Перед отъездом: контрольный список
Выполните шесть действий, и ни одно из них не займет много времени. Приостановите iCloud Photos и любые крупные облачные синхронизации. Выключите автоматические обновления macOS и App Store. Загрузите офлайн‑копии того, что вам понадобится: карты, документы, медиа и ваш парольный сейф. Подтвердите, что Find My включен. Выполните полный бэкап пока у вас есть быстрый Wi‑Fi и розетка. И проверьте наличие обновлений один раз, сознательно, чтобы отправиться с выбранной вами версией, а не с той, которая скачалась бы одним кликом из многогигабайтного файла. Пятнадцать минут дома; каждое из них — плохой день в дороге.
Наиболее проблемны клиенты синхронизации, потому что они терпеливы и занимают много места. Photos имеет управление приостановкой в своих настройках, в разделе iCloud, хотя обычно он приостанавливает работу на день, а не навсегда, так что воспринимайте это как задержку, а не окончательное решение. Dropbox, Google Drive, OneDrive и iCloud Drive можно приостановить через их значок в строке меню; полное закрытие приложений — более резкий и надежный способ. После выходных с камерой можно считать, что очередь измеряется в гигабайтах.
Автоматические обновления находятся в System Settings в разделе General, в области Software Update, где у автоматических опций есть собственная панель с подробностями. Выключите те, что скачиваются и устанавливаются автоматически, включая обновления приложений из App Store. Точечный выпуск macOS обычно занимает от одного до трех гигабайт, а крупное обновление — от шести до пятнадцати. Нет худшего момента, чтобы это обнаружить, чем зал ожидания.
Офлайн‑копии — шаг, который люди пропускают и потом жалeют. Загрузите офлайн‑карты региона на телефон и убедитесь, что ваш менеджер паролей может разблокироваться без подключения, потому что хранилище паролей, до которого нельзя добраться, — это потерянный день. Скачайте необходимые документы из облачных папок, чтобы они существовали как файлы, а не как заполнители, и сделайте то же самое с музыкой и фильмами. Проверьте, что Find My включен для Mac в System Settings в разделе Apple Account, включая опцию, которая позволяет определить устройство даже в офлайн‑режиме.
Последним делом сделайте бэкап, когда всё остальное улажено; Time Machine на внешний диск находится в System Settings в разделе General. С этих пор вы путешествуете с машиной, содержимое которой хранится в другом месте — это разница между дорогим потерянным ноутбуком и катастрофой.
Настройте профиль для каждого места, где вы действительно будете
Ваша Mac обрабатывает каждую сеть одинаково. Она подключается, а затем каждый процесс делает то, что собирался делать и так. Это разумно дома, на соединении, которым вы владеете и которым делитесь только с теми, кого вы знаете, и плохо подходит в других случаях по умолчанию. Гостиничная сеть — это сеть с незнакомцами, точка доступа на телефоне — лимитирована и дорогая, Wi-Fi на конференции — это комната, полная ноутбуков в одном сегменте, аэропорт — ненадежен и медленен сразу. Четыре места, четыре профиля риска, четыре набора разумных правил.
Проблема не в понимании этого. Она в том, чтобы действовать в правильные два секунды. Ты открываешь крышку в лобби, и машина переподключается к чему-то, что она видела вчера, а когда ты вспоминаешь о необходимости выйти из синхронизации, у них уже шесть минут и хорошая скорость. Любая схема, которая требует твоего вмешательства в момент подключения, потерпит неудачу, потому что именно в этот момент ты занят. Правило должно жить вместе с сетью, а не с твоими намерениями.
Вот для чего нужны профили сети. В NetMute ты создаешь один для каждой сети: Home, Hotel, Cafe, Hotspot, Conference, Airport. Каждый содержит свои правила файрвола и лимиты данных, а NetMute переключается между ними автоматически в зависимости от имени Wi-Fi, к которому ты подключился. Ничего не нужно запоминать в момент подключения; машина просто ведет себя по-разному в зависимости от места.
Создавай их дома, где можно протестировать и исправить ошибки недорого. Оставь Home без ограничений, чтобы твоя обычная жизнь не изменилась, затем создай один действительно строгий профиль, профиль для точки доступа, и используй его как шаблон для остальных: быстрее ослабить строгий профиль, чем запомнить все, что нужно было бы ужесточить в свободном. Разумная схема — чтобы Cafe и Hotel разрешали браузер, почту, VPN и пару рабочих инструментов, которые тебе действительно нужны, блокируя синхронизирующие клиенты и обновления; Hotspot разрешает браузер, VPN и обмен сообщениями и ничего больше. Ты ошибешься в этом на первой поездке, что нормально.
День в точке доступа: жизнь на тарифе мобильного интернета
День в точке доступа — это арифметическая задача. План путешествия может дать тебе пять гигабайт на неделю, а Mac, который был отключен от реального Wi-Fi несколько дней, может потратить большую часть этого, пока твой кофе не подали: обновление, которое он решил скачать, накопившиеся фотографии, два клиента синхронизации, пересчет, видеозвонок сверху. Отдельные цифры не вызывают удивления: потоковое видео в 1080p примерно потребляет от полутора до трех гигабайт в час, групповая видеосвязь с включенной камерой — между одним и двумя с половиной гигабайт, а установка зависимостей — несколько сотен мегабайт в момент открытия проекта.
Решение — установить потолок, который будет соблюдаться, а не только задуман. NetMute задает лимиты данных для приложений, ежедневные или ежемесячные, плюс глобальный лимит для всей машины. Ты выбираешь порог, при котором он предупреждает тебя, а при достижении ста процентов блокирует, а не уведомляет, что важно, потому что уведомление приходит как раз в тот момент, когда ты вряд ли можешь на него отреагировать. Лимиты хранятся для каждого профиля, поэтому профиль Hotspot может быть строгим, а Home — без ограничений, и они не пересекаются при перемещении.
