FireAIs sikkerhetsblogg

Av FireAI Security & Research Team · Publisert

Hvorfor AI-brannmurer er uunnværlige for Mac-brukere

Hvorfor AI-brannmurer er uunnværlige for Mac-brukere

De fleste Mac-eiere tror maskinen deres leveres med en fungerende brannmur. Det gjør den, i den snevre betydningen Apple dokumenterer: et filter som, med Apples egne ord, beskytter deg mot «uønsket kontakt initiert av andre datamaskiner når du er koblet til internett eller et nettverk». Den setningen er hele historien, og den er verdt å lese to ganger. Brannmuren som er innebygd i macOS handler om tilkoblinger som kommer inn til Mac-en din. Den sier ingenting om hva Mac-en din sender ut.

Denne artikkelen handler om den andre halvparten: hullet for utgående trafikk, hvorfor det betyr mer enn før, hva en moderne utgående brannmur for macOS faktisk er, og hvor en AI-vurderer på enheten virkelig hjelper. Den handler også, med vilje, om begrensningene ved den tilnærmingen. HisnLabs lager FireAI, en AI-brannmur for Mac, så vi har en åpenbar interesse her; måten vi holder det ærlig på er ved å oppgi kilden for hver påstand og ved å være like tydelige på hva en brannmur ikke kan gjøre som på hva den kan.

Hva Apples brannmur gjør, og hva den ikke gjør

Apples brukerveiledning for macOS plasserer brannmuren under Systeminnstillinger, i Nettverk-delen. Apples guide til plattformsikkerhet beskriver hva funksjonen styrer: den kan blokkere alle innkommende tilkoblinger uansett app, automatisk tillate innebygd og signert programvare å ta imot innkommende tilkoblinger, tillate eller nekte innkommende tilgang for bestemte apper du navngir, og aktivere skjult modus, som hindrer Mac-en i å svare på ICMP-forespørsler og portskanninger. Hvert eneste av disse valgene handler om trafikk som kommer inn.

Det er også en innstilling Apple ber deg om å slå på. Brukerveiledningen er skrevet som en instruksjon for å slå på brannmurbeskyttelse, ikke som en beskrivelse av noe som allerede kjører; hvis du aldri har åpnet det panelet, er det verdt å sjekke i dag. Og selv når den er på, forblir designet kun innkommende. Apples sikkerhetsguide nevner ikke filtrering av utgående tilkoblinger i det hele tatt, fordi det rett og slett ikke er det denne funksjonen er til for.

Ingenting av dette er kritikk av Apple. Et innkommende filter er det riktige første laget: det lukker døren for fremmede som banker på fra nettverket. Men på en bærbar som tilbringer dagen på hjemme-Wi-Fi, kontornettverk og kafeer, kommer det meste av risikoen i dag fra programvare som allerede er innenfor og har lov til å snakke ut.

Hullet: ingen følger med på hva som forlater maskinen

Tenk over hva som faktisk kjører på en Mac i bruk: appene du installerte, hjelpeprosessene de starter, menylinjeverktøy, oppdateringssjekkere, nettleserutvidelser, noen kommandolinjeverktøy fra en veiledning du fulgte en gang. Hver av disse kan åpne en tilkobling til en hvilken som helst server på internett, og macOS lar det skje. Den innkommende brannmuren blir ikke spurt, fordi tilkoblingen starter på din side.

Det er slik vanlig telemetri forlater maskinen, slik en notatapp i stillhet synkroniserer til en server du aldri godtok, og slik et verktøy for stjålne påloggingsdata, når det først har klart å kjøre, sender det det samlet inn hjem. Apples egne forsvar mot skadelige programmer, Gatekeeper, notarisering og XProtect, virker på det punktet der programvare lastes ned og startes, og Apples guide til plattformsikkerhet er tydelig på at XProtect «skanner bare apper som er endret eller apper ved første oppstart» ved hjelp av signaturregler. De lagene er verdifulle; de er også tause om nettverket. Hvis noe kommer forbi dem, eller rett og slett er en vanlig app som oppfører seg dårlig, er det eneste stedet som er igjen for å fange det opp, øyeblikket den prøver å koble til.

