Ни одна из функций ниже не является новым трюком. Большинство появились ещё много лет назад, спрятанные в меню настроек, куда почти никто не заглядывал. Что изменилось к 2026 году — не столько технология, сколько привычка: всё больше пользователей Mac реально включают эти настройки, одну за другой, по мере того как каждую становится проще найти и понять. Это обзор того, что на самом деле делает каждая из них, со ссылками на собственную документацию Apple, и — что не менее важно — чего она не делает, потому что именно в этом разрыве и живёт большая часть разочарования в приватности.
Advanced Data Protection: шифрование данных iCloud, которые раньше могла прочитать Apple
Advanced Data Protection — это опциональная настройка iCloud, которая расширяет сквозное шифрование на большую часть ваших данных iCloud: документация поддержки Apple перечисляет среди покрытых категорий резервные копии iCloud, Фото и Заметки — а значит, после включения сама Apple не может прочитать эти данные, даже по требованию. Компромисс реален: включение этой настройки отключает доступ к вашим данным iCloud через браузер на iCloud.com, поскольку теперь требуется доверенное устройство, а некоторые совместные функции, такие как общий доступ в iWork и Общие альбомы, не покрываются и продолжают использовать стандартную защиту. Это сильная настройка для тех, кто беспокоится об угоне аккаунта или судебном требовании к Apple выдать данные — но она никак не защищает данные, как только они покидают iCloud и оказываются в письме, скриншоте или другом приложении.
Lockdown Mode: крайняя защита для узкой, конкретной группы
Apple необычно прямо говорит о том, для кого предназначен Lockdown Mode: «очень немногих людей, которые из-за того, кто они, или того, чем они занимаются, могут стать персональной мишенью для одних из самых изощрённых цифровых угроз». Его включение блокирует большинство типов вложений в сообщениях, отключает сложные веб-технологии, которые могут замедлять или ломать некоторые сайты, блокирует входящие звонки FaceTime от людей, с которыми вы недавно не связывались, требует разблокировки устройства перед подключением по кабелю и не позволяет устанавливать новые конфигурационные профили. Это не настройка для повседневной приватности — она заметно снижает удобство, — и предназначена именно для журналистов, активистов и других людей, которые могут стать мишенью коммерческого шпионского ПО, а не для защиты от обычного веб-трекинга или сбора данных.
iCloud Private Relay: скрывает ваш IP от сайтов, но не даёт полной анонимности
Private Relay, включённый в подписку iCloud+, направляет ваш браузинг в Safari через два отдельных релея так, что, по словам Apple, «ни одна сторона — даже сама Apple — не может увидеть одновременно и то, кто вы, и то, какие сайты вы посещаете». Первый релей, управляемый Apple, видит ваш IP-адрес, но не сайт, который вы посещаете; второй, управляемый отдельным оператором, видит сайт, но присваивает вам временный IP вместо настоящего. Это не даёт вашему интернет-провайдеру логировать полную историю браузинга и не даёт сайтам строить профиль на основе вашего настоящего IP-адреса. Это не VPN общего назначения: он покрывает только трафик Safari и некоторые системные запросы, требует платной подписки iCloud+, недоступен в некоторых странах, а некоторые сайты будут запрашивать дополнительную проверку, когда его обнаружат.
Passkeys: устранение общего секрета вместо простого усиления
Passkey — это учётные данные на основе открытого ключа: ваше устройство хранит закрытый ключ, который никогда его не покидает, а сайт или приложение хранит только открытый ключ, бесполезный для атакующего сам по себе. Поскольку во время входа не передаётся ничего секретного — Face ID или Touch ID просто разрешает локальному устройству использовать ключ, — не существует пароля, который можно фишить, подобрать или слить при утечке. Практический сдвиг к 2026 году — это то, сколько крупных сайтов теперь предлагают passkeys по умолчанию, а не как малоизвестную опцию. Чего passkeys не делают: не защищают аккаунт, если кто-то получает физический доступ к разблокированному, авторизованному устройству, и не исправляют аккаунты, которые вы ещё не перевели с пароля.
