To praktyczne uzupełnienie wszystkiego, co HisnLabs napisało o zaporach wychodzących: konkretne kroki, po kolei, by zainstalować FireAI na Macu, przejść przez jedyne zatwierdzenie, którego wymaga macOS, przetrwać pierwszy dzień pytań i dostroić zaporę tak, by pozostała cicha, nie stając się bezużyteczna. Tam, gdzie dokładne brzmienie ekranu może się zmieniać między wersjami macOS, opisujemy, czego szukasz, zamiast cytować etykietę, a dla części procesu należących do macOS powołujemy się na własne przewodniki Apple.
Zanim zaczniesz: czego FireAI potrzebuje i czym nie jest
FireAI działa na Macach z Apple silicon, czyli z chipem M1 lub nowszym, na macOS 14 Sonoma lub nowszym. Na razie nie ma wersji dla Intela; jest planowana, ale jeśli Twój Mac ma procesor Intel, ten przewodnik jeszcze nie jest dla Ciebie. Licencja dla jednego użytkownika to jednorazowy zakup za 49 €, 49 $ lub 49 £; plan biznesowy kosztuje 6 € za Maca miesięcznie, rozliczane rocznie. Model AI działający na urządzeniu to opcjonalne pobranie około 1,5 GB, które możesz dodać lub pominąć w późniejszym kroku.
Warto też jasno określić granicę, zanim cokolwiek zainstalujesz. FireAI to zapora sieciowa: obserwuje i kontroluje połączenia, które nawiązują Twoje aplikacje. Nie skanuje plików, nie usuwa oprogramowania z dysku, nie analizuje procesów w pamięci i niczego nie szyfruje ani nie odszyfrowuje. Aktualizuj macOS, zachowaj Gatekeepera i XProtect i traktuj FireAI jako warstwę sieciową ponad nimi.
Krok 1: Pobierz i zainstaluj
Pobieraj FireAI wyłącznie z hisnlabs.com. Otwórz pobrany obraz dysku i przeciągnij FireAI do folderu Aplikacje, następnie wysuń obraz i uruchom aplikację z folderu Aplikacje. macOS powinien ją otworzyć po zwykłym potwierdzeniu przy pierwszym uruchomieniu pobranej aplikacji. Jeśli zamiast tego macOS odmówi jej otwarcia i zaproponuje ścieżkę „Otwórz mimo to” w ustawieniach Prywatność i ochrona, zatrzymaj się: własny przewodnik Apple zaznacza, że obejście tej kontroli to najczęstszy sposób, w jaki na Macu ląduje szkodliwe oprogramowanie. Usuń plik i pobierz go ponownie z hisnlabs.com, zamiast wymuszać otwarcie.
Krok 2: Zatwierdź rozszerzenie sieciowe
To krok, na którym potyka się najwięcej osób, a jest to w całości macOS wykonujący swoją pracę. Nowoczesna zapora dla Maca jest zbudowana jako rozszerzenie sieciowe typu filtr treści. Dokumentacja deweloperska Apple wyjaśnia, że takie rozszerzenia działają w przestrzeni użytkownika, a nie w jądrze, i macOS nie pozwoli żadnemu z nich zacząć filtrować, dopóki Ty, użytkownik, na to nie zezwolisz.
Gdy FireAI uruchamia się po raz pierwszy, prosi macOS o zainstalowanie swojego filtra, a macOS wyświetla systemowe powiadomienie, że filtr sieciowy lub rozszerzenie systemowe chce zostać włączone. Podążaj za komunikatem do Ustawień systemowych. W macOS Sonoma i nowszych rozszerzenia znajdują się w sekcji Ogólne, a następnie Elementy logowania i rozszerzenia; Podręcznik użytkownika Apple opisuje tam pozycję Rozszerzenia sieciowe jako miejsce, które pozwala oprogramowaniu „dostosowywać i rozszerzać podstawowe funkcje sieciowe, takie jak konfigurowanie VPN lub filtra treści”. Zezwól na filtr FireAI, uwierzytelnij się hasłem lub Touch ID i wróć do aplikacji. Jeśli kiedykolwiek zechcesz całkowicie wyłączyć FireAI z toru ruchu, ten sam ekran go wyłącza.
- Jeśli powiadomienie się nie pojawiło, sam otwórz Ustawienia systemowe, przejdź do Ogólne, potem Elementy logowania i rozszerzenia, i poszukaj FireAI w sekcji Rozszerzenia sieciowe.
- Jeśli przełącznik jest widoczny, ale połączenia nadal przechodzą niefiltrowane, zamknij i uruchom ponownie FireAI jeden raz; filtr podłącza się przy uruchomieniu.
- Zatwierdzasz to raz na każdym Macu. Aktualizacje FireAI nie pytają ponownie, chyba że zmieni się samo rozszerzenie.
