los propios servicios de Apple a menudo se ejecutan con nombres que no parecen de Apple, y bloquear uno durante un día es una forma de menor riesgo de ver qué deja de funcionar.
- Presta más atención a una app instalada recientemente que se conecta a un lugar inesperado que a una que usas todos los días con un destino predecible.
- Configura las apps nuevas y desconocidas para "preguntar" en lugar de "permitir" de forma predeterminada; la primera conexión es el momento que revela lo que realmente hace una app.
Relevancia para FireAI
FireAI hace la misma tarea central que la app del análisis, el control por app de las conexiones salientes, y la amplía de varias formas. No es gratuito después de su periodo de prueba, así que la pregunta relevante es si se necesita algo más que un interruptor de encendido y apagado.
- Una app nueva provoca un aviso de conexión que nombra la app y su destino, mostrado en un Mapa mundial, y "¿Por qué bloquear esto?" explica qué suele recibir ese tipo de destino.
- Las reglas por app pueden ser tan amplias como "desactivada" o tan precisas como un solo dominio, de modo que una app puede conservar sus actualizaciones y perder su tráfico de analítica.
- Para un caso como el de Ollama, una regla temporizada puede mantener una app sin conexión salvo en los horarios elegidos.
- La IA de FireAI se ejecuta en la propia Mac: se le puede preguntar en lenguaje sencillo a qué se conectó una app durante la noche, y nada sobre esas conexiones sale de la Mac.
FireAI no analiza archivos ni elimina nada instalado en una Mac, y bloquear las conexiones de una app no detiene lo que la app hace sin conexión. Si basta con un interruptor gratuito, la app del análisis de ZDNET, o Monitor de Actividad usado con cierto cuidado, pueden cubrir ya la necesidad.
Limitaciones
Esta nota se basa en una sola fuente. El análisis de ZDNET no indica dónde procesa los datos la función de resumen de IA de Firewally, así que no se puede confirmar en un sentido ni en otro si esa función envía algo fuera de la Mac. El análisis tampoco informa sobre el comportamiento de Firewally con una carga de red intensa ni prueba de forma independiente su modo de denegación predeterminada frente a un filtro de red real.
Prueba FireAI, de HisnLabs gratis durante 17 días.