На практике глобальный лимит выполняет большую часть работы, а лимиты для приложений останавливают одну задачу, которая ест ресурсы остальных. Дай браузеру щедрый лимит, небольшому мессенджеру — меньший, а синхронизирующим клиентам — токен или ничего. Для видеоприложения достаточно двух-трех звонков низкого качества, потому что кап, который ты отключаешь на второй день, хуже, чем чуть завышенный лимит.
Реальные инструменты — это не только софтовые ограничения. macOS имеет Low Data Mode, который устанавливается для каждой сети в System Settings под Wi-Fi в деталях сети: он ограничивает фоновую передачу данных, и поскольку он для каждой сети, он применяется к Hotspot, не трогая Home. Выходи из синхронизирующих клиентов, чтобы не доверять им, отключи видео до 480p, выключи камеру в звонках — это самые большие простые сбережения. Специальные инструменты для этого есть, например TripMode — давно зарекомендовавший себя. Установи лимиты один раз дома, привяжи их к профилю Hotspot и позволь машине их соблюдать.
Гостиница, аэропорт и кафе: сети, которыми ты не управляешь
Общая Wi‑Fi‑сеть имеет три серьёзных недостатка. Во‑первых, вы находитесь в одном сегменте со всеми остальными в здании, поэтому Mac, объявляющий о совместном использовании файлов, удалённом доступе к экрану или локальном обнаружении, делает это для всей комнаты. Во‑вторых, метаданные: HTTPS защищает содержимое того, что вы отправляете, но сеть всё равно видит, с какими серверами вы общаетесь, когда и в каком объёме, — это даёт удивительно полную картину рабочего дня. В‑третьих, поддельная точка доступа — сеть с названием отеля, но управляемая кем‑то другим — убедительна именно потому, что настоящие имеют такие же нелепые имена.
Ни одно из этого не требует паники, но это аргумент в пользу другого подхода. Функция NetMute hotspot protection покрывает случай, который вы не планировали: когда Mac присоединяется к сети, которую он не распознаёт, автоматически применяется строгий профиль вместо того, что было в силе минуту назад. Рискованная сеть редко та, которую вы настроили заранее.
В этих профилях стоит знать режим whitelist mode. Вместо того чтобы блокировать по одному элементу, вы инвертируете поведение по умолчанию: ничего не подключается, кроме приложений, которые вы укажете — в профиле отеля или аэропорта это часто сводится к браузеру и VPN. Когда требуется исключение, self-expiring temporary rule — чистый способ его предоставить: одно приложение получает доступ на час для завершения загрузки, после чего оно снова блокируется, а не остаётся «дырой», открытую в полночь.
Деталь, решающая, применимо ли всё это на практике, — это captive portal. Сети отелей, аэропортов и кафе почти всегда выдают страницу входа для доступа в интернет, и строгий файрволл, применённый в неподходящий момент, блокирует сам запрос, предназначенный для отображения этой страницы. В результате получается соединение, которое выглядит живым, но ничего не делает — вестись в холле это невероятно раздражающе. NetMute явно обрабатывает captive portals, поэтому страница входа всё равно загружается, пока строгий профиль действует для всего остального.
Одно уточнение, потому что эти два понятия постоянно путают. VPN шифрует ваш трафик и меняет точку входа в интернет, решая проблему ненадёжной сети и метаданных, которые она наблюдает. outbound firewall определяет, каким приложениям вообще разрешено подключаться, решая проблему тарифного плана и фоновой активности. VPN не остановит загрузку фотобиблиотеки объёмом восемь гигабайт через туннель; файрволл ничего не шифрует. Они слабо пересекаются, и в поездках большинство людей хотят оба инструмента.
Возвращение домой и что говорит вам поездка
Возвращение домой должно пройти без происшествий, и с профилями это так: вы подключаетесь к своей сети, применяется домашний профиль, ограничения перестают иметь значение, а клиенты синхронизации, которые вы приостановили, догоняют, где трафик ничего не стоит. Разрешите Photos, верните облачные папки и выполните обновление, которое откладывали, пока есть питание, пропускная способность и нет самолёта, который нужно поймать.
Затем потратьте десять минут на то, что почти никто не делает — на чтение того, что действительно произошло. traffic monitor показывает соединения в реальном времени, domain-level logging записывает, какие приложения связывались с какими целями, а network reports агрегируют это в читаемый формат после события. Интересный вопрос — не общий объём, а форма: какие три приложения обеспечили большую часть трафика, и что работало в те дни, когда казалось, что Mac в режиме простоя. Tracker Shield, с его более чем 1 100 известными трекер-доменами, имеет свой собственный подсчёт остановленных перед тем, как они куда-либо ушли.
Настройте профили, пока поездка свежа в памяти. Обычно есть три вывода. Что-то, что вы заблокировали, оказалось необходимым и должно быть в списке разрешённых этого профиля. Что-то, что вы разрешили, оказалось крупнейшим потребителем по плану и должно иметь ограничение на уровне приложения. И сеть, через которую вы импровизировали, заслуживает собственного профиля, теперь, когда вы знаете, что вернётесь.
Общий смысл — он меньше, чем кажется. Ноутбук, находящийся вне дома, делает то же самое, что и дома, за исключением того, что предположения, лежащие в основе — дешёвый трафик, доверенная сеть и свободный вечер для обновлений — все перестали работать одновременно. Ответ — не бдительность, а правила, привязанные к месту, а не к вашему вниманию, принятые один раз за рабочим столом, где есть время подумать, чтобы устройство вело себя разумно в холле в одиннадцать ночи, не спрашивая вас.