这是 HisnLabs 关于出站防火墙的所有文章的实操配套篇:按顺序列出实际步骤,教你在 Mac 上安装 FireAI,通过 macOS 要求的那一次批准,熬过第一天的提示,并把它调校到既保持安静又不至于形同虚设。凡是某个界面的确切措辞可能随 macOS 版本变化的地方,我们描述你要找的东西而不是引用标签;凡是流程中属于 macOS 的部分,我们引用 Apple 自己的指南。
开始之前:FireAI 需要什么,以及它不是什么
FireAI 运行在搭载 Apple 芯片(即 M1 或更新芯片)的 Mac 上,需要 macOS 14 Sonoma 或更新版本。目前没有 Intel 版本;已在计划之中,但如果你的 Mac 是 Intel 机型,这篇指南暂时还不适用于你。单用户许可证为一次性购买,价格为 49 欧元、49 美元或 49 英镑;商业版为每台 Mac 每月 6 欧元,按年计费。设备端 AI 模型是一个约 1.5 GB 的可选下载,你可以在后面的步骤中添加或跳过。
在安装任何东西之前,先把边界弄清楚也有好处。FireAI 是一个防火墙:它监视并控制你的应用发出的连接。它不扫描文件,不从磁盘上删除软件,不分析内存中的进程,也不加密或解密任何东西。请保持 macOS 更新,保留 Gatekeeper 和 XProtect,并把 FireAI 当作它们之上的网络层。
第 1 步:下载并安装
只从 hisnlabs.com 下载 FireAI。打开下载的磁盘映像,把 FireAI 拖到“应用程序”文件夹,然后推出映像,并从“应用程序”启动它。macOS 应该会在对下载应用的常规首次启动确认之后打开它。如果 macOS 反而拒绝打开,并在“隐私与安全性”设置里提供“仍要打开”的途径,请停下来:Apple 自己的指南指出,绕过这项检查是 Mac 被装上有害软件最常见的方式。删除该文件,重新从 hisnlabs.com 下载,而不要强行打开。
第 2 步:批准网络扩展
这是最容易让人卡住的一步,而它完全是 macOS 在尽职尽责。现代的 Mac 防火墙是作为内容过滤器类型的网络扩展构建的。Apple 的开发者文档解释说,这类扩展运行在用户空间而不是内核中,而且在你——用户——允许之前,macOS 不会让它开始过滤。
当 FireAI 首次启动时,它会请求 macOS 安装它的过滤器,macOS 则会显示一条系统通知,说明有一个网络过滤器或系统扩展想要被启用。跟着提示进入“系统设置”。在 macOS Sonoma 及更新版本上,扩展位于“通用”下的“登录项与扩展”;Apple 的使用手册把那里的“网络扩展”条目描述为允许软件“自定和扩展核心网络功能,例如配置 VPN 或内容过滤器”的地方。允许 FireAI 的过滤器,用密码或触控 ID 认证,然后回到应用。如果你日后想让 FireAI 完全退出流量路径,同一个界面就能把它关掉。
- 如果没有出现通知,请自行打开“系统设置”,进入“通用”,再进入“登录项与扩展”,在“网络扩展”下寻找 FireAI。
- 如果开关已出现但连接仍未被过滤,请退出并重新启动 FireAI 一次;过滤器在启动时挂接。
- 每台 Mac 只需批准一次。FireAI 的更新不会再次询问,除非扩展本身发生了变化。
第 3 步:决定是否安装 AI 模型
FireAI 现在会提议下载它的设备端模型。没有它,你依然拥有完整的防火墙:提示、按应用规则、安全模式、屏蔽列表、威胁情报源、实时地图、断网开关和未加密数据防护。有了它,那些尚无规则的应用发出的连接会由模型审查,模型会阻止或标记任何看起来不对的东西,并在提示中用直白的语言写下理由。下载大约 1.5 GB,只需一次;之后关于你流量的任何内容都不会被发送到任何地方,因为审查在你的 Mac 上进行。首次安装时我们建议选择模型:恰恰是那些新来的应用最能从第二意见中获益。
第 4 步:最初的提示
过滤器挂接后的几分钟内,你的常用应用就会请求联网,FireAI 会为每一个它还不认识的应用向你发出提示。提示会写明应用、目标、端口,以及——如果安装了模型——审查器的理由。把第一个小时当作一次对你自己机器的导览。对于你认识并且每天使用的应用,允许它们;每一次回答都会变成一条绑定到该应用代码签名的规则,所以对于那类连接,你不会再被问到那个应用。
对于任何你不认识的东西,拒绝它。没有什么会被永久破坏:拒绝是列表中一条可见的规则,你可以稍后翻转它。这里最有用的习惯是在点击之前先读理由。你信任的某个应用的后台辅助进程连接到该厂商的域名是正常的;一个你从未听说过的辅助进程连接到裸 IP 地址,则值得在允许之前先搜一搜。
第 5 步:选择一个安全模式
FireAI 自带四种模式,在它们之间切换是让防火墙适应你所在环境的最快方式。Home(家庭)是可信网络上的日常设置。Coffee shop(咖啡馆)用于共享或公共 Wi-Fi,会收紧允许的范围。Paranoid(偏执)和 Under attack(受攻击)是严格模式:除了你的规则之外,它们还会阻止遥测、跟踪器和未签名的应用。你可以在应用里切换模式,或者干脆在自然语言输入框里用英语或法语输入“go to Paranoid mode”。一个不错的默认做法是在家用 Home,其他地方一律用 Coffee shop;把 Under attack 留给你怀疑确实出了问题、想在排查期间让一切非必要的东西静默的那一刻。
