Блог з безпеки FireAI

Автор FireAI Security & Research Team · Опубліковано

Чому фаєрволи зі штучним інтелектом необхідні користувачам Mac

Чому фаєрволи зі штучним інтелектом необхідні користувачам Mac

Більшість власників Mac вірять, що їхня машина постачається з робочим фаєрволом. Так і є — у вузькому сенсі, який документує Apple: фільтр, що, за словами самої Apple, захищає вас від «небажаного контакту, ініційованого іншими комп’ютерами, коли ви підключені до інтернету або мережі». Це речення — вся історія, і його варто прочитати двічі. Вбудований у macOS фаєрвол стосується з’єднань, які приходять на ваш Mac. Він нічого не каже про те, що ваш Mac надсилає.

Ця стаття про другу половину: прогалину у вихідному трафіку, чому вона важить більше, ніж раніше, чим насправді є сучасний вихідний фаєрвол для macOS і де ШІ-рецензент на пристрої справді допомагає. Вона також, свідомо, про межі цього підходу. HisnLabs створює FireAI, фаєрвол зі штучним інтелектом для Mac, тож у нас тут очевидний інтерес; ми зберігаємо чесність тим, що називаємо джерело для кожного твердження і так само чітко говоримо про те, чого фаєрвол не може, як і про те, що він може.

Що робить фаєрвол Apple і чого не робить

Посібник користувача macOS від Apple розміщує фаєрвол у Системних параметрах, у розділі «Мережа». Її посібник Platform Security описує, чим керує ця функція: вона може блокувати всі вхідні з’єднання незалежно від застосунку, автоматично дозволяти вбудованим і підписаним програмам приймати вхідні з’єднання, дозволяти або забороняти вхідний доступ для конкретних застосунків, які ви назвете, і вмикати режим невидимості, який не дає Mac відповідати на ICMP-запити та сканування портів. Кожен із цих варіантів стосується трафіку, що входить.

Це також налаштування, яке Apple просить вас увімкнути. Посібник користувача написаний як інструкція з увімкнення захисту фаєрволом, а не як опис чогось, що вже працює; якщо ви ніколи не відкривали цю панель, варто перевірити сьогодні. І навіть коли він увімкнений, конструкція залишається лише вхідною. Посібник Apple з безпеки взагалі не згадує фільтрацію вихідних з’єднань, бо ця функція просто не для цього.

Ніщо з цього не є критикою Apple. Вхідний фільтр — правильний перший шар: він зачиняє двері перед незнайомцями, що стукають із мережі. Але на ноутбуку, який проводить день у домашньому Wi-Fi, офісних мережах і кафе, більшість сьогоднішнього ризику походить від програм, які вже всередині і яким дозволено говорити назовні.

Прогалина: ніхто не стежить за тим, що виходить

Подумайте, що насправді працює на робочому Mac: застосунки, які ви встановили, допоміжні процеси, які вони породжують, утиліти в рядку меню, перевірки оновлень, розширення браузера, кілька інструментів командного рядка з туторіалу, який ви колись пройшли. Кожен із них може відкрити з’єднання з будь-яким сервером в інтернеті, і macOS це дозволить. До вхідного фаєрвола ніхто не звертається, бо з’єднання починається на вашому боці.

Саме так звичайна телеметрія залишає машину, так застосунок для нотаток тихо синхронізується із сервером, на який ви ніколи не погоджувалися, і так інструмент для крадіжки облікових даних, щойно йому вдалося запуститися, надсилає зібране додому. Власні захисти Apple від ворожих програм — Gatekeeper, нотаризація та XProtect — працюють у точці, де програму завантажують і запускають, і посібник Apple Platform Security прямо каже, що XProtect «сканує лише застосунки, які були змінені, або застосунки при першому запуску», використовуючи сигнатурні правила. Ці шари цінні; вони також мовчать про мережу. Якщо щось проходить повз них або це просто звичайний застосунок, який поводиться погано, єдине місце, де його ще можна спіймати, — момент, коли він намагається підключитися.

