Wat de macOS-firewall echt doet
De ingebouwde macOS-firewall is een applicatielaag-firewall die inkomende netwerkverbindingen filtert. Wanneer ingeschakeld, kan hij: Alle inkomende verbindingen blokkeren behalve die voor basis internetdiensten (DHCP, Bonjour, IPSec). Toestaan dat bepaalde gedeelde apps verbinding maken. De stealth-modus activeren, die voorkomt dat je Mac reageert op ping-verzoeken en poortscans. Dit beschermt tegen externe bedreigingen: iemand in hetzelfde netwerk die toegang wil tot je Mac, geautomatiseerde poortscanners en kwaadaardige verbindingspogingen. Daar werkt hij goed voor.
De kritieke kwetsbaarheid: Geen uitgaande bescherming
Wat de macOS-firewall NIET doet: hij bewaakt, filtert of blokkeert geen uitgaande verbindingen. Dat betekent dat elke app op je Mac vrij is om: - Zich te verbinden met elke server wereldwijd - Onbeperkt gegevens te sturen - trackers, analytics-diensten en advertentienetwerken te contacteren - Telemetrie, gebruiksgegevens en apparaat-informatie te verzenden - Naar de server van de ontwikkelaar te bellen De firewall stopt dat niet. Hij waarschuwt je niet. Hij logt het niet eens. Apple heeft de macOS-firewall ontworpen voor netwerkbeveiliging (aanvallen voorkomen), niet voor privacy (datadiefstal voorkomen).
Waarom Apple uitgaand verkeer niet blokkeert
Apple zou uitgaande firewallcontrole aan macOS kunnen toevoegen, maar doet dat niet om goede redenen. Een strikte uitgaande firewall zou veel apps bij de eerste start verstoren — stel je voor dat elke nieuwe app je vraagt om verbinding te maken met 10-20 domeinen. Het zou ook conflicteren met Apple's eigen diensten die regelmatig Apple-servers contacteren voor iCloud, App Store, Siri en analytics. Apple's aanpak is in plaats daarvan privacy te regelen via de App Store review-richtlijnen en privacylabels. Maar zoals we hebben gezien, worden privacylabels zelf door ontwikkelaars gemeld en zijn ze vaak onnauwkeurig.
Zo voeg je uitgaande bescherming toe
Om je Mac goed te beschermen, heb je zowel inkomende als uitgaande firewallbescherming nodig: Laat de macOS-firewall voor inkomende bescherming ingeschakeld. Het is gratis, ingebouwd en doet waarvoor het bedoeld is. Voeg een per-app firewall van derden toe voor uitgaande controle. Tools zoals NetMute monitoren elke uitgaande verbinding, identificeren welke app deze heeft geïnitieerd en laten je per app blokkeren of toestaan. NetMute gaat nog verder met tracker-detectie en privacy-score. Deze twee-laags aanpak dekt beide richtingen af.
De juiste setup voor 2026
Hier is de aanbevolen netwerkbeveiligingssetup voor elke Mac-gebruiker: 1. Activeer de macOS-firewall (Systeemvoorkeuren → netwerk → firewall → Aan). Activeer de stealth-modus voor extra bescherming. 2. Installeer een per-app firewall van derden zoals NetMute voor uitgaande controle en privacy-monitoring. 3. Gebruik een VPN in onbetrouwbare netwerken voor encryptie. 4. Stel netwerkprofielen in — verschillende beveiligingsniveaus voor thuis, werk en openbaar wifi. Deze combinatie biedt je: inkomende bescherming (Apple), uitgaande controle (NetMute) en encryptie (VPN).