Hvorfor du trenger en utgående brannmur på Mac
De fleste Mac-brukere antar at datamaskinen deres er beskyttet rett ut av boksen. Apple markedsfører tross alt personvern som en kjernefunksjon. Og for å være rettferdig, er macOS sikrere enn de fleste operativsystemer. Men det finnes et betydelig blindpunkt: utgående nettverkstilkoblinger.
Den innebygde macOS-brannmuren blokkerer innkommende tilkoblinger og hindrer utenforstående i å få tilgang til Mac-en din via åpne porter. Det beskytter deg mot nettverksbaserte angrep, spesielt på offentlig Wi-Fi. Men den gjør absolutt ingenting med dataene appene dine sender ut. Hver app du installerer kan koble til hvilken som helst server, overføre hvilke som helst data og kontakte enhver tracker eller analysetjeneste, alt uten din viten eller ditt samtykke.
Hvorfor betyr dette noe? Fordi moderne apper ikke er enkle verktøy som bare virker offline. En typisk Mac med et dusin installerte apper genererer hundrevis av bakgrunnstilkoblinger hver time. Mange av disse går til analysetjenester, annonsenettverk, krasjrapporteringsplattformer og telemetriendepunkter. PDF-leseren din kan ringe hjem til Adobe. Værappen din kan selge posisjonsdata. Kodeeditoren din kan rapportere bruksstatistikk. Ingenting av dette blokkeres av macOS-brannmuren.
En brannmur for utgående trafikk, også kalt en applikasjonsbrannmur eller egress-brannmur, overvåker hver tilkobling appene dine prøver å opprette og gir deg muligheten til å tillate eller blokkere dem. Dette handler ikke om paranoia. Det handler om informert samtykke. Du bør vite hva appene dine gjør på nettverket, og du bør kunne si nei.
De fire verktøyene i denne sammenligningen løser alle dette problemet, men de bruker ulike tilnærminger. Little Snitch gir regelbasert kontroll per tilkobling. LuLu gir beslutninger om tillat eller blokker med åpen kildekode. Radio Silence gir blokkering på appnivå uten overvåking. NetMute kombinerer en appbrannmur med automatisk oppdagelse av sporere og personvernscores. La oss se nærmere på hver av dem.
Little Snitch
Little Snitch, utviklet av Objective Development i Østerrike, er en utgående brannmur for Mac. Den har vært tilgjengelig siden 2003. Den gir deg kontroll over nettverkstilkoblinger på Mac-en gjennom regelbasert filtrering.
Når en app prøver å opprette en nettverkstilkobling, viser Little Snitch en dialog som spør om du vil tillate eller nekte den. Du kan opprette regler per app, per domene, per port eller per protokoll. Du kan sette regler til å gjelde midlertidig eller permanent. Nettverksovervåkeren gir et sanntidsbilde av alle aktive tilkoblinger og viser hvilke apper som kommuniserer med hvilke servere. Stille modus lar deg godkjenne eller nekte tilkoblinger i bulk i etterkant.
Little Snitch har også en forskningsassistent som gir informasjon om domenene appene dine kontakter. Erfarne brukere kan bygge regelsett som styrer nettverksatferden til Mac-en i detalj.
Når du først installerer Little Snitch, viser den dialoger for nye tilkoblinger. En fersk macOS-installasjon med noen få apper kan utløse mange forespørsler i løpet av den første timen. Hver av dem krever et valg: tillat eller nekt, for dette domenet eller alle domener, én gang eller for alltid.
Little Snitch selges direkte fra obdev.at.
LuLu: Gratis og åpen kildekode
LuLu er en gratis brannmur for utgående trafikk med åpen kildekode, laget av Patrick Wardle, som driver Objective-See, en ideell organisasjon som tilbyr gratis Mac-sikkerhetsverktøy.
