Большинство владельцев Mac уверены, что их компьютер поставляется с работающим файрволом. Так и есть, в узком смысле, который описывает Apple: это фильтр, который, по словам самой Apple, защищает вас от «нежелательных подключений, инициированных другими компьютерами, когда вы подключены к интернету или сети». В этой фразе вся суть, и её стоит перечитать дважды. Встроенный в macOS файрвол занимается соединениями, которые приходят на ваш Mac. О том, что ваш Mac отправляет наружу, он не говорит ничего.
Эта статья о второй половине: об исходящем пробеле, о том, почему он важнее, чем раньше, что на самом деле представляет собой современный исходящий файрвол для macOS и где локальный ИИ-рецензент действительно помогает. Она также, вполне намеренно, о границах этого подхода. HisnLabs разрабатывает FireAI, ИИ-файрвол для Mac, так что у нас здесь очевидный интерес; честность мы сохраняем тем, что указываем источник каждого утверждения и говорим о том, чего файрвол не может, так же ясно, как и о том, что он может.
Что делает файрвол Apple и чего он не делает
Руководство пользователя macOS от Apple помещает файрвол в Системные настройки, в раздел «Сеть». Руководство Apple по безопасности платформы описывает, чем управляет эта функция: она может блокировать все входящие соединения независимо от приложения, автоматически разрешать встроенному и подписанному ПО принимать входящие соединения, разрешать или запрещать входящий доступ отдельным приложениям, которые вы укажете, и включать скрытый режим, в котором Mac перестаёт отвечать на ICMP-запросы и сканирование портов. Каждая из этих опций относится к входящему трафику.
К тому же это настройка, которую Apple просит включить вас. Руководство пользователя написано как инструкция по включению защиты файрволом, а не как описание чего-то уже работающего; если вы ни разу не открывали эту панель, стоит проверить её сегодня. И даже после включения конструкция остаётся только входящей. Руководство Apple по безопасности вообще не упоминает фильтрацию исходящих соединений, потому что эта функция попросту не для этого.
Ничто из этого не является критикой Apple. Входящий фильтр — правильный первый слой: он закрывает дверь перед незнакомцами, которые стучатся из сети. Но на ноутбуке, который проводит день в домашнем Wi-Fi, офисных сетях и кафе, большая часть риска сегодня исходит от программ, которые уже внутри и которым разрешено выходить на связь.
Пробел: никто не смотрит, что уходит наружу
Подумайте о том, что на самом деле работает на рабочем Mac: установленные вами приложения, вспомогательные процессы, которые они порождают, утилиты в строке меню, проверки обновлений, расширения браузера, несколько инструментов командной строки из туториала, который вы однажды прошли. Каждый из них может открыть соединение с любым сервером в интернете, и macOS это позволит. Входящий файрвол не спрашивают, потому что соединение начинается на вашей стороне.
Именно так обычная телеметрия покидает компьютер, так приложение для заметок тихо синхронизируется с сервером, на который вы никогда не соглашались, и так инструмент для кражи учётных данных, если ему удалось запуститься, отправляет собранное домой. Собственная защита Apple от опасных программ — Gatekeeper, нотаризация и XProtect — работает в момент загрузки и запуска ПО, и руководство Apple по безопасности платформы прямо говорит, что XProtect «сканирует только изменённые приложения или приложения при первом запуске» по сигнатурным правилам. Эти слои ценны; при этом они молчат о сети. Если что-то проходит мимо них или просто оказывается обычным приложением, которое ведёт себя плохо, единственное оставшееся место, где это можно поймать, — момент попытки соединения.
Что на самом деле представляет собой исходящий файрвол в macOS
В современной macOS сторонний файрвол не вмешивается в ядро. Документация Apple для разработчиков описывает системные расширения, которые работают в пользовательском пространстве и могут распространяться как сетевые расширения, включая фильтры контента. Фильтр контента видит каждый сетевой поток вместе с процессом, который его открыл, и отвечает на один вопрос: разрешить или отбросить. Поскольку он работает как системное расширение, macOS требует, чтобы вы одобрили его в Системных настройках, прежде чем он сможет что-либо делать, и там же вы можете снова его отключить.
Именно эта архитектура делает возможными правила для отдельных приложений. Правило может гласить, что данное приложение может обращаться к одному домену и больше никуда, или никогда не использовать определённый порт, или вообще не подключаться. Лучшие инструменты привязывают эти правила к подписи кода приложения, а не к имени файла, так что переименованный или подменённый бинарный файл не наследует разрешения, которые ему никогда не давали. FireAI работает именно так: правила следуют за подписью приложения, и вы можете разрешать или запрещать по хосту, домену, IP-адресу или порту.
Где помогает локальный ИИ-рецензент
Классическая проблема исходящих файрволов — не возможности, а внимание. Первая неделя с инструментом, который спрашивает о каждом соединении, — это стена диалогов, и большинство людей либо нажимают «Разрешить» на всём, либо удаляют его. Правила решают это для приложений, которые вы знаете. Они ничего не делают для приложения, которое вы установили десять минут назад, а именно с ним и стоит быть осторожнее всего.
Это та узкая задача, для которой подходит ИИ-рецензент. В FireAI небольшая модель, работающая на вашем Mac, проверяет соединения от приложений, у которых ещё нет правила. Она смотрит на то, что ей законно видно: какое приложение просит доступ, подписано ли оно и кем, хост и порт назначения, есть ли это назначение в фиде угроз и как запрос соотносится с тем, что обычно делает похожее ПО. Затем она блокирует или помечает соединение и записывает свою причину простым языком, так что подсказка, которую вы видите, говорит что-то вроде «неподписанная утилита пытается обратиться к «сырому» IP-адресу на необычном порту» вместо голого имени хоста.