第 6 步:细化按应用规则
提示产生的是粗粒度规则:允许这个应用,拒绝那个应用。几天之后,打开规则列表,收紧那些重要的规则。一条规则可以按主机、按域名、按 IP 地址或按端口来允许或拒绝。对于一个只应该和自己的服务通信的工作工具,允许那个域名并拒绝其余一切。对于一个只需要更新、别无所求的实用工具,只允许它的更新主机。由于规则跟随应用的代码签名而不是文件名,你为某个应用写的规则在应用被移动或更新后依然有效,而使用同一名称的另一个二进制文件不会继承它。
自然语言输入框无需表单就能处理常见情况:“block Microsoft Teams”会直接创建拒绝规则。如果审查器做出了你不同意的判断,每一个 AI 决定本身就是同一列表中的一条规则,所以撤销它和其他任何编辑没有区别。
第 7 步:开启威胁情报源和屏蔽列表
这部分不是 AI,也不需要是。FireAI 可以把公开的威胁情报源作为系统级 IP 屏蔽列表来应用,在本地对每个应用的每个连接进行匹配:abuse.ch,其 URLhaus、ThreatFox 和 SSL Blacklist 项目是社区驱动的威胁数据;Spamhaus 的 DROP 列表;Phishing Army,一个免费的钓鱼域名列表,每六小时从 PhishTank 和 OpenPhish 等来源重新生成;OpenPhish;Tor 出口节点列表;以及 FireHOL,它在一套开源工具链下汇总并记录公开可得的 IP 列表。在设置里开启你想要的情报源;列表在你的 Mac 上更新和应用,而不是在服务器上。
两点说明。对于一台永远不应该看到往来于匿名中继的流量的商用 Mac,屏蔽 Tor 出口节点是明智的;但如果你有意使用 Tor,这就不是好主意。而且任何公开列表都可能包含一条对你来说是错误的条目;当某个连接被某个情报源阻止时,FireAI 会显示是哪一个,而针对该目标的按应用允许规则会覆盖它。
第 8 步:一次设好的防护
- 未加密数据防护:保持开启。它阻止卡号、密码和 API 密钥通过明文 HTTP 离开 Mac。如果某个老旧的内部工具需要明文 HTTP,为它写一条明确的规则,而不要全局关闭这项防护。
- 断网开关:在需要它之前先弄清它在哪里。它切断互联网访问、同时保留你的本地网络,所以打印机、文件共享和屏幕共享在你排查期间仍能工作。
- 实时世界地图:每一个连接都出现在 3D 地球上,被阻止的显示为红色。这是发现某个应用正在和一个它没有理由联系的国家通信的最快方式。
第 9 步:导出规则文件
一旦规则调得差不多了,就把它们导出。FireAI 把规则写成一个可读的文本文件,你可以把它留作备份,在任何编辑器里阅读,并导入到另一台 Mac,让它从同一套策略开始。对于一个小团队,这是目前把同一套设置推到每台机器上的方式;FireAI 还没有中央管理控制台,也没有 MDM 部署指南,两者都在路线图上。在任何重大改动之后再次导出,并把文件与你的其他配置一起保存。
故障排除
- 某个应用突然无法联网:打开规则列表并搜索该应用。匆忙之中回答的一次拒绝、一个严格模式,或者一次情报源匹配,是三种常见原因,每一种都会在规则上显示出来。
- 你没有回答就关掉了提示:该连接没有被允许。在应用里再次触发该操作,提示就会回来。
- 什么都没有被过滤:检查“通用”下的“登录项与扩展”里是否有 FireAI 的网络扩展,然后重新启动应用。
- 提示太多:在处理它们期间切换到 Home 模式,如果你安装了模型,就让审查器来处理未知的连接。头几天之后,数量会急剧下降。
- 你想把它去掉:在“系统设置”里关闭扩展,或者退出并删除 FireAI;macOS 会恢复到没有过滤器的正常状态。
别忘了 Apple 自己的防火墙
FireAI 负责出站流量。Apple 内置的防火墙负责另一个方向,阻止其他电脑向你的 Mac 发起的连接,Apple 的使用手册说明了如何在“系统设置”的“网络”下的“防火墙”中开启它。两者并不冲突。开启 Apple 的防火墙,在其上加上 FireAI,你就用各司其职的工具覆盖了连接的两个方向。
FireAI 和 HisnLabs 在其中扮演的角色
The steps above are the whole setup: FireAI is designed so that after one attentive week the rules do the work, the on-device reviewer handles the newcomers, and you only hear from it when something is genuinely worth a look.
FireAI 是 HisnLabs 自己的产品:一款直接在 Mac 上运行的 AI 防火墙。它用通俗易懂的语言显示你的应用建立的每一个连接,并让你决定哪些数据可以离开你的 Mac——它的 AI 在本地运行,因此你的流量永远不会发送给我们或任何其他人。HisnLabs 的安全研究团队负责让这些判断保持准确:归类哪些域名只是普通的遥测、哪些属于真正的服务,追踪连接背后的国家和网络,并用真实的流量模式训练设备端模型(Autopilot 功能)——这一切都不会离开你的 Mac。
你可以阅读它背后的技术决策,或试用 FireAI 17 天:HisnLabs 出品的 FireAI。
