一家设计工作室、一位视频剪辑师、一位摄影师、一个小型游戏团队:他们的共同点在于,Mac 上最有价值的东西并不属于自己。那是客户尚未上线的营销活动、一个未公布产品的渲染图、一段禁止外传的粗剪、一套还没给董事会看过的品牌形象。一旦泄露,损失不是按硬件来算,而是按一段合作关系来算,往往还牵扯到一条合同条款。这改变了“Mac 安全”对创意企业应有的含义。它更少关乎旧意义上的病毒,更多关乎三件事:凭据、插件,以及你的文件所走过的路。
为什么创意工作者的 Mac 值得有人花时间
创意工作站的联网程度异乎寻常。一台 Mac 上往往同时登录着 Adobe 账户、一个 Figma 或 Sketch 会话、一个 Frame.io 或 Dropbox 客户端、一条指向客户服务器的 SFTP 书签、一个字体管理器、一个图库账户,还有一个保存了十几个门户和审阅工具登录信息的浏览器。这正是信息窃取器被编写出来要收集的东西。Jamf Threat Labs 在 2024 年 4 月描述了它追踪的 macOS 信息窃取器如何收割浏览器保存的登录信息、银行卡资料和钥匙串密码,以及加密货币钱包中的数据。创意工作者的 Mac 没有任何特质能让它免疫于此;如果说有什么区别,那就是大量活跃会话让它比普通办公电脑更肥的目标。
第二个原因是这个行业的软件习惯。创意工作靠插件、脚本、LUT 包、笔刷、预设,以及同事之间互相传递的小工具运转。有些是付费的,很多是免费的,还有一些是破解的。近年来最有教育意义的 Mac 勒索软件案例正是从这扇门进来的:ThreatDown(当时的 Malwarebytes)在 2020 年 6 月报告,最初被称为 EvilQuest 的 ThiefQuest 通过 Little Snitch 和 Mixed In Key(DJ 用来分析曲目的工具)的盗版安装包传播。除了加密文件,它还带有键盘记录器,并向命令与控制服务器打开了一个反向 shell。对攻击者来说,一个破解的音频插件就是面向创意人群的精准投递工具。
威胁一:被盗的是凭据,不是 Mac
当一家工作室的作品泄露时,那台笔记本通常从未离开过办公室。有人在某个被攻破的网站上重复使用了云端登录密码,或者一个只运行了九十秒就自我删除的信息窃取器从浏览器里顺走了会话令牌。切实可行的防御手段并不光鲜。使用密码管理器,让每一个客户门户、审阅工具和文件传输服务都有自己又长又唯一的密码;Apple 内置的“密码”应用在 macOS 上免费做到这一点。为存放客户资产的账户开启双重认证,从你的云存储、Adobe 或 Figma 组织账户和电子邮件开始。并且把工作室共用的登录账号视为一场等待发生的泄露:一人一个账户,意味着自由职业者合同结束时只需撤销一个账户。
这也是按应用防火墙在创意工作者的 Mac 上赢得一席之地的地方,尽管并不是安全营销通常暗示的那种方式。FireAI 不会扫描你的磁盘寻找信息窃取器,也不会告诉你某个文件是恶意的。它做的是监视网络。信息窃取器必须把收集到的东西发往某处,而且必须从一个此前从未联网的进程发出。FireAI 的权限提示会在未知应用建立第一条连接之前询问你,其设备端审查会标记或拦截来自未知二进制文件、指向可疑目的地的连接。这不能阻止收集,但可以阻止投递,并让这次尝试变得可见而不是无声无息。
威胁二:会“回传数据”的插件和“免费”工具
大多数插件是诚实的。问题在于你没有简单的办法知道哪些不是,因为插件拥有与其宿主应用完全相同的网络访问权限。Figma 是少数把这一点明确化的平台之一:其插件清单有一个 networkAccess 字段,开发者文档写明 allowedDomains 是一个必填列表,列出插件被允许访问的域名。这是一个好模式,也提醒我们这种做法有多罕见。一个 After Effects 脚本、一个 Photoshop 面板、一个 Blender 附加组件或一个 Logic 插件都没有这样的声明。如果它想把你的项目文件名、机器标识符或剪贴板内容发到另一个国家的服务器,宿主应用里没有任何东西会告诉你。
网络层面的视角是对这个缺口的诚实回答。在 FireAI 的实时世界地图上,你的 Mac 建立的每一条连接都会出现在地球仪上,被拦截的显示为红色,因此一个与意料之外的国家通信的插件一眼就能看出来。按应用规则让你可以放行 Adobe 自己的更新和授权主机,同时拒绝同一应用尝试访问的其他一切;由于规则跟随应用的代码签名,更新后的版本会保留同样的规则。未加密数据防护增加了一项对创意工作者尤其重要的检查:它阻止银行卡号、密码和 API 密钥通过明文 HTTP 外泄,而这正是一个仓促写成的“免费”小工具常用的那种草率传输方式。
