NetMute

Two ways to get NetMute

Same app either way. Pick whichever fits how you buy.

Mac App Store

The simple route

  • Updates install themselves
  • No licence key to keep
  • Apple handles payment and refunds
Open the App Store

Direct download

Version 2.3.7 · 11 MB

  • Invoice with VAT ID, ready for expenses
  • 5- and 10-seat licences for teams
  • Unlocked with a licence key
Download the .dmg

The direct build is signed with a Developer ID and notarised by Apple. It updates itself too, and the licence key can be moved to another Mac at any time.

Hva er netbiosd på Mac? Hvorfor macOS ber om å få tillatelse til å kjøre det

De fleste møter netbiosd gjennom en dialogboks. Du jobber, ingenting unormalt skjer, og macOS avbryter med et spørsmål: vil du at applikasjonen netbiosd skal akseptere innkommende nettverkstilkoblinger. Navnet ser kryptisk ut nok til å virke skremmende, og forespørselen gir deg ingen kontekst for å ta en avgjørelse. Kort sagt er netbiosd en normal del av macOS, signert av Apple, og det er ikke skadelig programvare. Det mer nyttige svaret er at det tilhører et eldre nettverkslag som mange Mac-er ikke lenger trenger, noe som gjør det til en av de sjeldne systemdemonene hvor det er lav risiko å nekte forespørselen.

7 min lesingOppdatert

Hva netbiosd egentlig er

netbiosd er en bakgrunnsprosess som følger med macOS og er kodesignert av Apple. Jobben dens er å implementere NetBIOS, et gammelt lag for nettverksnavn som Windows-maskiner har brukt i tiår for å kunngjøre seg selv og finne hverandre på et lokalt nettverk.

NetBIOS er eldre enn det meste av det du forbinder med moderne nettverk. Det ble utviklet for en tid da datamaskiner på samme kontornettverk trengte en enkel måte å gjøre krav på et kort, menneskelesbart navn og kringkaste det slik at andre kunne finne riktig maskin bak en adresse. Windows tok det i bruk, knyttet det tett til fil- og skriverdeling, og det ble grunnlaget under klassisk blaing i Network Neighborhood.

Apple tok det med fordi Mac-er lenge har måttet sameksistere med Windows-nettverk. Når Mac-en din kan se en Windows-PC i Finder-sidepanelet, eller når en Windows-PC kan se Mac-en din mens fildeling er på, kan netbiosd være en del av det som gjorde møtet mulig. Det samme gjelder eldre nettverkstilkoblede lagringsenheter og nettverksskrivere, mange av dem bygget rundt SMB og Windows-stil blaing.

Grensen er verdt å være presis om. netbiosd håndterer oppdagelse og navngivning på ditt lokale nettverk: å avgjøre hvilken maskin som svarer på hvilket kort navn, og å la enheter på samme subnett lære om hverandre. Den faktiske filoverføringen når du kobler til en deling, håndteres av andre deler av systemet.

Hvorfor macOS-brannmuren spør om det

macOS-brannmuren følger et enkelt prinsipp: når et program vil ta imot innkommende tilkoblinger, spør macOS deg én gang og husker svaret ditt. Utgående trafikk er ikke det som utløser dialogen. Det gjør noe som lytter.

netbiosd lytter med vilje. Navneannonsering er en toveis samtale: Mac-en din kringkaster navnet sitt og må også være tilgjengelig når en annen maskin spør hvem som eier et bestemt navn. Det betyr å åpne en lyttende socket på det lokale nettverket, som er akkurat den oppførselen brannmuren er laget for å vise. NetBIOS navnetjeneste bruker tradisjonelt UDP-port 137 og datagramtjenesten UDP-port 138, disse tallene er standard, men hva som faktisk er i bruk avhenger av macOS-versjonen din og hvilke delingstjenester du har aktivert.

Dette er grunnen til at netbiosd dukker opp i den dialogen oftere enn de fleste systemprosesser. Den oppfører seg ikke dårlig, og den har ikke endret seg. Det er en av de få Apple-dæmonene der normal funksjon er å være tilgjengelig fra andre maskiner på samme nettverk, og brannmuren behandler alle slike prosesser likt uansett hvem som har signert dem.

Forespørselen har også en tendens til å dukke opp igjen etter systemoppdateringer. Når en binær erstattes under en oppgradering, kan brannmuren slutte å kjenne den igjen som programmet den så før, og spør igjen. Det er forventet, ikke et tegn på at noe er galt.

Er det malware, og kan du verifisere det selv

netbiosd er ikke skadevare. Det er en Apple-komponent fra første part, distribuert som en del av macOS, og på et sunt system har den en Apple-kodesignatur. Ingenting ved å se den i Aktivitetsmonitor eller i en brannmurforespørsel tyder på et kompromittert system.

Du trenger ikke å ta det for god fisk. I Aktivitetsmonitor velger du prosessen og åpner inspektøren for å se hele banen til kjørbar filen den ble startet fra: en ekte systemdæmon ligger under systemkatalogene, ikke i Nedlastinger-mappen din. Hvis du er komfortabel i Terminal, kan du bruke verktøyet codesign med det verbose verify-alternativet, rettet mot den banen, og det rapporterer signeringsmyndigheten, og for en legitim kopi er det Apple. Alt som hevder navnet fra en uventet plassering, eller som feiler verifiseringen, er verdt å undersøke nærmere.