Krok 3: Zdecyduj o modelu AI
FireAI proponuje teraz pobranie swojego modelu działającego na urządzeniu. Bez niego nadal masz pełną zaporę: pytania, reguły dla aplikacji, tryby bezpieczeństwa, listy blokowania, kanały zagrożeń, żywą mapę, wyłącznik awaryjny i ochronę danych nieszyfrowanych. Z nim połączenia z aplikacji, które nie mają jeszcze reguły, są sprawdzane przez model, który blokuje lub oznacza wszystko, co wygląda niewłaściwie, i zapisuje swój powód prostym językiem w komunikacie. Pobranie ma około 1,5 GB i odbywa się raz; potem nic o Twoim ruchu nie jest nigdzie wysyłane, bo ocena odbywa się na Twoim Macu. Przy pierwszej instalacji sugerujemy wziąć model: to właśnie nowe aplikacje korzystają na drugiej opinii.
Krok 4: Pierwsze pytania
W ciągu kilku minut od podłączenia filtra Twoje zwykłe aplikacje poproszą o połączenie, a FireAI zapyta Cię o każdą aplikację, której jeszcze nie zna. Pytanie podaje aplikację, cel, port i, jeśli model jest zainstalowany, powód recenzenta. Potraktuj pierwszą godzinę jak wycieczkę z przewodnikiem po własnym komputerze. Aplikacjom, które rozpoznajesz i używasz codziennie, zezwól; każda odpowiedź staje się regułą powiązaną z podpisem kodu tej aplikacji, więc nigdy więcej nie zostaniesz zapytany o tę aplikację przy tym rodzaju połączenia.
Wszystkiemu, czego nie rozpoznajesz, odmów. Nic nie psuje się trwale: odmowa jest widoczną regułą na liście i możesz ją później odwrócić. Najbardziej przydatny nawyk to przeczytać powód przed kliknięciem. Pomocnik w tle aplikacji, której ufasz, łączący się z domeną tego producenta, to normalne; pomocnik, o którym nigdy nie słyszałeś, sięgający do surowego adresu IP, wart jest wyszukania, zanim mu zezwolisz.
Krok 5: Wybierz tryb bezpieczeństwa
FireAI ma cztery tryby, a przełączanie między nimi to najszybszy sposób dostosowania zapory do miejsca, w którym jesteś. Dom to codzienne ustawienie dla zaufanej sieci. Kawiarnia jest dla współdzielonego lub publicznego Wi-Fi i zaostrza to, co dozwolone. Paranoiczny i Pod atakiem to tryby ścisłe: oprócz Twoich reguł blokują telemetrię, moduły śledzące i niepodpisane aplikacje. Tryb zmienisz z aplikacji albo po prostu wpiszesz „go to Paranoid mode” w polu poleceń prostym językiem, po angielsku lub francusku. Dobry domyślny układ to Dom w domu i Kawiarnia wszędzie indziej; Pod atakiem zarezerwuj na moment, gdy podejrzewasz, że coś jest naprawdę nie tak, i chcesz wyciszyć wszystko, co nieistotne, podczas gdy sprawdzasz sytuację.
Krok 6: Doprecyzuj reguły dla aplikacji
Pytania tworzą szerokie reguły: zezwól tej aplikacji, odmów tamtej. Po kilku dniach otwórz listę reguł i zaostrz te, które mają znaczenie. Reguła może zezwalać lub odmawiać według hosta, domeny, adresu IP lub portu. Dla narzędzia do pracy, które powinno rozmawiać wyłącznie z własną usługą, zezwól na tę domenę i odmów reszcie. Dla narzędzia, które potrzebuje aktualizacji i niczego więcej, zezwól tylko na jego host aktualizacji. Ponieważ reguły podążają za podpisem kodu aplikacji, a nie za nazwą jej pliku, reguła napisana dla aplikacji przetrwa jej przeniesienie lub aktualizację, a inny plik binarny o tej samej nazwie jej nie odziedziczy.
Pole poleceń prostym językiem obsługuje typowe przypadki bez formularza: „block Microsoft Teams” tworzy regułę odmowy bezpośrednio. A jeśli recenzent podjął decyzję, z którą się nie zgadzasz, każda decyzja AI sama jest regułą na tej samej liście, więc jej cofnięcie to taka sama edycja jak każda inna.
Krok 7: Włącz kanały zagrożeń i listy blokowania
Ta część nie jest AI i nie musi być. FireAI może stosować publiczne kanały informacji o zagrożeniach jako ogólnosystemowe listy blokowanych adresów IP, dopasowywane lokalnie do każdego połączenia z każdej aplikacji: abuse.ch, którego projekty URLhaus, ThreatFox i SSL Blacklist to społecznościowe dane o zagrożeniach; lista DROP od Spamhaus; Phishing Army, darmowa lista domen phishingowych regenerowana co sześć godzin ze źródeł takich jak PhishTank i OpenPhish; OpenPhish; lista węzłów wyjściowych Tor; oraz FireHOL, który agreguje i dokumentuje publicznie dostępne listy IP w ramach otwartoźródłowego zestawu narzędzi. Włącz w ustawieniach kanały, które chcesz; listy są aktualizowane i stosowane na Twoim Macu, nie na serwerze.
