Каждое приложение на Mac может выйти в интернет, если что-то этому не препятствует, и большинство пользователей не знают, какие из них это делают. В обзоре для ZDNET Джек Уоллен, пишущий о Linux и открытом программном обеспечении с конца 1990-х годов, назвал бесплатное приложение для строки меню Firewally «незаменимым» именно по этой причине: оно показывает, какие приложения находятся в сети, и позволяет отключить любое из них.
Предыстория
macOS позволяет любому установленному приложению выходить в интернет, если что-то не вмешивается. Встроенный межсетевой экран в разделе «Системные настройки» › «Сеть» › «Межсетевой экран» фильтрует входящие соединения; он не мешает приложению подключаться наружу. Чтобы увидеть, что покидает Mac, и выборочно блокировать это, нужен либо специальный инструмент, либо собственные диагностические утилиты macOS.
Результаты
- Firewally бесплатен, устанавливается из Mac App Store и работает только в строке меню в виде небольшого значка щита; главного окна у него нет.
- Он перечисляет приложения и их трафик за последний час, в реальном времени или за весь день.
- У каждого приложения есть переключатель доступа в интернет, а политика по умолчанию определяет, что происходит с ещё не встречавшимися приложениями: пропускать, спрашивать или запрещать. Уоллен рекомендует сменить значение по умолчанию с «Пропускать» на «Спрашивать».
- «Краткое описание от ИИ» для каждого приложения объясняет, зачем ему может быть нужен доступ в интернет; в обзоре не сказано, где этот ИИ работает.
- Настройки минимальны: отключение описаний от ИИ и запуск при входе в систему.
Собственный сценарий использования Уоллена показывает привлекательность инструмента: он запускает Ollama, локальный ИИ-инструмент, ради конфиденциальности, и тому интернет нужен только для загрузки или обновления моделей. Firewally позволяет ему держать Ollama отключённым от сети остальное время и убедиться, что ничего не уходит [1].
Сама macOS предлагает два бесплатных способа увидеть ту же активность без установки чего-либо. В «Мониторинге системы» («Программы» › «Утилиты») есть вкладка «Сеть» со списком отправленных и полученных байтов по процессам; сортировка по «Отправленным байтам» показывает, какие приложения «разговаривают» больше всех. В «Терминале» nettop показывает живое использование сети по процессам, а lsof -i перечисляет все открытые сетевые соединения с приложением-владельцем. Ни один из инструментов не блокирует соединения; оба лишь показывают происходящее.
Выводы для пользователей Mac
Всем, кому интересно, что делает их Mac в сети, можно начать с бесплатных вариантов: «Мониторинг системы» и «Терминал» ничего не стоят и не требуют установки, хотя ни один из них не может блокировать соединения. Firewally добавляет блокировку в бесплатном пакете, но обработка данных его функцией описаний от ИИ в обзоре не документирована. Выбор для большинства людей — между бесплатным переключателем «вкл/выкл» и платным инструментом с большим контролем.
Рекомендации
- Ожидайте, что браузерам, почте, мессенджерам и приложениям облачного хранилища нужен интернет для работы; их блокировка просто остановит приложение.
- Прежде чем отключать незнакомый процесс, найдите информацию о его названии. Собственные службы Apple часто работают под названиями, не очевидно принадлежащими Apple, а блокировка одной из них на день — менее рискованный способ увидеть, что перестанет работать.
- Уделяйте больше внимания недавно установленному приложению, подключающемуся в неожиданное место, чем приложению, которым пользуются ежедневно и у которого предсказуемый адрес назначения.
- Для новых, незнакомых приложений задавайте по умолчанию «спрашивать», а не «разрешать»; первое соединение — момент, который показывает, что приложение делает на самом деле.
Какое отношение это имеет к FireAI
FireAI выполняет ту же основную задачу, что и приложение из обзора, — контроль исходящих соединений по приложениям — и расширяет её в нескольких направлениях. После пробного периода он не бесплатен, поэтому важно понять, нужно ли что-то большее, чем переключатель «вкл/выкл».
- Новое приложение вызывает запрос при соединении с названием приложения и адресом назначения, показанным на карте мира, а «Почему блокировать?» объясняет, что обычно получает такой адрес назначения.
- Правила для приложений могут быть как общими — «выкл», так и точными — до одного домена, поэтому приложение может сохранить обновления, лишившись трафика аналитики.
- Для случая вроде Ollama правило по времени может держать приложение отключённым от сети, кроме выбранных часов.
- ИИ FireAI работает на самом Mac: пользователь может простыми словами спросить, к чему приложение подключалось ночью, и ничто об этих соединениях не покидает Mac.
FireAI не сканирует файлы и не удаляет ничего установленного на Mac, а блокировка соединений приложения не останавливает то, что приложение делает без сети. Если достаточно бесплатного переключателя «вкл/выкл», потребность может закрыть приложение из обзора ZDNET или, при известной осторожности, «Мониторинг системы».
Ограничения
Этот материал опирается на единственный источник. В обзоре ZDNET не указано, где функция описаний от ИИ в Firewally обрабатывает данные, поэтому нельзя подтвердить ни того, ни другого: отправляет ли эта конкретная функция что-либо за пределы Mac. В обзоре также нет сведений о поведении Firewally при высокой сетевой нагрузке, и его режим запрета по умолчанию не проверялся независимо на реальном сетевом фильтре.
Попробуйте FireAI от HisnLabs бесплатно 17 дней.