Кожен застосунок на Mac може виходити в інтернет, якщо ніщо цьому не перешкоджає, а більшість користувачів не має змоги дізнатися, які саме це роблять. В огляді для ZDNET Джек Воллен (Jack Wallen), який пише про Linux і відкрите програмне забезпечення з кінця 1990-х, назвав безкоштовний застосунок у рядку меню Firewally «незамінним» саме з цієї причини: він показує, які застосунки перебувають у мережі, і дає змогу вимкнути будь-який із них.
Передумови
macOS дозволяє будь-якому встановленому застосунку виходити в інтернет, якщо ніщо не втручається. Вбудований фаєрвол у Системні параметри › Мережа › Фаєрвол фільтрує вхідні з’єднання; він не заважає застосунку з’єднуватися назовні. Щоб побачити, що залишає Mac, і вибірково це блокувати, потрібен або окремий інструмент, або власні діагностичні утиліти macOS.
Результати
- Firewally безкоштовний, встановлюється з Mac App Store і працює лише в рядку меню як невеликий значок щита; головного вікна в нього немає.
- Він показує застосунки з їхнім трафіком за останню годину, у реальному часі або за весь день.
- Кожен застосунок має перемикач доступу до інтернету, а політика за замовчуванням визначає, що відбувається із застосунками, яких він ще не бачив: пропускати, питати чи забороняти. Воллен радить змінити значення за замовчуванням із «Пропускати» на «Питати».
- «ШІ-підсумок» для кожного застосунку пояснює, навіщо йому може бути потрібен доступ до інтернету; огляд не повідомляє, де працює цей ШІ.
- Налаштувань мінімум: вимкнути ШІ-підсумки та запускати під час входу в систему.
Власний сценарій Воллена показує привабливість інструмента: він користується Ollama, локальним ШІ-інструментом, заради приватності, а інтернет йому потрібен лише для завантаження чи оновлення моделей. Firewally дає змогу решту часу тримати його офлайн і переконатися, що нічого не залишає комп’ютер [1].
Сама macOS пропонує два безкоштовні способи побачити ту саму активність без встановлення чогось. Монітор активності в Програми › Утиліти має вкладку «Мережа» з кількістю надісланих і отриманих байтів для кожного процесу; сортування за «Надіслано байтів» показує, які застосунки обмінюються даними найбільше. У Терміналі nettop показує поточне використання мережі кожним процесом, а lsof -i перелічує всі відкриті мережеві з’єднання разом із застосунком, якому вони належать. Жоден із цих засобів не блокує з’єднань; обидва лише показують, що відбувається.
Наслідки для користувачів Mac
Кожен, кому цікаво, що його Mac робить у мережі, може почати з безкоштовних варіантів: Монітор активності й Термінал нічого не коштують і не потребують встановлення, хоча жоден із них не може заблокувати з’єднання. Firewally додає блокування в безкоштовному пакеті, проте огляд не описує, як функція ШІ-підсумків обробляє дані. Для більшості людей вибір лежить між безкоштовним перемикачем і платним інструментом із ширшим контролем.
Рекомендації
- Зважайте, що браузерам, пошті, месенджерам і застосункам хмарного сховища інтернет потрібен для роботи; їхнє блокування просто зупинить застосунок.
- Перш ніж відрізати незнайомий процес, з’ясуйте, що це за назва. Власні служби Apple часто працюють під назвами, які не вказують очевидно на Apple, а блокування на один день — менш ризикований спосіб побачити, що перестане працювати.
- Приділяйте більше уваги нещодавно встановленому застосунку, що з’єднується з неочікуваним місцем, ніж тому, яким користуєтеся щодня і який має передбачуване призначення.
- Налаштуйте для нових, незнайомих застосунків варіант «питати», а не «дозволяти» за замовчуванням; саме перше з’єднання показує, що застосунок робить насправді.
Стосунок до FireAI
FireAI виконує ту саму основну роботу, що й застосунок з огляду, — контроль вихідних з’єднань для кожного застосунку окремо, — і розширює її в кількох напрямах. Після пробного періоду він не безкоштовний, тож доречне питання полягає в тому, чи потрібно більше, ніж простий перемикач.
- Новий застосунок викликає запит на з’єднання з назвою застосунку та його призначенням, показаним на мапі світу, а «Навіщо це блокувати» пояснює, що зазвичай отримує призначення такого типу.
- Правила для застосунків можуть бути широкими, як «вимкнено», або точними до одного домену, тож застосунок може отримувати оновлення, втративши аналітичний трафік.
- Для випадку на кшталт Ollama правило з розкладом може тримати застосунок офлайн, окрім вибраних годин.
- ШІ FireAI працює на самому Mac: користувач може звичайними словами спитати, з чим застосунок з’єднувався вночі, і жодні відомості про ці з’єднання не залишають Mac.
FireAI не сканує файлів і нічого не видаляє з Mac, а блокування з’єднань застосунку не зупиняє того, що застосунок робить офлайн. Якщо достатньо безкоштовного перемикача, застосунок з огляду ZDNET або уважне користування Монітором активності вже можуть закрити цю потребу.
Обмеження
Цей матеріал спирається на одне джерело. Огляд ZDNET не зазначає, де функція ШІ-підсумків Firewally обробляє дані, тож неможливо ні підтвердити, ні спростувати, що саме ця функція щось надсилає за межі Mac. Огляд також не описує поведінку Firewally під значним мережевим навантаженням і не перевіряє незалежно його режим заборони за замовчуванням на реальному мережевому фільтрі.
Спробуйте FireAI від HisnLabs безкоштовно 17 днів.