Dwie uwagi. Blokowanie węzłów wyjściowych Tor jest rozsądne na firmowym Macu, który nigdy nie powinien widzieć ruchu do ani z anonimizujących przekaźników, i jest złym pomysłem, jeśli używasz Tor celowo. A każda publiczna lista może zawierać wpis, który jest błędny w Twoim przypadku; gdy połączenie zostanie zablokowane przez kanał, FireAI pokazuje, który to kanał, a reguła zezwalająca dla tej aplikacji i tego celu ma nad nim pierwszeństwo.
Krok 8: Zabezpieczenia, które ustawiasz raz
- Ochrona danych nieszyfrowanych: zostaw włączoną. Zatrzymuje numery kart, hasła i klucze API przed opuszczeniem Maca przez zwykłe HTTP. Jeśli stare narzędzie wewnętrzne potrzebuje zwykłego HTTP, napisz mu jawną regułę, zamiast wyłączać ochronę globalnie.
- Wyłącznik awaryjny: dowiedz się, gdzie jest, zanim będzie potrzebny. Odcina dostęp do internetu, zachowując sieć lokalną, więc drukarki, udziały plików i udostępnianie ekranu działają dalej, gdy Ty sprawdzasz sytuację.
- Żywa mapa świata: każde połączenie pojawia się na globie 3D, zablokowane na czerwono. To najszybszy sposób, by zauważyć aplikację rozmawiającą z krajem, z którym nie ma powodu rozmawiać.
Krok 9: Wyeksportuj plik reguł
Gdy reguły wydają się właściwe, wyeksportuj je. FireAI zapisuje reguły jako czytelny plik tekstowy, który możesz zachować jako kopię zapasową, przeczytać w dowolnym edytorze i zaimportować na innym Macu, by startował z tej samej polityki. Dla małego zespołu to obecnie sposób na rozłożenie jednej konfiguracji na każdą maszynę; FireAI nie ma jeszcze centralnej konsoli administracyjnej ani przewodnika wdrożenia przez MDM, oba są w planach. Eksportuj ponownie po każdej istotnej zmianie i trzymaj plik razem z resztą swojej konfiguracji.
Rozwiązywanie problemów
- Aplikacja nagle nie może się połączyć: otwórz listę reguł i wyszukaj aplikację. Odmowa udzielona w pośpiechu, tryb ścisły lub dopasowanie do kanału to trzy zwykłe przyczyny i każda jest pokazana na regule.
- Zamknąłeś pytanie bez odpowiedzi: połączenie nie zostało dopuszczone. Wywołaj ponownie akcję w aplikacji, a pytanie wróci.
- Nic nie jest filtrowane: sprawdź w Ogólne, potem Elementy logowania i rozszerzenia, rozszerzenie sieciowe FireAI, a następnie uruchom ponownie aplikację.
- Za dużo pytań: przełącz się na tryb Dom, gdy je przerabiasz, i pozwól recenzentowi zająć się nieznanymi aplikacjami, jeśli zainstalowałeś model. Liczba pytań gwałtownie spada po pierwszych kilku dniach.
- Chcesz się go pozbyć: wyłącz rozszerzenie w Ustawieniach systemowych albo zamknij i usuń FireAI; macOS wraca do normalnego stanu bez filtra.
Nie zapomnij o własnej zaporze Apple
FireAI obejmuje ruch wychodzący. Wbudowana zapora Apple obejmuje drugi kierunek, blokując połączenia, które inne komputery inicjują w stronę Twojego Maca, a Podręcznik użytkownika Apple pokazuje, jak ją włączyć w Ustawieniach systemowych, Sieć, Zapora sieciowa. Te dwie nie wchodzą sobie w drogę. Włącz zaporę Apple, dodaj FireAI ponad nią, a obie strony połączenia będą obsługiwane przez narzędzia, z których każde wykonuje jedno zadanie.
Jaką rolę odgrywają FireAI i HisnLabs
The steps above are the whole setup: FireAI is designed so that after one attentive week the rules do the work, the on-device reviewer handles the newcomers, and you only hear from it when something is genuinely worth a look.
FireAI to własny produkt HisnLabs: zapora sieciowa z AI działająca bezpośrednio na Macu. Pokazuje prostym językiem każde połączenie nawiązywane przez twoje aplikacje i pozwala ci decydować, co opuszcza twojego Maca — jej AI działa lokalnie, więc twój ruch nigdy nie jest wysyłany do nas ani do nikogo innego. Zespół badań nad bezpieczeństwem HisnLabs dba o to, by te decyzje pozostały trafne: kataloguje, które domeny to zwykła telemetria, a które prawdziwa usługa, śledzi kraj i sieć stojące za połączeniem oraz trenuje lokalny model (funkcję Autopilot) na rzeczywistych wzorcach ruchu — a nic z tego nie opuszcza twojego Maca.
Możesz przeczytać o decyzjach technicznych, które za tym stoją, albo wypróbować FireAI przez 17 dni na FireAI od HisnLabs.
