Это практическое дополнение ко всему, что HisnLabs писала об исходящих файрволах: реальные шаги, по порядку, чтобы установить FireAI на Mac, пройти единственное одобрение, которого требует macOS, пережить первый день запросов и настроить его так, чтобы он оставался тихим, не становясь бесполезным. Там, где точная формулировка на экране может меняться между версиями macOS, мы описываем, что вы ищете, а не цитируем надпись, и ссылаемся на собственные руководства Apple для тех частей процесса, которые относятся к macOS.
Перед началом: что нужно FireAI и чем он не является
FireAI работает на Mac с Apple silicon, то есть с чипом M1 или новее, на macOS 14 Sonoma или новее. Сборки для Intel на данный момент нет; она запланирована, но если ваш Mac на Intel, это руководство пока не для вас. Лицензия для одного пользователя — разовая покупка за 49 €, 49 $ или 49 £; бизнес-план стоит 6 € за Mac в месяц с оплатой раз в год. Локальная ИИ-модель — необязательная загрузка объёмом около 1,5 ГБ, которую вы можете добавить или пропустить на одном из следующих шагов.
Также полезно чётко обозначить границу до установки чего-либо. FireAI — это файрвол: он наблюдает за соединениями ваших приложений и управляет ими. Он не сканирует файлы, не удаляет программы с вашего диска, не анализирует процессы в памяти и ничего не шифрует и не расшифровывает. Обновляйте macOS, оставьте Gatekeeper и XProtect на месте и относитесь к FireAI как к сетевому слою поверх них.
Шаг 1: Загрузка и установка
Загружайте FireAI только с hisnlabs.com. Откройте загруженный образ диска, перетащите FireAI в папку «Программы», затем извлеките образ и запустите приложение из «Программ». macOS должна открыть его после обычного подтверждения первого запуска загруженного приложения. Если вместо этого macOS отказывается его открыть и предлагает путь «Всё равно открыть» в настройках «Конфиденциальность и безопасность», остановитесь: собственное руководство Apple отмечает, что обход этой проверки — самый распространённый способ, которым на Mac оказываются опасные программы. Удалите файл и загрузите его заново с hisnlabs.com, а не принуждайте систему.
Шаг 2: Одобрение сетевого расширения
Именно на этом шаге спотыкается большинство, и это целиком macOS, делающая свою работу. Современный файрвол для Mac построен как сетевое расширение типа «фильтр контента». Документация Apple для разработчиков объясняет, что такие расширения работают в пользовательском пространстве, а не в ядре, и macOS не позволит расширению начать фильтрацию, пока вы, пользователь, его не разрешите.
При первом запуске FireAI просит macOS установить свой фильтр, и macOS показывает системное уведомление о том, что сетевой фильтр или системное расширение хочет быть включённым. Перейдите по подсказке в Системные настройки. В macOS Sonoma и новее расширения находятся в разделе «Основные», затем «Объекты входа и расширения»; руководство пользователя Apple описывает пункт «Сетевые расширения» как место, которое позволяет программам «настраивать и расширять основные сетевые функции, например настраивать VPN или фильтр контента». Разрешите фильтр FireAI, подтвердите паролем или Touch ID и вернитесь в приложение. Если вы когда-нибудь захотите полностью убрать FireAI из пути трафика, тот же экран его отключает.
- Если уведомление не появилось, откройте Системные настройки сами, перейдите в «Основные», затем «Объекты входа и расширения», и найдите FireAI в разделе «Сетевые расширения».
- Если переключатель появился, но соединения всё ещё идут без фильтрации, один раз закройте и перезапустите FireAI; фильтр подключается при запуске.
- Вы одобряете это один раз на каждый Mac. Обновления FireAI не спрашивают снова, если само расширение не изменилось.
Шаг 3: Решение об ИИ-модели
Теперь FireAI предлагает загрузить свою локальную модель. Без неё вы всё равно получаете полноценный файрвол: запросы, правила для отдельных приложений, режимы безопасности, блоклисты, фиды угроз, живую карту, аварийный выключатель и защиту незашифрованных данных. С ней соединения от приложений, у которых ещё нет правила, проверяются моделью, которая блокирует или помечает всё, что выглядит неправильно, и записывает свою причину простым языком в запросе. Загрузка занимает примерно 1,5 ГБ и происходит один раз; после этого ничего о вашем трафике никуда не отправляется, потому что проверка происходит на вашем Mac. При первой установке мы советуем взять модель: именно новым приложениям полезно второе мнение.
Шаг 4: Первые запросы
Через несколько минут после подключения фильтра ваши обычные приложения попросят выйти в сеть, и FireAI будет спрашивать вас о каждом приложении, которое ещё не знает. Запрос называет приложение, назначение, порт и, если модель установлена, причину рецензента. Отнеситесь к первому часу как к экскурсии по собственному компьютеру. Приложениям, которые вы узнаёте и используете ежедневно, разрешайте; каждый ответ становится правилом, привязанным к подписи кода этого приложения, так что об этом приложении для такого типа соединения вас больше не спросят.
Всему, что вы не узнаёте, запрещайте. Ничего не ломается навсегда: запрет — видимое правило в списке, и позже вы можете его изменить. Самая полезная привычка здесь — прочитать причину перед нажатием. Фоновый помощник приложения, которому вы доверяете, подключающийся к домену этого производителя, — это нормально; помощник, о котором вы никогда не слышали и который обращается к «сырому» IP-адресу, заслуживает поиска в интернете, прежде чем вы его разрешите.