Mail Privacy Protection: закрывает лазейку трекинг-пикселей
Годами и маркетинговые, и фишинговые письма использовали невидимые трекинг-пиксели, чтобы узнать ваш IP-адрес и точно то, когда — и сколько раз — вы открыли сообщение. Mail Privacy Protection от Apple обходит это, скачивая удалённый контент, включая эти пиксели, в фоне сразу по прибытии сообщения, а не в момент, когда вы его открываете, и скрывая при этом ваш IP-адрес от отправителя. Отправители больше не могут узнать, читали ли вы сообщение, когда и как часто. Правда, это покрывает только Apple Mail и не мешает отправителю включить в письмо опасную ссылку — эта функция защищает метаданные чтения, а не безопасность всего содержимого письма.
Шифрованный DNS: закрывает утечку открытым текстом, которую почти никто не замечает
Каждое посещение сайта начинается с DNS-запроса, и в большинстве сетей этот запрос идёт открытым текстом — видимым вашему интернет-провайдеру, офисной сети или кому угодно ещё в той же Wi-Fi-сети, даже когда сама страница загружается по HTTPS. Apple встроила поддержку шифрованного DNS в свои платформы начиная с функций, продемонстрированных на WWDC 2020, позволив Mac отправлять такие запросы через DNS-over-HTTPS или DNS-over-TLS вместо обычного способа, настраиваемых либо через конфигурационный профиль, либо через API Network Extension от Apple. Включение этой функции закрывает одну конкретную утечку — какие домены вы разрешаете — не затрагивая остальной трафик, поэтому её обычно используют вместе с VPN или Private Relay, а не вместо них.
Файрволы по приложениям: наблюдение за тем, куда реально идёт трафик Mac
macOS поставляется со встроенным Файрволом приложений, который позволяет разрешать или блокировать входящие соединения по приложениям, но, по собственному описанию Apple, он нацелен на нежелательные входящие контакты, автоматически делает исключения для системных процессов и подписанных приложений, открытых другими приложениями, и не различает разные назначения, к которым может обращаться одно приложение. Именно этот пробел — знание не просто того, что приложение может подключаться, а того, к каким конкретно хостам, доменам и IP-адресам оно реально обращается, — подтолкнул более заботящихся о приватности пользователей к сторонним файрволам по приложениям, которые показывают исходящие соединения понятным языком и позволяют задавать правила по хосту или домену, а не только по приложению в целом.
Локальный ИИ вместо облачного
Последний сдвиг — скорее архитектурный, чем сводящийся к одному переключателю. По мере расширения функций ИИ на устройстве росло и беспокойство о том, что происходит, когда запрос слишком сложен для устройства и отправляется на сервер. Собственный ответ Apple, Private Cloud Compute, построен так, чтобы распространить гарантии в духе устройства на этот серверный шаг: пользовательские данные обрабатываются без сохранения состояния и не сохраняются даже для отладки, а Apple обязалась публиковать каждый производственный программный образ, чтобы независимые исследователи могли проверить, что реально исполняется, соответствует обещанному, вместо того чтобы просить пользователей просто поверить документу с политикой. Более широкая тенденция, на которую это указывает — обработка чувствительных запросов локально там, где это возможно, и отношение к любому облачному шагу как к тому, что должно заслужить доверие через проверяемую конструкцию, а не через обещание, — проявляется далеко за пределами собственных функций Apple, во всём, от инструментов написания текста на основе ИИ до защитного программного обеспечения.
Общая нить, и где она заканчивается
Каждая функция здесь выполняет одну конкретную задачу и на этом останавливается: Advanced Data Protection покрывает то, что может прочитать Apple, а не то, чем вы делитесь сами; Private Relay покрывает сетевой путь Safari, а не каждое приложение на Mac; passkeys покрывают вход в систему, а не кражу устройства; шифрованный DNS покрывает запросы, а не содержимое самого соединения. Сочетание нескольких из них закрывает больше пробелов, чем любая из них по отдельности — но их сочетание также означает честное понимание того, что каждая из них оставляет непокрытым, а это единственный способ узнать, что добавить дальше.
Какое место здесь занимают FireAI и HisnLabs
FireAI fits one specific piece of this shift toward local processing: its on-device review of connections from unknown apps never sends your traffic anywhere to be analyzed, though it is worth saying plainly that a firewall is not a VPN, not encrypted DNS, and not a replacement for the built-in features described above — it complements them.
FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию Autopilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.
Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.
