Det här är den praktiska följeslagaren till allt HisnLabs har skrivit om utgående brandväggar: de faktiska stegen, i ordning, för att installera FireAI på en Mac, ta sig igenom det enda godkännandet som macOS kräver, överleva den första dagen av frågor och finjustera den så att den håller sig tyst utan att bli oanvändbar. Där en skärms exakta ordalydelse kan ändras mellan macOS-versioner beskriver vi vad du letar efter i stället för att citera en etikett, och vi hänvisar till Apples egna guider för de delar av processen som hör till macOS.
Innan du börjar: vad FireAI behöver och vad det inte är
FireAI körs på Mac-datorer med Apple silicon, det vill säga ett M1-chip eller senare, på macOS 14 Sonoma eller nyare. Det finns för närvarande ingen Intel-version; en är planerad, men om din Mac är Intel-baserad är den här guiden inte för dig ännu. En licens för en användare är ett engångsköp på 49 €, 49 $ eller 49 £; företagsplanen kostar 6 € per Mac och månad, faktureras årsvis. AI-modellen på enheten är en valfri nedladdning på ungefär 1,5 GB som du kan lägga till eller hoppa över i ett senare steg.
Det hjälper också att vara tydlig med gränsen innan du installerar något. FireAI är en brandvägg: den övervakar och styr de anslutningar som dina appar gör. Den skannar inte filer, tar inte bort programvara från din disk, analyserar inte processer i minnet och krypterar eller dekrypterar ingenting. Håll macOS uppdaterat, behåll Gatekeeper och XProtect, och betrakta FireAI som nätverkslagret ovanpå dem.
Steg 1: Ladda ner och installera
Ladda bara ner FireAI från hisnlabs.com. Öppna den nedladdade skivavbilden och dra FireAI till mappen Program, mata sedan ut avbilden och starta appen från Program. macOS bör öppna den efter den vanliga bekräftelsen vid första start av en nedladdad app. Om macOS i stället vägrar öppna den och erbjuder en väg via ”Öppna ändå” i inställningarna för Integritet och säkerhet, stanna upp: Apples egen guide påpekar att det vanligaste sättet en Mac får skadliga program installerade på är att den kontrollen åsidosätts. Radera filen och ladda ner på nytt från hisnlabs.com i stället för att tvinga fram det.
Steg 2: Godkänn nätverkstillägget
Det här är steget som får flest att snubbla, och det är helt och hållet macOS som gör sitt jobb. En modern Mac-brandvägg är byggd som ett nätverkstillägg av typen innehållsfilter. Apples utvecklardokumentation förklarar att dessa tillägg körs i användarutrymmet i stället för i kärnan, och macOS låter inte ett sådant börja filtrera förrän du, användaren, har tillåtit det.
När FireAI startas första gången ber den macOS att installera sitt filter, och macOS visar ett systemmeddelande om att ett nätverksfilter eller systemtillägg vill aktiveras. Följ meddelandet in i Systeminställningar. På macOS Sonoma och senare finns tillägg under Allmänt, sedan Inloggningsobjekt och tillägg; Apples användarhandbok beskriver posten Nätverkstillägg där som platsen som låter programvara ”anpassa och utöka grundläggande nätverksfunktioner som att konfigurera en VPN eller ett innehållsfilter”. Tillåt FireAI:s filter, autentisera med ditt lösenord eller Touch ID och gå tillbaka till appen. Om du någon gång vill ta FireAI helt ur vägen är det samma skärm som stänger av det.
- Om inget meddelande visades, öppna Systeminställningar själv, gå till Allmänt, sedan Inloggningsobjekt och tillägg, och leta efter FireAI under Nätverkstillägg.
- Om reglaget visas men anslutningarna fortfarande flödar ofiltrerade, avsluta och starta om FireAI en gång; filtret kopplas på vid start.
- Du godkänner detta en gång per Mac. Uppdateringar av FireAI frågar inte igen om inte själva tillägget ändras.
