Pro gratis i en uke: kode NETMUTE
NetMute

Two ways to get NetMute

Same app either way. Pick whichever fits how you buy.

Mac App Store

The simple route

  • Updates install themselves
  • No licence key to keep
  • Apple handles payment and refunds
Open the App Store

Direct download

Version 2.3.7 · 11 MB

  • Invoice with VAT ID, ready for expenses
  • 5- and 10-seat licences for teams
  • Unlocked with a licence key
Download the .dmg

The direct build is signed with a Developer ID and notarised by Apple. It updates itself too, and the licence key can be moved to another Mac at any time.

Hva er apsd på Mac? Den Apple Push Notification Daemon forklart

Nesten alle Mac-brukere som ser nærmere på hva maskinen gjør på nettverket, støter før eller siden på apsd. Den ligger i Activity Monitor med en liten, men jevn strøm av data, den dukker opp i brannmurlogger hver gang Wi-Fi kobler til igjen, og navnet røper ingenting. Den kombinasjonen, konstant, uforklart, på systemnivå, er akkurat formen på noe som ser mistenkelig ut uten å være det. Her er hva apsd er, hvorfor den oppfører seg som den gjør, hvordan du kan verifisere at kopien på Mac-en din er fra Apple, og hva som faktisk skjer hvis du blokkerer den.

7 min lesingOppdatert

Hva apsd egentlig er

apsd er Apple Push Notification service daemon. Det er en standard del av macOS, levert og kodesignert av Apple, og det er ansvarlig for å opprettholde Mac-ens forbindelse til Apples push-varslingsnettverk (APNs). Det er ikke skadevare, ikke et valgfritt tillegg, og ikke noe du har installert.

Oppgaven er smal, men sentral: den holder en forbindelse til Apples push-servere åpen, slik at meldinger sendt til Mac-en din kan komme frem i det øyeblikket de sendes, i stedet for å vente på at en app skal sjekke etter dem. Når Apples infrastruktur har noe til maskinen din, skyver den det ned gjennom den forbindelsen, og apsd sender det videre til den delen av systemet det hører til.

En overraskende stor del av macOS går via den ene forbindelsen. iMessage og FaceTime bruker den til signalering, slik at en melding eller et innkommende anrop kommer umiddelbart. Mail bruker den for kontoer som støtter push-levering. Find My er avhengig av den. Kalender, Kontakter og Påminnelser bruker den for å få vite at noe har endret seg på en annen enhet. Varsler fra App Store og tredjepartsapper går gjennom den. På Mac-er som er registrert i administrasjon av mobile enheter, leveres MDM-kommandoer på samme måte, og det er derfor apsd er et hardt krav i administrerte flåter.

Så når du ser apsd aktiv på nettverket, ser du som regel røropplegget bak et varsel du var i ferd med å motta, eller bak systemet som stille bekrefter at det ikke har noe nytt til deg.

Hvorfor apsd alltid er tilkoblet

Grunnen til at apsd dukker opp i alle nettverksmonitorer er arkitektonisk, ikke tilfeldig. Push-varsler fungerer bare hvis mottakerenheten kan nås, og måten Apple gjør en enhet nåbar på er å la den åpne én langvarig utgående forbindelse til Apples servere og holde den der. Tilkoblingen holdes oppe, stort sett inaktiv, og utveksler små keep-alive-trafikkmønstre slik at begge ender vet at den fortsatt er gyldig.

Den løsningen er bevisst effektiv. Alternativet, at hver app som vil varsle deg åpner sin egen forbindelse og poller etter oppdateringer, ville betydd dusinvis av sockets, dusinvis av vekkinger, og en målbar belastning på batteritid og båndbredde. I stedet finnes det én delt kanal for hele systemet, og individuelle apper snakker aldri direkte med varslingsbackendene sine fra Mac-en din. De gir meldingen til Apples tjeneste, og Apple skyver den ned gjennom den ene forbindelsen apsd holder.

Forbindelsen må også opprettes på nytt hver gang nettverket under den endrer seg. Når du våkner fra dvale, bytter fra Wi-Fi til Ethernet, kobler deg til et annet nettverk, eller kobler til eller fra en VPN, bryter hver av disse ned den eksisterende sokkelen, og apsd bygger umiddelbart en ny. Hvis du følger en tilkoblingslogg mens du beveger deg mellom nettverk, vil apsd være en av de første prosessene som kobler til igjen hver gang.

Endepunktene den snakker med er Apple-drevne push- og courier-verter, og APNs-trafikk går vanligvis over TCP-port 5223, med reservealternativer når den porten ikke er tilgjengelig på et restriktivt nettverk. Volumet er normalt lite: mange forbindelser, korte utvekslinger, ikke mye total data. Det mønsteret, høy synlighet og få byte, er det som gjør apsd synlig i overvåkingsverktøy uten at den faktisk noen gang er tung.

Er apsd trygt, og hvordan verifisere det selv

apsd er trygg. Det er en førsteparts Apple-daemon, den har vært en del av macOS i mange år, og nettverksoppførselen forklares fullt ut av oppgaven den gjør. Den rimelige bekymringen er ikke om den ekte apsd er farlig, men om prosessen som kjører under det navnet på Mac-en din er den ekte. Et rimelig spørsmål, siden det å gi skadevare et kjedelig, systemaktig navn er et gammelt triks.

Du kan avklare det uten spesialverktøy. I Activity Monitor finner du apsd i Network- eller CPU-fanen og åpner inspektøren ved å dobbeltklikke på den. Den ekte daemonden kjører som root, ligger inne i det skrivebeskyttede systemvolumet i stedet for i hjemmemappen din, Applications eller en Downloads-mappe, og startes av launchd i stedet for av noe du åpnet. En kopi av apsd som ligger et sted i brukermappen din, ville være avviket det er verdt å følge opp.