Чим насправді є вихідний фаєрвол на macOS

На сучасній macOS сторонній фаєрвол не патчить ядро. Документація Apple для розробників описує системні розширення, які працюють у просторі користувача і можуть поширюватися як мережеві розширення, включно з фільтрами вмісту. Фільтр вмісту бачить кожен мережевий потік разом із процесом, який його відкрив, і відповідає на одне запитання: дозволити чи відкинути. Оскільки він працює як системне розширення, macOS вимагає, щоб ви схвалили його в Системних параметрах, перш ніж він зможе щось робити, і ви можете вимкнути його знову там само.

Саме ця архітектура робить можливими правила для кожного застосунку. Правило може казати, що певний застосунок може звертатися до одного домену і більше нікуди, або ніколи не використовувати певний порт, або взагалі не підключатися. Кращі інструменти прив’язують ці правила до підпису коду застосунку, а не до імені файлу, тож перейменований або замінений бінарний файл не успадковує дозволів, яких йому ніколи не давали. FireAI працює саме так: правила йдуть за підписом застосунку, і ви можете дозволяти або забороняти за хостом, доменом, IP-адресою чи портом.

Де ШІ-рецензент на пристрої допомагає

Класична проблема вихідних фаєрволів — не можливості, а увага. Перший тиждень з інструментом, що запитує при кожному з’єднанні, — це стіна діалогів, і більшість людей або натискають «Дозволити» на все, або видаляють його. Правила вирішують це для застосунків, які ви знаєте. Вони нічого не роблять для застосунку, який ви встановили десять хвилин тому, — а саме з ним слід бути обережним.

Це та вузька робота, для якої ШІ-рецензент підходить. У FireAI невелика модель, що працює на вашому Mac, переглядає з’єднання від застосунків, які ще не мають правила. Вона дивиться на те, що може законно бачити: який застосунок запитує, чи він підписаний і ким, хост і порт призначення, чи є це призначення у джерелі даних про загрози, і як запит порівнюється з тим, що зазвичай робить схоже програмне забезпечення. Потім вона блокує або позначає з’єднання і записує свою причину простою мовою, тож запит, який ви бачите, каже щось на кшталт «непідписана утиліта намагається дістатися до сирої IP-адреси на незвичному порту» замість голого імені хоста.

Два проєктні рішення важать більше за саму модель. Перше: перевірка відбувається на пристрої. Модель FireAI — необов’язкове завантаження приблизно на 1,5 ГБ, і після цього ваш трафік ніколи нікуди не надсилається для аналізу; фаєрвол, який вивантажував би метадані ваших з’єднань у хмарний сервіс, щоб вирішити, чи вони безпечні, створював би саме той витік, якому нібито запобігає. Друге: кожне рішення ШІ стає видимим правилом, яке ви можете скасувати. Модель — асистент, який готує проєкт рішення; підписуєте його ви.

Чого він не може

  • Він не може читати всередині зашифрованого трафіку. Майже всі з’єднання використовують TLS, тож рецензент бачить застосунок, призначення і форму з’єднання, а не вміст. Цього достатньо, щоб судити, чи має застосунок говорити з певним місцем; недостатньо, щоб знати, що він сказав.
  • Він не може знати ваших намірів. Якщо ви свідомо встановили інструмент для спільного доступу до екрана, його з’єднання з ретрансляційним сервером — нормальне; те саме з’єднання від застосунку, якого ви не впізнаєте, — ні. Рецензент дає вам контекст, щоб швидко ухвалити це рішення. Він не ухвалює його за вас у сенсі «завжди правий», і саме тому існує скасування.
  • Це не антивірус. FireAI не сканує файли, не аналізує процеси в пам’яті, не видаляє нічого з диска і не розшифровує файли після інциденту з програмою-вимагачем. Він сидить на межі мережі, і більше нічого.
  • Він не може зупинити програму, яка ніколи не використовує мережу. Інструмент, який лише псує локальні файли або чекає офлайн, невидимий для будь-якого фаєрвола. Це найсильніший аргумент за те, щоб залишити Gatekeeper, XProtect і системні оновлення на місці, а не замінювати їх.