Steg 3: Bestäm dig om AI-modellen
FireAI erbjuder nu att ladda ner sin modell för enheten. Utan den får du ändå hela brandväggen: frågor, regler per app, säkerhetslägen, blockeringslistor, hotflöden, kartan i realtid, nödbrytaren och skyddet för okrypterade data. Med den granskas anslutningar från appar som ännu inte har någon regel av modellen, som blockerar eller flaggar allt som ser fel ut och skriver ner sitt skäl i klartext i frågan. Nedladdningen är ungefär 1,5 GB och sker en gång; efter det skickas ingenting om din trafik någonstans, eftersom granskningen sker på din Mac. Vid en första installation föreslår vi att du tar med modellen: det är just de nyanlända apparna som drar nytta av en andra åsikt.
Steg 4: De första frågorna
Inom några minuter efter att filtret kopplats på kommer dina vanliga appar att be om att få ansluta, och FireAI frågar dig om varje app den ännu inte känner till. En fråga anger appen, destinationen, porten och, om modellen är installerad, granskarens skäl. Betrakta den första timmen som en guidad tur genom din egen dator. För apparna du känner igen och använder dagligen, tillåt dem; varje svar blir en regel knuten till den appens kodsignatur, så du tillfrågas aldrig igen om den appen för den typen av anslutning.
För allt du inte känner igen, neka. Ingenting går sönder permanent: nekandet är en synlig regel i listan, och du kan vända på det senare. Den mest användbara vanan här är att läsa skälet innan du klickar. En bakgrundshjälpare till en app du litar på som ansluter till den leverantörens domän är normalt; en hjälpare du aldrig hört talas om som når en rå IP-adress är värd en sökning innan du tillåter den.
Steg 5: Välj ett säkerhetsläge
FireAI levereras med fyra lägen, och att växla mellan dem är det absolut snabbaste sättet att anpassa brandväggen till var du befinner dig. Hemma är vardagsinställningen för ett betrott nätverk. Kafé är för delat eller offentligt wifi och stramar åt vad som tillåts. Paranoid och Under attack är de strikta lägena: utöver dina regler blockerar de telemetri, spårare och osignerade appar. Du kan byta läge från appen, eller helt enkelt skriva ”go to Paranoid mode” i klartextrutan, på engelska eller franska. En bra standard är Hemma hemma och Kafé överallt annars; spara Under attack till det ögonblick då du misstänker att något faktiskt är fel och vill ha allt icke-nödvändigt tystat medan du undersöker saken.
Steg 6: Förfina reglerna per app
Frågor ger breda regler: tillåt den här appen, neka den där. Efter några dagar, öppna regellistan och stram åt de som spelar roll. En regel kan tillåta eller neka per värd, per domän, per IP-adress eller per port. För ett arbetsverktyg som bara någonsin ska prata med sin egen tjänst, tillåt den domänen och neka resten. För ett verktyg som behöver uppdateringar och inget annat, tillåt bara dess uppdateringsvärd. Eftersom reglerna följer appens kodsignatur i stället för dess filnamn överlever en regel du skriver för en app att appen flyttas eller uppdateras, och en annan binärfil med samma namn ärver den inte.
Klartextrutan hanterar de vanliga fallen utan formulär: ”block Microsoft Teams” skapar nekaregeln direkt. Och om granskaren fattade ett beslut du inte håller med om är varje AI-beslut i sig en regel i samma lista, så att ångra det är samma redigering som vilken annan som helst.
Steg 7: Slå på hotflöden och blockeringslistor
Den här delen är inte AI och behöver inte vara det. FireAI kan tillämpa offentliga hotinformationsflöden som systemomfattande IP-blockeringslistor, matchade lokalt mot varje anslutning från varje app: abuse.ch, vars projekt URLhaus, ThreatFox och SSL Blacklist är gemenskapsdrivna hotdata; Spamhaus DROP-lista; Phishing Army, en gratis lista över nätfiskedomäner som återskapas var sjätte timme från källor som PhishTank och OpenPhish; OpenPhish; listan över Tor-utgångsnoder; och FireHOL, som samlar och dokumenterar offentligt tillgängliga IP-listor med en verktygskedja med öppen källkod. Slå på de flöden du vill ha i inställningarna; listorna uppdateras och tillämpas på din Mac, inte på en server.