Шаг 5: Выбор режима безопасности
FireAI поставляется с четырьмя режимами, и переключение между ними — самый быстрый способ адаптировать файрвол к тому, где вы находитесь. «Дом» — повседневная настройка для доверенной сети. «Кафе» — для общих или публичных Wi-Fi, он ужесточает то, что разрешено. «Паранойя» и «Под атакой» — строгие режимы: в дополнение к вашим правилам они блокируют телеметрию, трекеры и неподписанные приложения. Сменить режим можно из приложения или просто набрав «go to Paranoid mode» в поле для команд простым языком, на английском или французском. Хорошее правило по умолчанию — «Дом» дома и «Кафе» везде остальное; «Под атакой» оставьте для момента, когда вы подозреваете, что что-то действительно не так, и хотите заглушить всё несущественное, пока разбираетесь.
Шаг 6: Уточнение правил для приложений
Запросы порождают широкие правила: разрешить это приложение, запретить то. Через несколько дней откройте список правил и ужесточите те, что важны. Правило может разрешать или запрещать по хосту, домену, IP-адресу или порту. Для рабочего инструмента, который должен общаться только со своим сервисом, разрешите этот домен и запретите остальное. Для утилиты, которой нужны только обновления, разрешите только её хост обновлений. Поскольку правила следуют за подписью кода приложения, а не за именем файла, правило, написанное для приложения, переживает его перемещение или обновление, а другой бинарный файл с тем же именем его не наследует.
Поле для команд простым языком обрабатывает типичные случаи без формы: «block Microsoft Teams» создаёт запрещающее правило напрямую. А если рецензент принял решение, с которым вы не согласны, каждое решение ИИ само является правилом в том же списке, так что отменить его — та же правка, что и любая другая.
Шаг 7: Включение фидов угроз и блоклистов
Эта часть не является ИИ и не должна им быть. FireAI может применять открытые фиды разведки угроз как общесистемные IP-блоклисты, которые локально сопоставляются с каждым соединением каждого приложения: abuse.ch, чьи проекты URLhaus, ThreatFox и SSL Blacklist — сообщественные данные об угрозах; список Spamhaus DROP; Phishing Army, бесплатный список фишинговых доменов, пересобираемый каждые шесть часов из таких источников, как PhishTank и OpenPhish; OpenPhish; список выходных узлов Tor; и FireHOL, который агрегирует и документирует общедоступные IP-списки с помощью открытого набора инструментов. Включите нужные фиды в настройках; списки обновляются и применяются на вашем Mac, а не на сервере.
Два замечания. Блокировать выходные узлы Tor разумно для рабочего Mac, который никогда не должен видеть трафик к анонимизирующим ретрансляторам или от них, и плохая идея, если вы пользуетесь Tor намеренно. И любой открытый список может содержать запись, которая неверна для вас; когда соединение блокируется фидом, FireAI показывает, каким именно, а разрешающее правило приложения для этого назначения имеет приоритет.
Шаг 8: Защиты, которые настраиваются один раз
- Защита незашифрованных данных: оставьте её включённой. Она не даёт номерам карт, паролям и API-ключам покидать Mac по обычному HTTP. Если старому внутреннему инструменту нужен обычный HTTP, напишите для него явное правило, а не отключайте защиту глобально.
- Аварийный выключатель: узнайте, где он, до того, как он понадобится. Он отрезает доступ в интернет, сохраняя локальную сеть, так что принтеры, общие папки и демонстрация экрана продолжают работать, пока вы разбираетесь.
- Живая карта мира: каждое соединение появляется на трёхмерном глобусе, заблокированные — красным. Это самый быстрый способ заметить приложение, общающееся со страной, с которой ему незачем общаться.
Шаг 9: Экспорт файла правил
Когда правила покажутся вам правильными, экспортируйте их. FireAI записывает правила в читаемый текстовый файл, который можно хранить как резервную копию, читать в любом редакторе и импортировать на другой Mac, чтобы он начинал с той же политики. Для небольшой команды это сейчас способ развернуть одну настройку на все машины; у FireAI пока нет центральной консоли администратора и руководства по развёртыванию через MDM, и то и другое в планах. Экспортируйте снова после любого значимого изменения и храните файл вместе с остальной конфигурацией.
Устранение неполадок
- Приложение внезапно не может подключиться: откройте список правил и найдите приложение. Запрет, на который вы ответили в спешке, строгий режим или совпадение с фидом — три обычные причины, и каждая показана на правиле.
- Вы закрыли запрос, не ответив: соединение не было разрешено. Повторите действие в приложении, и запрос появится снова.
- Ничего не фильтруется: проверьте «Основные», затем «Объекты входа и расширения», на наличие сетевого расширения FireAI, затем перезапустите приложение.
- Слишком много запросов: переключитесь в режим «Дом», пока разбираетесь с ними, и позвольте рецензенту обрабатывать неизвестные приложения, если вы установили модель. Через первые несколько дней их количество резко падает.
- Вы хотите от него избавиться: отключите расширение в Системных настройках или закройте и удалите FireAI; macOS возвращается в обычное состояние без фильтра.
Не забудьте о собственном файрволе Apple
FireAI охватывает исходящий трафик. Встроенный файрвол Apple охватывает другое направление, блокируя соединения, которые другие компьютеры инициируют к вашему Mac, и руководство пользователя Apple показывает, как включить его в Системных настройках, «Сеть», «Брандмауэр». Эти два инструмента не конфликтуют. Включите файрвол Apple, добавьте FireAI поверх, и обе стороны соединения будут закрыты инструментами, каждый из которых делает одну работу.
Какое место здесь занимают FireAI и HisnLabs
The steps above are the whole setup: FireAI is designed so that after one attentive week the rules do the work, the on-device reviewer handles the newcomers, and you only hear from it when something is genuinely worth a look.
FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию Autopilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.
Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.