有两个限制应该直说。第一,防火墙看到的是连接,而不是意图:它可以显示某个调色插件每小时都在与授权服务器通信,但只有你能判断这是否可以接受。第二,FireAI 不分析插件的代码或内存。如果你想知道某个具体文件是否有敌意,那是扫描器或沙盒测试机的工作,不是防火墙的工作。
威胁三:把云同步当作外泄通道
同步客户端是工作室的循环系统,而这恰恰是攻击者喜欢它们的原因。MITRE ATT&CK 收录了“外泄至云存储”(T1567.002):攻击者不去自建通道,而是把窃取的数据推送到一个合法的云存储服务,因为这种流量看起来和所有人的一样。在一台同时开着 Dropbox、Google Drive、iCloud Drive、Frame.io 和一个 WeTransfer 标签页的创意 Mac 上,几百 MB 通过 HTTPS 流向一个知名存储域名,从设计上就毫不起眼。
你无法通过封锁云存储来解决这个问题;工作室会因此停摆。你能做的是收窄它。决定哪一个同步客户端是客户资产的官方通道,并只给这一个应用一条放行其主机的规则。然后看看机器上还有什么在与存储服务通信。一个渲染助手、一个字体工具或一个截图工具如果连接到文件托管域名,就值得问一句为什么。FireAI 的按应用规则让这成为一份有意为之的允许清单,而不是猜测:获批的同步客户端按代码签名放行,任何其他试图访问同一域名的应用都会收到提示,而不是自由通行。对团队来说,规则集可以导出为纯文本文件并导入到工作室的每一台 Mac,这样新员工的机器从一开始就与其他人使用同样的策略。
防火墙不覆盖什么,以及谁来覆盖
值得说得精确一些,因为创意企业被推销了太多打包的“保护”。FireAI 是一个网络防火墙。它不加密你的文件,不备份它们,不扫描它们,也无法解密任何已经被勒索软件样本锁住的东西。这些工作是真实存在的,而在 Mac 上,完成它们的最佳工具正是 Apple 自带的那些。FileVault 加密整块磁盘,让一台丢失或被盗的 MacBook 不会变成一份丢失的客户档案;Apple 的支持指南将其描述为在没有你的登录密码的情况下,阻止他人解密或访问你的数据。Time Machine 提供带版本的备份,可存放到外置硬盘或网络卷,Apple 的指南逐步介绍了设置方法。至少保留一份并非始终挂载的备份,这样在 Mac 上运行的任何东西都无法同时触及备份。
Gatekeeper 是另一个应该依靠而不是对抗的层。Apple 的平台安全文档解释说,它的存在是为了帮助确保只有可信软件在 Mac 上运行,方法是在下载的应用打开之前检查开发者身份和公证状态。当一个插件安装程序要求你绕过这项检查时,这个要求本身就是信息。FireAI 更严格的安全模式 Paranoid 和 Under attack 从网络侧增加了同样的纪律,直接阻止未签名应用建立任何连接。
给工作室的简短清单
- 每一个存放客户作品的服务都做到一人一个账户,配合密码管理器并开启双重认证。
- 每台 Mac 开启 FileVault,Time Machine 备份到一块并非始终连接的硬盘,并在需要之前先测试过一次恢复。
- 绝不使用破解插件;如果某个工具要求你绕过 Gatekeeper,就把这当作“是否该安装它”的答案。
- 一个在首次连接时会弹出提示的按应用防火墙,让新插件或工具在与互联网通信之前必须先询问。
- 客户资产只走一个官方同步客户端,并以规则放行;其他任何访问存储域名的程序都要经过审查。
- 一份在整个工作室共享的导出规则文件,让每台工作站从第一天起就执行同样的策略。
这些都算不上英雄壮举。它只是这样一种区别:一家工作室是从自己的防火墙日志里得知泄露,还是从客户那里得知。
FireAI 和 HisnLabs 在其中扮演的角色
For a studio, the useful question is not “is this Mac infected?” but “what is this plugin, this render tool, this sync client actually talking to right now?” — and that is the question a per-app firewall exists to answer.
FireAI 是 HisnLabs 自己的产品:一款直接在 Mac 上运行的 AI 防火墙。它用通俗易懂的语言显示你的应用建立的每一个连接,并让你决定哪些数据可以离开你的 Mac——它的 AI 在本地运行,因此你的流量永远不会发送给我们或任何其他人。HisnLabs 的安全研究团队负责让这些判断保持准确:归类哪些域名只是普通的遥测、哪些属于真正的服务,追踪连接背后的国家和网络,并用真实的流量模式训练设备端模型(Autopilot 功能)——这一切都不会离开你的 Mac。
你可以阅读它背后的技术决策,或试用 FireAI 17 天:HisnLabs 出品的 FireAI。