Den sterkere kontrollen er kodesignaturen. Apples systembinarier er signert av Apple, og på moderne macOS er systemvolumet kryptografisk forseglet, så en manipulert eller erstattet systemdaemon er ikke noe vanlig programvare kan få til i det stille. Hvis du vil bekrefte det uttrykkelig, leverer macOS kommandolinjeverktøy som rapporterer signeringsautoriteten for enhver binærfil, og for apsd skal den autoriteten komme tilbake som Apple.

Det er også verdt å merke seg hva apsd ikke er. Den sender ikke meldingene eller dokumentene dine til Apple som innhold. Push-kanalen bærer varslingspayloads og signalering for tjenestene beskrevet ovenfor, og for ende-til-ende-krypterte tjenester som iMessage er det en leveringsvei, ikke et sted der lesbart innhold ligger. Å se apsd koble til hele tiden forteller deg at varslingssystemet fungerer, ikke mer.

Bør du blokkere apsd?

Det ærlige svaret er nei, og det er verdt å være konkret om hvorfor, fordi konsekvensene er uvanlig brede for én enkelt prosess.

Å blokkere apsd gjør ikke én støyende app stille. Det kutter den ene kanalen alle push-varsler på Mac-en kommer gjennom. iMessage slutter å dukke opp til noe annet tvinger frem en synkronisering. FaceTime-anrop slutter å ringe. Find My mister evnen til å svare raskt. E-postkontoer som er avhengige av push, faller tilbake til periodisk sjekking eller slutter å oppdatere helt. Kalender, Kontakter og Påminnelser slutter å få med seg endringer du gjør på de andre enhetene dine. Varsler fra tredjepartsapper kommer rett og slett ikke frem. På en administrert Mac slutter MDM-kommandoer fra IT å bli levert, noe som vanligvis ender som en supportsak i stedet for en løsning.

Verre er det at feilen er forvirrende heller enn åpenbar. Ingenting viser en feilmelding om at push er blokkert. Ting slutter bare stille å være tidsriktige, og uker senere feilsøker du hvorfor meldinger kommer på iPhone, men ikke på Mac.

Hvis det egentlige målet er færre varsler, er de riktige verktøyene de som er laget for det. Systeminnstillinger lar deg slå av varsler per app, og Fokus-moduser lar deg dempe dem etter situasjon eller tidsplan: begge stopper avbrytelsen uten å ødelegge levering. Hvis målet er mindre bakgrunnstrafikk, er apsd uansett feil mål: målt i overførte byte er den en av de letteste snakkerne på en typisk Mac. Prosessene som faktisk flytter data, er vanligvis synkroniseringsklienter, backup-agenter, oppdatere og apper med analyse- eller reklame-SDK-er, og det er disse det er verdt å se nærmere på.

Når apsd bruker mye CPU eller nettverk, og det store bildet

Av og til oppfører apsd seg faktisk feil, og symptomet er nesten alltid det samme: vedvarende CPU-bruk og en strøm av tilkoblingsforsøk langt utover det stille keep-alive-mønsteret. Det du vanligvis ser, er en rekonneksjonsløkke: daemons forsøker å etablere forbindelsen, forsøket mislykkes eller blir droppet, og den prøver igjen, uendelig.

De vanlige årsakene er verdt å gå gjennom i rekkefølge. Et ustabilt eller restriktivt nettverk er det vanligste: captive portals, bedriftsnettverk som filtrerer portene APNs bruker, eller en ustabil VPN kan alle gjøre at apsd ikke klarer å fullføre en tilkobling mens den fortsetter å prøve. Neste punkt er utløpte opplysninger: en Mail- eller iCloud-konto der autentiseringen har utløpt, vises ofte som push-støy heller enn en tydelig feil, og å logge ut og inn av kontoen løser det. Keychain-problemer som påvirker sertifikatene i push-tilkoblingen, gir samme mønster. Hvis ingen av disse passer, kan en omstart rydde opp i et overraskende antall av disse løkkene. Sjekk også om løkken følger et bestemt nettverk: hvis apsd oppfører seg perfekt hjemme og går i løkke på kontoret, peker det på nettverket, ikke på Mac-en din.

Det bredere poenget er det som brakte deg hit. apsd er én daemon blant mange som macOS kjører uten å spørre, og de fleste snakker med nettverket, alt er normalt, alt er utydelig som standard. macOS gir deg nesten ingen innsikt i hvilke som kobler til hvor, og det er derfor en vanlig prosess med et ukjent navn kan virke alarmerende.

Det innsynshullet er det NetMute tetter. Det viser trafikk per app og prosess i sanntid, så du kan se hva apsd gjør ved siden av alt annet på Mac-en din. Logging på domenenivå registrerer hvilke domener hver prosess kontaktet, når og hvor mye data som ble overført, og gjør en vag mistanke om til et konkret svar. Når noe virkelig ikke skal snakke, blokkerer per-app-brannmuren det med ett klikk, med midlertidige regler som utløper av seg selv når du bare vil teste om blokkering ødelegger noe. Nettverksprofiler lar regler følge nettverket du er på, og Tracker Shield dekker mer enn 1 100 kjente tracker-domener. Målet er ikke å blokkere mer, siden apsd viser at mesteparten av bakgrunnstrafikken er legitim, men å skille mellom dem.

Ofte stilte spørsmål om apsd

Se nøyaktig hva Mac-en din kobler til

NetMute viser alle prosesser på Mac-en din i sanntid, logger domenene hver enkelt kontakter, og lar deg blokkere alt som ikke skal snakke. Gratis på Mac App Store, med ett-til-én kjøp for Premium. Ingen abonnement.

Last ned NetMute