Джерела даних про загрози: частина, яка не є ШІ і не має ним бути

Значна частина того, чого люди очікують від «розумного» фаєрвола, — це насправді зіставлення зі списками, і списки — це нормально. Проєкти на кшталт abuse.ch, який публікує URLhaus, ThreatFox і SSL Blacklist як спільнотні дані про загрози, і Spamhaus Project, чий список DROP називає мережеві діапазони, які не слід маршрутизувати чи пірити, підтримують публічні дані про інфраструктуру, що використовується для зловживань. FireAI може застосовувати джерела від abuse.ch, Spamhaus, Phishing Army, OpenPhish, FireHOL і список вихідних вузлів Tor як загальносистемні списки блокування IP, які оновлюються і зіставляються локально на вашому Mac.

Цю відмінність варто тримати чіткою. Джерело відповідає на запитання «чи це призначення вже відоме як погане?». Модель на пристрої відповідає на запитання «чи виглядає це з’єднання неправильним для цього застосунку, навіть якщо про призначення ще ніхто не повідомив?». Вам потрібні обидва, і жодне з них не має вимагати надсилання вашого трафіку третій стороні.

Продуктивність, приватність і ціна моделі

Фільтр вмісту додає рішення до кожного нового потоку, а не до кожного пакета, тож повсякденний перегляд вебу не відчувається інакше, щойно ваші звичні застосунки мають правила. Модель на пристрої — важчий компонент, і саме тому FireAI залишає її необов’язковою: фаєрвол, правила, запити, списки блокування та джерела працюють без неї, і ви завантажуєте модель лише якщо хочете рецензента. FireAI вимагає macOS 14 або новішої на Mac з Apple silicon; версії для Intel поки немає, хоча вона запланована.

Домашні Mac і бізнес-Mac

Удома цінність — переважно в обізнаності: бачити на мапі світу FireAI в реальному часі, куди підключаються ваші застосунки, і зупиняти ті, яким там нічого робити. Режими безпеки роблять це практичним: Home — поблажливий, Coffee shop посилює правила в спільних мережах, Paranoid і Under attack блокують телеметрію, трекери й непідписані застосунки, а аварійний вимикач відрізає доступ до інтернету, зберігаючи вашу локальну мережу. Ви також можете ввести команду англійською чи французькою, наприклад «block Microsoft Teams», замість того щоб шукати в списку правил.

У малому бізнесі корисні функції — нудні: захист незашифрованих даних, який зупиняє номери карток, паролі та ключі API, щоб вони не витікали через звичайний HTTP, і файли правил, які можна експортувати як читабельний текст і імпортувати на кожен Mac, щоб кожна машина починала з тієї самої політики. FireAI поки не має центральної консолі адміністратора чи посібника з розгортання через MDM; обидва є в дорожній карті, а файли правил — чесна відповідь на сьогодні.

Як почати

Спершу увімкніть фаєрвол Apple у Системних параметрах; це безкоштовно і закриває вхідний бік. Потім додайте вихідний фаєрвол — FireAI або інший із кількох серйозних інструментів для macOS, — схваліть його мережеве розширення, коли macOS запитає, і дайте йому тиждень. Відповідайте на запити для застосунків, які впізнаєте, дозвольте правилам накопичуватися і читайте причини, які рецензент наводить для тих, яких не впізнаєте. Після того першого тижня Mac затихає, і кожне з’єднання, яке все ще викликає запит, — те, про яке ви справді хотіли знати.

Яке місце тут посідають FireAI та HisnLabs

Everything above is the reasoning behind FireAI: an outbound firewall for Apple silicon Macs whose reviewer runs on your own machine, explains itself in plain language, and can be overruled by you at any time.

FireAI — це власний продукт HisnLabs: ШІ-фаєрвол, який працює безпосередньо на вашому Mac. Він показує простою мовою кожне з’єднання, яке встановлюють ваші застосунки, і дає вам вирішувати, що покидає ваш Mac, — його ШІ працює локально, тож ваш трафік ніколи не надсилається ні нам, ні будь-кому іншому. Команда дослідників безпеки HisnLabs — саме вона підтримує точність цих рішень: каталогізує, які домени є звичайною телеметрією, а які — справжнім сервісом, відстежує країну та мережу за з’єднанням і навчає локальну модель (функцію Autopilot) на реальних шаблонах трафіку — і нічого з цього не покидає ваш Mac.

Ви можете почитати про технічні рішення, що лежать в його основі, або спробувати FireAI протягом 17 днів на сторінці FireAI від HisnLabs.

Джерела