Hva en utgående brannmur på macOS faktisk er

På dagens macOS lapper ikke en tredjeparts brannmur kjernen. Apples utviklerdokumentasjon beskriver systemutvidelser som kjører i brukerrommet og kan distribueres som nettverksutvidelser, inkludert innholdsfiltre. Et innholdsfilter ser hver nettverksflyt, sammen med prosessen som åpnet den, og svarer på ett spørsmål: tillat eller forkast. Fordi det kjører som en systemutvidelse, krever macOS at du godkjenner det i Systeminnstillinger før det kan gjøre noe som helst, og du kan slå det av igjen fra samme sted.

Den arkitekturen er det som gjør regler per app mulig. En regel kan si at en gitt app kan nå ett domene og ingenting annet, eller aldri kan bruke en bestemt port, eller ikke kan koble til i det hele tatt. De bedre verktøyene knytter disse reglene til appens kodesignatur i stedet for til filnavnet, slik at en omdøpt eller erstattet binærfil ikke arver rettigheter den aldri fikk. FireAI fungerer slik: reglene følger appens signatur, og du kan tillate eller nekte etter vert, domene, IP-adresse eller port.

Hvor en AI-vurderer på enheten hjelper

Det klassiske problemet med utgående brannmurer er ikke kapasitet, men oppmerksomhet. Den første uken med et verktøy som spør ved hver tilkobling er en vegg av dialogbokser, og de fleste klikker enten Tillat på alt eller avinstallerer det. Regler løser dette for apper du kjenner. De gjør ingenting for appen du installerte for ti minutter siden, som er nettopp den du burde være forsiktig med.

Dette er den avgrensede jobben en AI-vurderer egner seg til. I FireAI vurderer en liten modell som kjører på Mac-en din tilkoblinger fra apper som ennå ikke har noen regel. Den ser på det den legitimt kan se: hvilken app som spør, om den er signert og av hvem, målverten og porten, om målet dukker opp i en trusselstrøm, og hvordan forespørselen sammenligner seg med det lignende programvare vanligvis gjør. Deretter blokkerer eller flagger den tilkoblingen og skriver ned begrunnelsen i klarspråk, slik at meldingen du ser sier noe som «et usignert verktøy prøver å nå en rå IP-adresse på en uvanlig port» i stedet for et nakent vertsnavn.

To designvalg betyr mer enn selve modellen. For det første skjer vurderingen på enheten. FireAIs modell er en valgfri nedlasting på omtrent 1,5 GB, og etter det blir trafikken din aldri sendt noe sted for analyse; en brannmur som lastet opp tilkoblingsmetadataene dine til en skytjeneste for å avgjøre om de er trygge, ville skapt nettopp den lekkasjen den hevder å forhindre. For det andre blir hver AI-avgjørelse en synlig regel du kan angre. Modellen er en assistent som utformer et forslag til avgjørelse; du er fortsatt den som signerer den.

Hva den ikke kan gjøre

  • Den kan ikke lese inne i kryptert trafikk. Nesten alle tilkoblinger bruker TLS, så en vurderer ser appen, målet og formen på tilkoblingen, ikke innholdet. Det er nok til å bedømme om en app bør snakke med et gitt sted; det er ikke nok til å vite hva den sa.
  • Den kan ikke kjenne hensikten din. Hvis du med vilje installerte et skjermdelingsverktøy, er tilkoblingen til en reléserver helt i orden; den samme tilkoblingen fra en app du ikke kjenner igjen, er det ikke. Vurdereren gir deg konteksten til å ta den avgjørelsen raskt. Den tar ikke avgjørelsen for deg i den forstand at den alltid har rett, og det er derfor angre finnes.
  • Den er ikke antivirus. FireAI skanner ikke filer, analyserer ikke prosesser i minnet, fjerner ingenting fra disken og dekrypterer ikke filer etter en løsepengevirus-hendelse. Den sitter ved nettverksgrensen, ingenting annet.
  • Den kan ikke stoppe et program som aldri bruker nettverket. Et verktøy som bare ødelegger lokale filer, eller som venter frakoblet, er usynlig for enhver brannmur. Dette er det sterkeste argumentet for å beholde Gatekeeper, XProtect og systemoppdateringer i stedet for å erstatte dem.

