De verbinding die de netwerkfilter nooit ziet
NetMute beslist normaal op netwerkniveau. Een app opent een verbinding, de filter leest de bestemming en jouw regels worden toegepast. Daarom kan één schakelaar meteen elke app op de Mac afdekken.
iCloud Private Relay verandert dat beeld voor Safari. Als het aan staat, verlaat Safari's verkeer je Mac via Apple's relay, en wat de filter ziet is de relay, niet de site waar de aanvraag echt voor bedoeld was. Je regel staat nog steeds. De bestemming waarop die was gebaseerd is op dat niveau niet meer zichtbaar.
Safari Shield neemt de andere route. Het is een Safari content blocker, de trackerlijst wordt in de browser toegepast, voordat de aanvraag eruit gaat, op het moment dat de bestemming nog gewoon zichtbaar is.
Eén schakelaar in NetMute, één in Safari
Zet Safari Shield aan in NetMute en activeer daarna eenmalig de extensie onder Safari › Instellingen › Extensies. Vanaf dat moment vergelijkt Safari met dezelfde samengestelde trackerlijst die NetMute op netwerkniveau gebruikt, vertaald naar de content-blocker-regels die Safari begrijpt.
Een content blocker ziet je surfgedrag nooit. NetMute geeft Safari een regelset en Safari doet zelf de vergelijking. Welke pagina's je opent wordt niet teruggekoppeld en er gaat geen paginacontent door NetMute.
Ook hier gelden de sitekritische groepen. Eindpunten die een pagina nodig heeft om te werken, zoals banklogins, 3-D Secure-bevestigingen en toestemmingsvensters, worden standaard doorgelaten, zodat een strengere lijst niet uitmondt in een kapotte checkout.
Wanneer dit de laag is die telt
- iCloud Private Relay staat aan. De situatie waarvoor Safari Shield bestaat: Safari's verkeer wordt doorgestuurd en de netwerkfilter kan het niet meer aan een host koppelen.
- Je surft vooral in Safari. De trackers die je het vaakst tegenkomt zitten op de pagina's die je opent, en dit is de laag die daar het dichtst bij zit.
- Je wilt beide lagen. De netwerkfilter blijft elke andere app op de Mac afdekken en Safari Shield voegt de browser daarbovenop toe.
Twee lagen, eerlijk benoemd
Safari Shield vervangt de Tracker Shield op netwerkniveau niet, en de shield op netwerkniveau vervangt Safari Shield niet. Ze zitten op verschillende lagen en falen op verschillende plekken: een content blocker ziet alleen Safari en een netwerkfilter ziet alleen wat het netwerk nog prijsgeeft.
De eerlijke beperking staat er meteen naast: Safari Shield geldt alleen voor Safari. Het breidt niet uit naar andere browsers en het inschakelen ervan verandert niets voor apps buiten de browser. Die blijven bij de netwerkfilter, waar ze altijd al zaten.
Belangrijkste voordelen
- Een tweede route naar de trackerlijst, direct in Safari zelf
- Blijft werken wanneer iCloud Private Relay de bestemming voor de netwerkfilter verbergt
- Dezelfde samengestelde lijst, verwerkt in Safari-regels voor contentblokkering
- Endpoints die cruciaal zijn voor de site blijven toegestaan, zodat logins en afrekenen gewoon werken
- Niets van je browsegedrag bereikt NetMute: Safari doet de matching
Veelgestelde vragen over Safari Shield
Heb ik nog steeds Tracker Shield op netwerkniveau nodig?
Ja. Safari Shield dekt Safari. Het shield op netwerkniveau dekt elke andere app op je Mac, van je mailclient tot achtergrondservices. Het zijn twee lagen, geen twee versies van hetzelfde.
Ziet Safari Shield de pagina's die ik bezoek?
Nee. Aan een Safari-contentblocker wordt een set regels doorgegeven en Safari doet zelf de matching. NetMute krijgt niet te zien welke pagina's je opent, en er gaat geen pagina-inhoud doorheen.
Waarom is dit nodig als NetMute het netwerk al filtert?
iCloud Private Relay stuurt Safari's verkeer via Apple's relay, waardoor op netwerkniveau de bestemmingshost niet meer zichtbaar is. Een contentblocker werkt binnen Safari, waar die dat nog wel is.

