Новини безпеки та ШІ

Моніторинг мережі на Mac · Автор FireAI Security & Research Team · Опубліковано

ZDNET оглядає безкоштовний інструмент у рядку меню, який показує, які застосунки Mac користуються інтернетом, і блокує їх

ZDNET оглянув безкоштовний фаєрвол для застосунків на Mac. Що він робить, які безкоштовні засоби вже є в macOS і що перевірити, перш ніж блокувати застосунок.

An eye over a list of apps, illustrating a free Mac tool that shows which apps use the internet and lets a user block them.

Кожен застосунок на Mac може виходити в інтернет, якщо ніщо цьому не перешкоджає, а більшість користувачів не має змоги дізнатися, які саме це роблять. В огляді для ZDNET Джек Воллен (Jack Wallen), який пише про Linux і відкрите програмне забезпечення з кінця 1990-х, назвав безкоштовний застосунок у рядку меню Firewally «незамінним» саме з цієї причини: він показує, які застосунки перебувають у мережі, і дає змогу вимкнути будь-який із них.

Передумови

macOS дозволяє будь-якому встановленому застосунку виходити в інтернет, якщо ніщо не втручається. Вбудований фаєрвол у Системні параметри › Мережа › Фаєрвол фільтрує вхідні з’єднання; він не заважає застосунку з’єднуватися назовні. Щоб побачити, що залишає Mac, і вибірково це блокувати, потрібен або окремий інструмент, або власні діагностичні утиліти macOS.

Результати

  • Firewally безкоштовний, встановлюється з Mac App Store і працює лише в рядку меню як невеликий значок щита; головного вікна в нього немає.
  • Він показує застосунки з їхнім трафіком за останню годину, у реальному часі або за весь день.
  • Кожен застосунок має перемикач доступу до інтернету, а політика за замовчуванням визначає, що відбувається із застосунками, яких він ще не бачив: пропускати, питати чи забороняти. Воллен радить змінити значення за замовчуванням із «Пропускати» на «Питати».
  • «ШІ-підсумок» для кожного застосунку пояснює, навіщо йому може бути потрібен доступ до інтернету; огляд не повідомляє, де працює цей ШІ.
  • Налаштувань мінімум: вимкнути ШІ-підсумки та запускати під час входу в систему.

Власний сценарій Воллена показує привабливість інструмента: він користується Ollama, локальним ШІ-інструментом, заради приватності, а інтернет йому потрібен лише для завантаження чи оновлення моделей. Firewally дає змогу решту часу тримати його офлайн і переконатися, що нічого не залишає комп’ютер [1].

Сама macOS пропонує два безкоштовні способи побачити ту саму активність без встановлення чогось. Монітор активності в Програми › Утиліти має вкладку «Мережа» з кількістю надісланих і отриманих байтів для кожного процесу; сортування за «Надіслано байтів» показує, які застосунки обмінюються даними найбільше. У Терміналі nettop показує поточне використання мережі кожним процесом, а lsof -i перелічує всі відкриті мережеві з’єднання разом із застосунком, якому вони належать. Жоден із цих засобів не блокує з’єднань; обидва лише показують, що відбувається.

Наслідки для користувачів Mac

Кожен, кому цікаво, що його Mac робить у мережі, може почати з безкоштовних варіантів: Монітор активності й Термінал нічого не коштують і не потребують встановлення, хоча жоден із них не може заблокувати з’єднання. Firewally додає блокування в безкоштовному пакеті, проте огляд не описує, як функція ШІ-підсумків обробляє дані. Для більшості людей вибір лежить між безкоштовним перемикачем і платним інструментом із ширшим контролем.

Рекомендації

  1. Зважайте, що браузерам, пошті, месенджерам і застосункам хмарного сховища інтернет потрібен для роботи; їхнє блокування просто зупинить застосунок.
  2. Перш ніж відрізати незнайомий процес, з’ясуйте, що це за назва. Власні служби Apple часто працюють під назвами, які не вказують очевидно на Apple, а блокування на один день — менш ризикований спосіб побачити, що перестане працювати.
  3. Приділяйте більше уваги нещодавно встановленому застосунку, що з’єднується з неочікуваним місцем, ніж тому, яким користуєтеся щодня і який має передбачуване призначення.
  4. Налаштуйте для нових, незнайомих застосунків варіант «питати», а не «дозволяти» за замовчуванням; саме перше з’єднання показує, що застосунок робить насправді.

Стосунок до FireAI

FireAI виконує ту саму основну роботу, що й застосунок з огляду, — контроль вихідних з’єднань для кожного застосунку окремо, — і розширює її в кількох напрямах. Після пробного періоду він не безкоштовний, тож доречне питання полягає в тому, чи потрібно більше, ніж простий перемикач.

  • Новий застосунок викликає запит на з’єднання з назвою застосунку та його призначенням, показаним на мапі світу, а «Навіщо це блокувати» пояснює, що зазвичай отримує призначення такого типу.
  • Правила для застосунків можуть бути широкими, як «вимкнено», або точними до одного домену, тож застосунок може отримувати оновлення, втративши аналітичний трафік.
  • Для випадку на кшталт Ollama правило з розкладом може тримати застосунок офлайн, окрім вибраних годин.
  • ШІ FireAI працює на самому Mac: користувач може звичайними словами спитати, з чим застосунок з’єднувався вночі, і жодні відомості про ці з’єднання не залишають Mac.

FireAI не сканує файлів і нічого не видаляє з Mac, а блокування з’єднань застосунку не зупиняє того, що застосунок робить офлайн. Якщо достатньо безкоштовного перемикача, застосунок з огляду ZDNET або уважне користування Монітором активності вже можуть закрити цю потребу.

Обмеження

Цей матеріал спирається на одне джерело. Огляд ZDNET не зазначає, де функція ШІ-підсумків Firewally обробляє дані, тож неможливо ні підтвердити, ні спростувати, що саме ця функція щось надсилає за межі Mac. Огляд також не описує поведінку Firewally під значним мережевим навантаженням і не перевіряє незалежно його режим заборони за замовчуванням на реальному мережевому фільтрі.

Спробуйте FireAI від HisnLabs безкоштовно 17 днів.

Джерела

  1. ZDNET (Jack Wallen), 15 July 2026: This free Mac tool lets me see which apps are quietly accessing the internet, and block them fast