Два конструктивных решения важнее самой модели. Во-первых, проверка происходит на устройстве. Модель FireAI — это необязательная загрузка объёмом около 1,5 ГБ, и после неё ваш трафик никогда никуда не отправляется для анализа; файрвол, который выгружал бы метаданные ваших соединений в облачный сервис, чтобы решить, безопасны ли они, создавал бы ту самую утечку, которую обещает предотвратить. Во-вторых, каждое решение ИИ становится видимым правилом, которое вы можете отменить. Модель — помощник, который готовит проект решения; подписываете его по-прежнему вы.
Чего он не может
- Он не может читать содержимое зашифрованного трафика. Почти все соединения используют TLS, поэтому рецензент видит приложение, назначение и форму соединения, а не содержимое. Этого достаточно, чтобы судить, должно ли приложение общаться с данным адресом; этого недостаточно, чтобы знать, что именно оно сказало.
- Он не может знать ваши намерения. Если вы сознательно установили инструмент для демонстрации экрана, его соединение с сервером-ретранслятором в порядке; то же соединение от приложения, которое вы не узнаёте, — нет. Рецензент даёт вам контекст, чтобы быстро принять это решение. Он не принимает решение за вас в смысле «всегда прав», и именно поэтому существует отмена.
- Это не антивирус. FireAI не сканирует файлы, не анализирует процессы в памяти, ничего не удаляет с диска и не расшифровывает файлы после инцидента с шифровальщиком. Он находится на сетевой границе, и только там.
- Он не может остановить программу, которая никогда не использует сеть. Инструмент, который лишь портит локальные файлы или ждёт офлайн, невидим для любого файрвола. Это самый сильный аргумент в пользу того, чтобы оставить Gatekeeper, XProtect и системные обновления на месте, а не заменять их.
Фиды угроз: часть, которая не является ИИ и не должна им быть
Значительная часть того, чего люди ждут от «умного» файрвола, на самом деле является сопоставлением со списками, и в списках нет ничего плохого. Такие проекты, как abuse.ch, публикующий URLhaus, ThreatFox и SSL Blacklist как сообщественную разведку угроз, и Spamhaus Project, чей список DROP называет диапазоны сетей, которые не следует маршрутизировать или пирить, ведут открытые данные об инфраструктуре, используемой для злоупотреблений. FireAI может применять фиды abuse.ch, Spamhaus, Phishing Army, OpenPhish, FireHOL и список выходных узлов Tor как общесистемные IP-блоклисты, которые обновляются и сопоставляются локально на вашем Mac.
Это различие стоит держать в голове. Фид отвечает на вопрос «известно ли уже, что это назначение плохое?». Локальная модель отвечает на вопрос «выглядит ли это соединение неправильным для этого приложения, даже если о назначении ещё никто не сообщал?». Вам нужно и то и другое, и ни одно из них не должно требовать отправки вашего трафика третьей стороне.
Производительность, конфиденциальность и цена модели
Фильтр контента добавляет одно решение на каждый новый поток, а не на каждый пакет, поэтому повседневная работа в интернете не ощущается иначе, как только у ваших обычных приложений появятся правила. Локальная модель — более тяжёлый компонент, и именно поэтому FireAI оставляет её необязательной: файрвол, правила, запросы, блоклисты и фиды работают без неё, а модель вы загружаете, только если хотите рецензента. FireAI требует macOS 14 или новее на Mac с Apple silicon; версии для Intel пока нет, хотя она запланирована.
Домашние Mac и рабочие Mac
Дома ценность в основном в осведомлённости: увидеть на живой карте мира FireAI, куда подключаются ваши приложения, и остановить те, которым там делать нечего. Режимы безопасности делают это практичным: «Дом» — мягкий режим, «Кафе» ужесточает правила в общих сетях, «Паранойя» и «Под атакой» блокируют телеметрию, трекеры и неподписанные приложения, а аварийный выключатель отрезает доступ в интернет, сохраняя локальную сеть. Вы также можете набрать команду на английском или французском, например «block Microsoft Teams», вместо того чтобы искать нужный пункт в списке правил.
В небольшом бизнесе полезны самые скучные функции: защита незашифрованных данных, которая не даёт номерам карт, паролям и API-ключам уходить по обычному HTTP, и файлы правил, которые можно экспортировать в читаемый текст и импортировать на каждый Mac, чтобы все машины начинали с одной политики. У FireAI пока нет центральной консоли администратора и руководства по развёртыванию через MDM; и то и другое в планах, а файлы правил — честный ответ на сегодня.
С чего начать
Сначала включите файрвол Apple в Системных настройках; он бесплатен и закрывает входящую сторону. Затем добавьте исходящий файрвол — FireAI или другой из нескольких серьёзных инструментов для macOS, — одобрите его сетевое расширение, когда macOS попросит, и дайте ему неделю. Отвечайте на запросы для приложений, которые вы узнаёте, позвольте правилам накопиться и читайте причины, которые рецензент приводит для тех, которые вы не узнаёте. После этой первой недели Mac затихает, и каждое соединение, которое всё ещё вызывает запрос, — то, о котором вы действительно хотели знать.
Какое место здесь занимают FireAI и HisnLabs
Everything above is the reasoning behind FireAI: an outbound firewall for Apple silicon Macs whose reviewer runs on your own machine, explains itself in plain language, and can be overruled by you at any time.
FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию Autopilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.
Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.
