Bir Mac'teki her uygulama, bir şey aksini söylemedikçe internete ulaşabilir ve çoğu kullanıcının hangilerinin ulaştığını bilmenin bir yolu yoktur. 1990'ların sonundan beri Linux ve açık kaynağı izleyen Jack Wallen, ZDNET için yazdığı bir incelemede Firewally adlı ücretsiz bir menü çubuğu uygulamasına tam da bu nedenle "vazgeçilmez" dedi: hangi uygulamaların çevrim içi olduğunu gösteriyor ve hepsini kapatmasına olanak veriyor.
Arka plan
macOS, bir şey araya girmedikçe kurulu her uygulamanın internete ulaşmasına izin verir. Sistem Ayarları › Ağ › Güvenlik Duvarı'ndaki yerleşik güvenlik duvarı gelen bağlantıları filtreler; bir uygulamanın dışarı bağlanmasını engellemez. Bir Mac'ten çıkanları görmek ve seçici olarak engellemek, özel bir araç ya da macOS'in kendi tanılama yardımcı programlarını gerektirir.
Bulgular
- Firewally ücretsizdir, Mac App Store'dan kurulur ve yalnızca menü çubuğunda küçük bir kalkan simgesi olarak çalışır; ana penceresi yoktur.
- Uygulamaları, son bir saatin, gerçek zamanlı ya da tüm günün trafiğiyle listeler.
- Her uygulamanın internet erişimi için bir açma/kapama anahtarı vardır ve varsayılan bir politika, daha önce görmediği uygulamalara ne olacağına karar verir: geçir, sor ya da reddet. Wallen, varsayılanı Geçir'den Sor'a değiştirmeyi öneriyor.
- Her uygulama için bir "yapay zekâ özeti", uygulamanın neden internet erişimine ihtiyaç duyabileceğini açıklar; inceleme bu yapay zekânın nerede çalıştığını söylemiyor.
- Ayarlar asgaridir: yapay zekâ özetlerini kapatmak ve oturum açıldığında başlatmak.
Wallen'ın kendi kullanım durumu çekiciliği gösteriyor: gizlilik için yerel bir yapay zekâ aracı olan Ollama'yı çalıştırıyor ve bu araç internete yalnızca modelleri indirmek ya da güncellemek için ihtiyaç duyuyor. Firewally onu zamanın geri kalanında çevrim dışı tutmasına ve hiçbir şeyin dışarı çıkmadığını doğrulamasına olanak veriyor [1].
macOS'in kendisi, hiçbir şey kurmadan aynı etkinliği görmenin iki ücretsiz yolunu sunar. Uygulamalar › Araçlar içindeki Etkinlik Monitörü, süreç başına gönderilen ve alınan baytları listeleyen bir Ağ sekmesine sahiptir; "Gönderilen Bayt"a göre sıralamak hangi uygulamaların en çok konuştuğunu gösterir. Terminal'de nettop süreç başına canlı ağ kullanımını gösterir ve lsof -i her açık ağ bağlantısını, sahibi olan uygulamayla birlikte listeler. İki araç da bir bağlantıyı engellemez; yalnızca olanı gösterir.
Mac kullanıcıları için sonuçlar
Mac'inin çevrim içi ne yaptığını merak eden herkes ücretsiz seçeneklerle başlayabilir: Etkinlik Monitörü ve Terminal ücretsizdir ve kurulum gerektirmez, ancak hiçbiri bir bağlantıyı engelleyemez. Firewally ise engellemeyi ücretsiz bir pakette ekler; bunun karşılığında yapay zekâ özeti özelliğinin veri işleme biçimi incelemede belgelenmemiştir. Çoğu insan için seçim, ücretsiz bir açma/kapama anahtarı ile daha fazla denetim sunan ücretli bir araç arasındadır.
Öneriler
- Tarayıcıların, e-postanın, mesajlaşmanın ve bulut depolama uygulamalarının çalışmak için internete ihtiyaç duymasını bekleyin; bunları engellemek uygulamayı basitçe durduracaktır.
- Tanımadığınız bir süreç adını kesmeden önce araştırın. Apple'ın kendi hizmetleri çoğunlukla belli belirsiz Apple'a ait olduğu anlaşılmayan adlar altında çalışır ve birini bir gün engellemek neyin bozulduğunu görmenin daha düşük riskli bir yoludur.
- Yakın zamanda kurulmuş bir uygulamanın beklenmedik bir yere bağlanmasına, her gün kullanılan ve öngörülebilir bir hedefi olan bir uygulamadan daha yakından dikkat edin.
- Yeni, tanıdık olmayan uygulamaları varsayılan olarak "izin ver" yerine "sor" olarak ayarlayın; ilk bağlantı, bir uygulamanın gerçekte ne yaptığını ortaya koyan andır.
FireAI açısından önemi
FireAI, incelemedeki uygulamayla aynı temel işi yapar, giden bağlantıların uygulama başına denetimi, ve onu birkaç yönden genişletir. Denemesinden sonra ücretsiz değildir; dolayısıyla ilgili soru, bir açma/kapama anahtarından fazlasına ihtiyaç duyulup duyulmadığıdır.
- Yeni bir uygulama, uygulamayı ve hedefini adlandıran, bir dünya haritasında gösterilen bir bağlantı istemi tetikler ve "Bunu neden engellemeli?" bu tür bir hedefin tipik olarak ne aldığını açıklar.
- Uygulama başına kurallar "kapalı" kadar geniş ya da tek bir alan adı kadar kesin olabilir; böylece bir uygulama analiz trafiğini kaybederken güncellemelerini koruyabilir.
- Ollama benzeri bir durum için zamanlı bir kural, bir uygulamayı seçilen saatler dışında çevrim dışı tutabilir.
- FireAI'ın yapay zekâsı Mac'in kendisinde çalışır: kullanıcı bir uygulamanın gece boyunca nelere bağlandığını sade sözcüklerle sorabilir ve bu bağlantılar hakkında hiçbir şey Mac'ten çıkmaz.
FireAI dosyaları taramaz ya da bir Mac'te kurulu hiçbir şeyi kaldırmaz ve bir uygulamanın bağlantılarını engellemek, uygulamanın çevrim dışı yaptıklarını durdurmaz. Ücretsiz bir açma/kapama anahtarı yeterliyse, ZDNET incelemesindeki uygulama ya da biraz dikkatle Etkinlik Monitörü ihtiyacı zaten karşılayabilir.
Sınırlamalar
Bu haber tek bir kaynağa dayanıyor. ZDNET incelemesi, Firewally'nin yapay zekâ özeti özelliğinin verileri nerede işlediğini belirtmiyor; dolayısıyla bu özelliğin Mac'ten dışarı herhangi bir şey gönderip göndermediği ne yönde olursa olsun doğrulanamaz. İnceleme ayrıca Firewally'nin yoğun ağ yükü altındaki davranışını bildirmiyor ya da varsayılan reddetme modunu gerçek bir ağ filtresine karşı bağımsız olarak test etmiyor.
HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.