Trusselstrømmer: delen som ikke er AI, og ikke trenger å være det

Mye av det folk forventer av en «intelligent» brannmur er faktisk listesammenligning, og lister er helt fine. Prosjekter som abuse.ch, som publiserer URLhaus, ThreatFox og SSL Blacklist som fellesskapsdrevet trusseletterretning, og Spamhaus Project, hvis DROP-liste navngir nettverksområder som ikke bør rutes eller peeres med, vedlikeholder offentlige data om infrastruktur som brukes til misbruk. FireAI kan bruke strømmer fra abuse.ch, Spamhaus, Phishing Army, OpenPhish, FireHOL og listen over Tor-utgangsnoder som systemomfattende IP-blokkeringslister, oppdatert og sammenlignet lokalt på Mac-en din.

Skillet er verdt å holde klart. En strøm svarer på «er dette målet allerede kjent som skadelig?». Modellen på enheten svarer på «ser denne tilkoblingen feil ut for denne appen, selv om ingen har rapportert målet ennå?». Du vil ha begge, og du vil at ingen av dem skal kreve at trafikken din sendes til en tredjepart.

Ytelse, personvern og prisen for modellen

Et innholdsfilter legger til en avgjørelse for hver ny flyt, ikke for hver pakke, så daglig nettsurfing føles ikke annerledes når de vanlige appene dine har regler. Modellen på enheten er den tyngre komponenten, og det er derfor FireAI holder den valgfri: brannmuren, reglene, spørsmålene, blokkeringslistene og strømmene fungerer alle uten den, og du laster ned modellen bare hvis du vil ha vurdereren. FireAI krever macOS 14 eller nyere på en Mac med Apple silicon; det finnes ingen Intel-versjon ennå, men en er planlagt.

Hjemme-Mac-er og bedrifts-Mac-er

Hjemme er verdien for det meste bevissthet: å se, på FireAIs direkte verdenskart, hvor appene dine kobler seg til, og stoppe dem som ikke har noe der å gjøre. Sikkerhetsmoduser gjør det praktisk: Hjemme er ettergivende, Kafé strammer inn på delte nettverk, Paranoid og Under angrep blokkerer telemetri, sporere og usignerte apper, og en nødbryter kutter internettilgangen mens den beholder det lokale nettverket. Du kan også skrive en ordre på engelsk eller fransk, for eksempel «block Microsoft Teams», i stedet for å lete gjennom en regelliste.

I en liten bedrift er de nyttige funksjonene de kjedelige: en vakt mot ukryptert data som hindrer kortnumre, passord og API-nøkler i å forlate maskinen over ren HTTP, og regelfiler du kan eksportere som lesbar tekst og importere på hver Mac, slik at hver maskin starter fra samme policy. FireAI har ennå ikke en sentral administrasjonskonsoll eller en MDM-utrullingsveiledning; begge er på veikartet, og regelfiler er det ærlige svaret i dag.

Kom i gang

Slå på Apples brannmur i Systeminnstillinger først; den er gratis og den lukker den innkommende siden. Legg deretter til en utgående brannmur, enten FireAI eller et annet av de flere seriøse verktøyene for macOS, godkjenn nettverksutvidelsen når macOS spør, og gi den en uke. Svar på spørsmålene for appene du kjenner igjen, la reglene bygge seg opp, og les begrunnelsene vurdereren gir deg for appene du ikke kjenner. Etter den første uken blir Mac-en stille, og hver tilkobling som fortsatt utløser et spørsmål, er en du virkelig ville vite om.

Hvor FireAI og HisnLabs kommer inn

Everything above is the reasoning behind FireAI: an outbound firewall for Apple silicon Macs whose reviewer runs on your own machine, explains itself in plain language, and can be overruled by you at any time.

FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (Autopilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.

Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.

Kilder