TechRadar poinformował 24 września 2026 r., że funkcja Connectivity Assist firmy Apple w iOS 27 może omijać ochronę NordVPN przed oszustwami i phishingiem działającą w czasie rzeczywistym [1]. Borncity w materiale z 22 września 2026 r. opisał podobny wpływ na inne narzędzia filtrujące ruch sieciowy, w tym Pi-hole [2]. Żadne z doniesień nie opisuje takiego samego efektu w macOS 27.
Tło
Connectivity Assist to funkcja wprowadzona w iOS 27, która automatycznie przekierowuje żądania sieciowe przez komórkową transmisję danych, gdy jakość Wi-Fi spada; zastępuje ona wcześniejszą funkcję Wspomaganie Wi-Fi [1][2]. Borncity podał, że po aktualizacji do iOS 27 Connectivity Assist włącza się automatycznie, jeśli wcześniej było włączone Wspomaganie Wi-Fi, więc użytkownik może nie wiedzieć, że funkcja jest aktywna [2]. Ochrona NordVPN w czasie rzeczywistym blokuje znane witryny oszustów i phishingowe, zwykle przez filtrowanie na poziomie DNS, zanim strona się załaduje [1].
Ustalenia
TechRadar podał, że gdy ochrona NordVPN blokuje zapytanie, iOS 27 interpretuje celową blokadę jako nieudane połączenie i ponawia żądanie przez komórkową transmisję danych, z pominięciem filtrowania NordVPN, więc zablokowana witryna może się mimo to załadować [1]. Serwis zacytował Laurę Tyrylyte, menedżerkę ds. public relations w NordVPN, według której sytuacja wymusza wybór między dwiema funkcjami, które powinny działać razem, a NordVPN nie ma rozwiązania, które mógłby wdrożyć samodzielnie [1].
Borncity podał, że ten sam mechanizm unieszkodliwia Pi-hole, bloker reklam i trackerów działający na poziomie DNS, ponieważ on również zależy od tego, czy urządzenie kieruje żądania przez jego punkt filtrowania [2]. TechRadar wymienił też Firewalla i Cloudflare WARP jako narzędzia dotknięte w ten sam sposób [1]. Żadne z doniesień nie opisuje analogicznego efektu w macOS 27 i żadne nie przytacza publicznego oświadczenia Apple [1][2].
Znaczenie dla użytkowników Maca
Opisany efekt dotyczy iOS 27 na iPhonie; ani TechRadar, ani Borncity nie informują o takim samym zachowaniu w macOS 27 i żadne źródło wykorzystane w tym materiale go tam nie opisuje. Sam mechanizm nie dotyczy wyłącznie NordVPN: każda aplikacja filtrująca lub blokująca ruch sieciowy przez interfejs udostępniany przez system operacyjny zależy od tego, czy ten interfejs działa w spójny sposób. Narzędzia pełniące tę rolę na Macu, w tym FireAI, korzystają z odpowiedniego interfejsu macOS, a nie z opisanego tu interfejsu iOS.
Zalecenia
- Użytkownicy NordVPN lub narzędzia filtrującego DNS, takiego jak Pi-hole, na iPhonie zaktualizowanym do iOS 27 powinni sprawdzić, czy narzędzie nadal blokuje znaną stronę testową, jeśli dostawca ją udostępnia.
- Sprawdź Ustawienia › Wi-Fi › (nazwa sieci) › Connectivity Assist i wyłącz tę funkcję, jeśli priorytetem jest ochrona zapewniana przez aplikację filtrującą lub VPN, akceptując wolniejsze ładowanie przy słabym Wi-Fi.
- Obserwuj aktualizacje od producenta każdej dotkniętej aplikacji VPN lub filtrującej; NordVPN już publicznie przyznał istnienie problemu, co zwykle poprzedza poprawkę.
- Po każdej większej aktualizacji iOS lub macOS sprawdzaj ponownie, czy aplikacje zabezpieczające i filtrujące treści nadal działają zgodnie z oczekiwaniami, niezależnie od konkretnych doniesień takich jak to.
Związek z FireAI
FireAI to zapora dla macOS zbudowana na frameworku Network Extension firmy Apple, czyli tej kategorii interfejsów Apple, z której narzędzia VPN i filtrujące, w tym wymienione w tym doniesieniu, korzystają do analizowania i kontrolowania ruchu sieciowego. Zmiana działania interfejsów sieciowych Apple może co do zasady wpłynąć na każde narzędzie na nich zbudowane, w tym na FireAI; mówimy to wprost, ponieważ żadne narzędzie bezpieczeństwa zależne od współpracy systemu operacyjnego nie jest wolne od tego ryzyka. Żadne doniesienie wykorzystane w tym materiale nie opisuje wpływu macOS 27 na filtrowanie w FireAI, a doniesienia dotyczą wyłącznie iOS. FireAI zapewnia reguły połączeń dla poszczególnych aplikacji, wyłącznik awaryjny zatrzymujący cały ruch sieciowy naraz oraz zapis celu każdego połączenia; żadna z tych funkcji nie jest według doniesień dotknięta opisanym problemem. FireAI jest rozwijany przez HisnLabs i można go pobrać.
Ograniczenia
Ani TechRadar, ani Borncity nie informują o testach w macOS 27, więc nie można wyciągać wniosków co do tego, czy występuje tam analogiczny problem. Doniesienie TechRadar nie podaje, czy Apple skomentował lub zmienił działanie Connectivity Assist od czasu publikacji, a żadne z wykorzystanych źródeł nie informuje, w chwili pisania, o poprawce od NordVPN, Pi-hole, Firewalla czy Cloudflare WARP.