Två anmärkningar. Att blockera Tor-utgångsnoder är klokt för en företags-Mac som aldrig ska se trafik till eller från anonymiserade reläer, och en dålig idé om du använder Tor med flit. Och vilken offentlig lista som helst kan innehålla en post som är fel för dig; när en anslutning blockeras av ett flöde visar FireAI vilket, och en tillåtregel per app för den destinationen åsidosätter det.
Steg 8: Skydden du ställer in en gång
- Skydd för okrypterade data: låt det vara på. Det hindrar kortnummer, lösenord och API-nycklar från att lämna din Mac över vanlig HTTP. Om ett äldre internt verktyg behöver vanlig HTTP, skriv en uttrycklig regel för det i stället för att stänga av skyddet globalt.
- Nödbrytare: lär dig var den finns innan du behöver den. Den kapar internetåtkomsten men behåller ditt lokala nätverk, så skrivare, fildelningar och skärmdelning fortsätter fungera medan du undersöker saken.
- Världskarta i realtid: varje anslutning visas på 3D-globen, blockerade i rött. Det är det snabbaste sättet att lägga märke till en app som pratar med ett land den inte har någon anledning att kontakta.
Steg 9: Exportera en regelfil
När reglerna känns rätt, exportera dem. FireAI skriver regler som en läsbar textfil som du kan behålla som säkerhetskopia, läsa i vilken redigerare som helst och importera på en annan Mac så att den utgår från samma policy. För ett litet team är det för närvarande sättet att rulla ut en konfiguration till varje maskin; FireAI har ännu ingen central administrationskonsol eller MDM-guide för utrullning, och båda finns på färdplanen. Exportera igen efter varje betydande ändring, och förvara filen tillsammans med din övriga konfiguration.
Felsökning
- En app kan plötsligt inte ansluta: öppna regellistan och sök efter appen. Ett nekande du svarade i hast, ett strikt läge eller en flödesträff är de tre vanliga orsakerna, och var och en visas på regeln.
- Du stängde en fråga utan att svara: anslutningen tilläts inte. Utlös åtgärden i appen igen så kommer frågan tillbaka.
- Ingenting filtreras: kontrollera Allmänt, sedan Inloggningsobjekt och tillägg, efter FireAI:s nätverkstillägg, och starta sedan om appen.
- För många frågor: växla till läget Hemma medan du arbetar dig igenom dem, och låt granskaren hantera okända appar om du har installerat modellen. Mängden sjunker kraftigt efter de första dagarna.
- Du vill bli av med den: stäng av tillägget i Systeminställningar, eller avsluta och ta bort FireAI; macOS återgår till sitt normala tillstånd utan filtret.
Glöm inte Apples egen brandvägg
FireAI täcker utgående trafik. Apples inbyggda brandvägg täcker den andra riktningen genom att blockera anslutningar som andra datorer initierar mot din Mac, och Apples användarhandbok visar hur du slår på den under Systeminställningar, Nätverk, Brandvägg. De två står inte i konflikt. Slå på Apples, lägg FireAI ovanpå, så har du båda sidor av anslutningen täckta av verktyg som vart och ett gör en enda sak.
Var FireAI och HisnLabs kommer in
The steps above are the whole setup: FireAI is designed so that after one attentive week the rules do the work, the on-device reviewer handles the newcomers, and you only hear from it when something is genuinely worth a look.
FireAI är HisnLabs eget verktyg: en AI-brandvägg som körs direkt på din Mac. Den visar varje anslutning dina appar gör, på klarspråk, och låter dig avgöra vad som lämnar din Mac — AI:n körs lokalt, så din trafik skickas aldrig till oss eller någon annan. HisnLabs säkerhetsforskningsteam är de som håller de bedömningarna tillförlitliga: de katalogiserar vilka domäner som är vanlig telemetri och vilka som är en riktig tjänst, spårar land och nätverk bakom en anslutning och tränar den lokala modellen (Autopilot-funktionen) på verkliga trafikmönster — utan att något av det lämnar din Mac.
Du kan läsa om de tekniska besluten bakom, eller prova FireAI i 17 dagar, på FireAI, från HisnLabs.
