Por qué necesitas un cortafuegos saliente en Mac
La mayoría de los usuarios de Mac asumen que su ordenador está protegido desde el primer momento. Al fin y al cabo, Apple presenta la privacidad como una función esencial. Y, para ser justos, macOS es más seguro que la mayoría de los sistemas operativos. Pero hay un punto ciego importante: las conexiones de red salientes.
El firewall integrado de macOS bloquea las conexiones entrantes, impidiendo que personas ajenas accedan a tu Mac a través de puertos abiertos. Eso te protege de ataques basados en la red, especialmente en Wi-Fi públicas. Pero no hace absolutamente nada con los datos que envían tus apps. Cada aplicación que instalas puede conectarse a cualquier servidor, transmitir cualquier dato y contactar con cualquier rastreador o servicio de analítica, todo sin tu conocimiento ni tu consentimiento.
¿Por qué importa esto? Porque las apps modernas no son simples herramientas offline. Un Mac típico con una docena de apps instaladas genera cientos de conexiones en segundo plano cada hora. Muchas de esas conexiones van a servicios de analítica, redes publicitarias, plataformas de informes de fallos y puntos de telemetría. Tu lector de PDF podría llamar a casa de Adobe. Tu app del tiempo podría vender datos de ubicación. Tu editor de código podría informar de estadísticas de uso. Nada de esto lo bloquea el firewall de macOS.
Un firewall saliente, también llamado firewall de aplicaciones o firewall de egress, supervisa cada conexión que intentan hacer tus apps y te da el poder de अनुमतिarlas o bloquearlas. No se trata de paranoia. Se trata de consentimiento informado. Deberías saber qué hacen tus apps en la red, y deberías poder decir que no.
Las cuatro herramientas de esta comparativa resuelven este problema, pero lo hacen de formas distintas. Little Snitch ofrece control basado en reglas por conexión. LuLu ofrece decisiones de permitir o bloquear de código abierto. Radio Silence ofrece bloqueo a nivel de app sin monitorización. NetMute combina un firewall por app con detección automática de rastreadores y puntuación de privacidad. Veamos cada una en detalle.
Little Snitch
Little Snitch de Objective Development lleva más de 20 años desarrollándose como cortafuegos para Mac. Se vende en obdev.at.
Little Snitch muestra qué app se conecta a dónde y visualiza el tráfico de red en un mapa interactivo. Ves en tiempo real qué servidores contacta, cuánto volumen de datos se transfiere y puedes crear reglas extremadamente granulares. Puedes permitir o bloquear conexiones por dominio, puerto, protocolo e incluso por ventana de tiempo.
El sistema de reglas permite establecer reglas temporales, excepciones permanentes y perfiles para diferentes redes. La función Research Assistant ofrece información adicional sobre dominios.
Está basado en reglas: tras instalarlo, respondes a solicitudes de conexión a medida que construyes tu conjunto de reglas inicial. Cada conexión nueva genera una decisión.
Little Snitch ofrece control granular por conexión y configuración manual de reglas.
LuLu: Gratis y de código abierto
LuLu es un firewall saliente gratuito y de código abierto creado por Patrick Wardle, que dirige Objective-See, una organización sin ánimo de lucro que ofrece herramientas gratuitas de seguridad para Mac.
Cuando una app intenta hacer una conexión saliente por primera vez, LuLu muestra un aviso que te pide अनुमतिarla o bloquearla. Tú tomas una decisión y LuLu la recuerda. La interfaz es minimalista: hay una lista de reglas donde puedes revisar y modificar tus decisiones.
Todo el código está disponible públicamente en GitHub, así que puede auditarse.
LuLu consume muy pocos recursos del sistema y se ejecuta en segundo plano. No hay panel de monitorización de red, ni visualización del tráfico, ni analíticas, solo una decisión de permitir o bloquear para cada app.
LuLu no incluye detección de rastreadores. No indica si una conexión va a un servicio de analítica conocido, una red publicitaria o un corredor de datos; tú decides para cada dominio. No hay puntuación de privacidad, ni perfiles de red para cambiar entre casa y Wi-Fi públicas, ni monitorización del tráfico para ver cuánto datos transfiere cada app.
LuLu es un firewall gratuito y de código abierto que proporciona el mecanismo de bloqueo y deja en tus manos la evaluación de las conexiones.
Radio Silence
Radio Silence adopta un enfoque distinto. Hace una sola cosa: te permite bloquear por completo el acceso de las apps a Internet. No hay reglas por dominio. No hay avisos de conexión. No hay monitor de red. Añades una app a la lista de bloqueo y pierde todo acceso a Internet.
La interfaz es una sola ventana con una lista de apps bloqueadas. Arrastras una app dentro o haces clic para añadirla. No hay decisiones que tomar sobre dominios individuales, ni reglas que configurar, ni diálogos que responder.
Radio Silence es una compra única, sin suscripción ni renovación anual.
Radio Silence funciona a nivel de app, sin control a nivel de dominio, así que no puedes bloquear rastreadores de forma selectiva y a la vez permitir que una app funcione con normalidad. Si bloqueas Spotify, Spotify pierde todo acceso a Internet: no puede reproducir música ni enviar analíticas. Si permites Spotify, puede hacer ambas cosas.
Radio Silence no ofrece visibilidad detallada de lo que hacen tus apps. No hay monitor de tráfico, ni registro de conexiones, ni forma de ver a qué servidores contacta una app. No detecta rastreadores. Funciona por app, activado o desactivado.
NetMute: Firewall moderno para la privacidad
NetMute es la incorporación más reciente en este ámbito, pensada para usuarios de Mac preocupados por la privacidad. Es una compra única y ofrece funciones que van más allá del simple bloqueo de apps.
El núcleo de NetMute es un firewall por app que te permite controlar qué aplicaciones pueden acceder a Internet. NetMute combina esto con Tracker Shield integrado, una base de datos seleccionada de más de 1100 dominios de rastreo conocidos que se bloquean automáticamente en todas tus apps. Esto significa que puedes permitir que Spotify reproduzca música mientras bloqueas sus conexiones a servidores de analítica y publicidad.
La función App X-Ray de NetMute asigna a cada aplicación una puntuación de privacidad basada en su comportamiento real en la red. Ves una valoración derivada de datos reales de conexión: cuántos rastreadores contacta, cuánto datos transmite y adónde van esos datos.
Los perfiles de red te permiten crear distintas configuraciones de firewall para entornos diferentes: un perfil relajado para tu red doméstica, uno restrictivo para Wi-Fi públicas y un perfil de trabajo que permite solo las apps críticas para la empresa. Los perfiles pueden cambiar automáticamente según la red a la que te conectes.
El monitor de tráfico muestra datos en tiempo real y del histórico por app: cuánto envía y recibe cada aplicación, a qué servidores contacta y con qué frecuencia.
NetMute gestiona automáticamente los rastreadores conocidos mediante Tracker Shield mientras tú controlas las apps a nivel de aplicación. NetMute se puede descargar gratis, con Premium como compra única dentro de la app y sin suscripción.