Når en app prøver å opprette en utgående tilkobling for første gang, viser LuLu en dialog som ber deg om å tillate eller blokkere den. Du tar en beslutning, og LuLu husker den. Grensesnittet er minimalistisk, med en regelliste der du kan gå gjennom og endre beslutningene dine.
Hele kodebasen er offentlig tilgjengelig på GitHub, så den kan revideres.
LuLu bruker minimale systemressurser og kjører i bakgrunnen. Det finnes intet dashbord for nettverksovervåking, ingen visualisering av trafikk og ingen analyser, bare en beslutning om tillat eller blokker for hver app.
LuLu inkluderer ikke oppdagelse av sporere. Den viser ikke om en tilkobling går til en kjent analysetjeneste, et annonsenettverk eller en datamegler, du avgjør for hvert domene. Det finnes ingen personvernscores, ingen nettverksprofiler for å bytte mellom hjemme- og offentlig Wi-Fi, og ingen trafikkovervåking som viser hvor mye data hver app overfører.
LuLu er en gratis brannmur med åpen kildekode som leverer selve blokkeringen og lar deg vurdere tilkoblingene selv.
Radio Silence
Radio Silence tar en annen tilnærming. Den gjør én ting: den lar deg blokkere apper fra å få tilgang til internett helt. Ingen regler per domene. Ingen tilkoblingsforespørsler. Ingen nettverksmonitor. Du legger en app til i blokkeringslisten, og den mister all nettilgang.
Grensesnittet er ett enkelt vindu med en liste over blokkerte apper. Du drar en app inn, eller klikker for å legge den til. Det er ingen valg å ta for enkelt-domener, ingen regler å konfigurere, og ingen dialoger å svare på.
Radio Silence er et engangskjøp uten abonnement og uten årlig fornyelse.
Radio Silence fungerer på app-nivå uten kontroll på domenenivå, så du kan ikke blokkere sporere selektivt mens en app fortsatt fungerer normalt. Hvis du blokkerer Spotify, mister Spotify all nettilgang, den kan ikke streame musikk og kan ikke sende analyse-data. Hvis du tillater Spotify, kan den gjøre begge deler.
Radio Silence gir ingen detaljert innsikt i hva appene dine gjør. Det finnes ingen trafikkmonitor, ingen tilkoblingslogg, og ingen måte å se hvilke servere en app kontakter. Den oppdager ikke sporere. Den fungerer på eller av, per app.
NetMute: Moderne personvern-brannmur
NetMute er det nyeste bidraget i dette feltet, laget for Mac-brukere som er opptatt av personvern. Det er et engangskjøp og tilbyr funksjoner som går lenger enn enkel app-blokkering.
Kjernen i NetMute er en brannmur per app som lar deg styre hvilke apper som kan få tilgang til internett. NetMute kombinerer dette med innebygd Tracker Shield, en kuratert database med over 1100 kjente sporerdomener som blokkeres automatisk i alle appene dine. Det betyr at du kan la Spotify strømme musikk, samtidig som du blokkerer tilkoblingene til analyse- og annonse-servere.
App X-Ray-funksjonen i NetMute gir hver app en personverds-score basert på dens faktiske nettverksatferd. Du ser en vurdering hentet fra reelle tilkoblingsdata: hvor mange sporere den kontakter, hvor mye data den sender, og hvor dataene går.
Nettverksprofiler lar deg opprette ulike brannmurkonfigurasjoner for ulike miljøer: en mer åpen profil for hjemmenettverket, en strengere for offentlig Wi-Fi og en arbeidsprofil som bare tillater forretningskritiske apper. Profilene kan bytte automatisk basert på nettverket du kobler til.
Trafikkmonitoren viser sanntidsdata og historiske data per app: hvor mye hver app sender og mottar, hvilke servere den kontakter, og hvor ofte.
NetMute håndterer kjente sporere automatisk gjennom Tracker Shield, mens du styrer apper på applikasjonsnivå. NetMute er gratis å laste ned, med Premium som ett enkelt kjøp i appen og uten abonnement.