Den andre halvdelen av tryggheten er like viktig. netbiosd er en lokalnettverksprosess, ikke en internettprosess. NetBIOS navnetjeneste er basert på kringkasting og begrenset til ditt lokale subnett: den rutes ikke over internett, og rutere videresender ikke den trafikken ut til omverdenen i normal drift. Frykten som vanligvis ligger under dette søket, at en ukjent dæmon stille sender dataene dine et sted, gjelder ikke. Uansett hva netbiosd sier, sier den det til enheter i ditt eget hjem eller kontor.

Den forskjellen er verdt å ha med seg i all prosessundersøkelse på macOS: en prosess som lytter på det lokale nettverket ditt og en som opprettholder en vedvarende tilkobling til en ekstern server, gjør svært forskjellige ting, og fortjener ulike nivåer av gransking.

Bør du tillate det eller nekte det

For de fleste systemdemoner er det ærlige rådet å tillate og gå videre, fordi å nekte bryter noe du er avhengig av. netbiosd er et av de reelle unntakene, og det er verdt et øyeblikks ettertanke i stedet for å klikke seg videre.

Still deg selv ett spørsmål: Kobler du noen gang til en delt mappe på en Windows-PC, en eldre NAS-boks, eller en nettverksskriver som er avhengig av Windows-lignende søking? Hvis svaret er nei, og for mange med et rent Apple-hjem er det nei, så koster det deg ingenting du vil merke å nekte netbiosd. NetBIOS er foreldet. Moderne SMB-oppdagelse på Apple-plattformer bygger på andre mekanismer, og et nettverk uten enheter som er avhengige av NetBIOS har ingenting for netbiosd å snakke med.

Hvis svaret er ja, vær mer forsiktig. Å nekte innkommende tilkoblinger kan bryte oppdagelse, delen der enheter dukker opp automatisk i Finder-sidepanelet, eller der en Windows-maskin finner Mac-en din. Du kan ofte fortsatt nå en delt ressurs ved å koble til den eksplisitt med navn eller adresse, i stedet for å vente på at den skal listes opp, så feilen er som regel en irritasjon mer enn en hard blokkering. Hvis en skriver eller NAS plutselig slutter å vises, er dette en plausibel årsak, og det er enkelt å reversere valget i brannmurinnstillingene.

Det finnes også et renere alternativ enn å kjempe mot forespørselen. Mye av det netbiosd gjør er knyttet til at Windows-kompatibel fildeling er slått på. Hvis du aktiverte det én gang for en enkel overføring og aldri brukte det igjen, løser det situasjonen ved roten å slå det av igjen i delingsinnstillingene.

Uansett hva du velger, velg det bevisst. Det verste utfallet er å klikke Tillat i en dialog du ikke leste, og slik ender de fleste opp med en brannmurkonfigurasjon ingen forstår.

Det større bildet: Mac-en din snakker mer enn du kan se

netbiosd er ikke uvanlig. En typisk Mac kjører dusinvis av bakgrunnsprosesser som berører nettverket: noen snakker med Apple, noen annonserer tjenester lokalt, noen opprettholder forbindelser på vegne av apper du installerte og glemte. Brannmurforespørselen viser bare den smale delen som vil godta innkommende tilkoblinger. Alt som går ut, forblir usynlig med mindre du går og leter.

Den asymmetrien er det egentlige problemet. Du blir avbrutt om en eldre navnetjeneste begrenset til ditt eget subnett, mens en prosess som stille opprettholder en forbindelse til en ekstern server aldri utløser en dialog i det hele tatt. Aktivitetsovervåking forteller deg at en prosess finnes og omtrent hvor mange byte den flyttet, men ikke hvilke domener den nådde, og den tilbyr ingen måte å stoppe den på, bortsett fra å avslutte den.

Det synlighetsgapet er det NetMute ble laget for å lukke. Det viser nettverkstrafikk per app og prosess i sanntid, med logging på domenenivå, så i stedet for et prosessnavn og et byteantall ser du hvor hver app faktisk kobler til. Den per-app-brannmuren blokkerer hva som helst med ett klikk, og midlertidige regler utløper av seg selv, så en rask test ikke blir permanent i stillhet. Nettverksprofiler bruker ulike regler avhengig av hvilket Wi-Fi-nettverk du er koblet til, noe som hjelper når et trygt hjemmenettverk og et hotspot på flyplassen krever ulike nivåer av forsiktighet.

Poenget er ikke å blokkere flere ting. Det er å svare på spørsmålet som brakte deg hit, hva er denne prosessen og hvem snakker den med, uten å måtte lete etter svaret hver gang et nytt navn dukker opp.

Ofte stilte spørsmål om netbiosd

Se hva hver app på Mac-en din kobler til

NetMute viser sanntids nettverksaktivitet per app med domenenivå logging, og lar deg blokkere hvilken som helst app med ett klikk. Gratis å laste ned fra Mac App Store, med et valgfritt engangs kjøp for Premium. Ingen abonnement.

Last ned NetMute