Что такое на самом деле cloudd
cloudd — это демон CloudKit: процесс, который macOS использует для связи с серверами iCloud Apple от имени приложений. Это стандартная часть macOS, поставляется и подписывается Apple, и это не вредоносное ПО.
CloudKit — это фреймворк Apple для хранения данных приложений в iCloud и обеспечения их согласованности на устройствах пользователя. Приложения не открывают собственные соединения для синхронизации; они передают свои данные CloudKit, а cloudd занимается загрузкой изменений, получением изменений, сделанных на других устройствах, и повторной отправкой неудавшихся запросов.
На него ложится больше ответственности, чем большинство ожидает. Синхронизация документов iCloud Drive проходит через него, так же как Notes и Photos используют его для метаданных библиотеки. Многие собственные приложения Apple полагаются на него, чтобы оставаться согласованными на Mac, iPhone и iPad, а также множество сторонних приложений: CloudKit — популярная система синхронизации, потому что разработчику не нужен собственный сервер.
Так что, когда cloudd активен, вы почти всегда видите процесс синхронизации iCloud — для системы, для приложения Apple или для чего-то, что вы установили.
Почему трафик cloudd на самом деле является трафиком других приложений
Это самое важное понять о cloudd и источник почти всей путаницы вокруг него.
cloudd — это общий курьер. Он не генерирует трафик сам по себе в каком-либо значимом смысле; он переносит данные других приложений. Когда заметка изменяется, когда документ попадает в iCloud Drive, когда сторонний менеджер задач синхронизирует элемент, эти байты уходят с вашего Mac под именем cloudd, а не под именем приложения, которое их создало. Любой инструмент, который приписывает сетевую активность за процессом, включая Activity Monitor, поэтому покажет большую цифру против cloudd и меньшую против приложений, которые действительно ответственны.
Итак, использование cloudd большого объема данных редко является утверждением о самом cloudd. Это утверждение о том, насколько ваши приложения синхронизируются, объединённое в одну строку. Два Mac, работающих с одинаковыми копиями macOS, могут показывать совершенно разные цифры по cloudd, просто потому, что один имеет большую библиотеку Photos и пару приложений, использующих CloudKit.
macOS делает это и в других местах: nsurlsessiond занимается фоновыми загрузками и выгрузками для других приложений и выглядит как тяжелый процесс по той же причине. Как только вы распознаете шаблон, занятый демон с универсальным именем перестает вызывать тревогу. Обычно это канал, и интересный вопрос — что именно передается через него.
Является ли cloudd безопасным и как проверить это самостоятельно
cloudd безопасен. Это системный демон Apple, он входит в состав macOS уже много лет, и его поведение полностью объясняется выполняемой им задачей. Разумная версия опасений заключается не в том, опасен ли настоящий cloudd, а в том, является ли процесс, запущенный под этим именем на вашем Mac, настоящим — это справедливый вопрос, поскольку использование старого трюка с названием, звучащим как системное, — старая практика.
Вы можете проверить это без специальных инструментов. В Activity Monitor найдите cloudd и откройте инспектор двойным щелчком по нему. Настоящий демон находится внутри системного тома с только для чтения, а не в вашей домашней папке, Applications или Downloads, и он запускается launchd, а не чем-то другим, что вы открыли. Процесс с именем cloudd, запущенный из пользовательской директории, был бы аномалией, за которой стоит следить.
Более надежная проверка — это кодовая подпись. Системные бинарные файлы Apple подписаны Apple, а в современных версиях macOS системный том криптографически запечатан, поэтому замененный системный демон не может быть тихо подменен обычным программным обеспечением. macOS поставляется с командной строкой инструментов, которая сообщает о полномочиях подписи любого бинарного файла, и для cloudd она должна возвращать Apple.
Также стоит сказать, чем cloudd не является. Это не процесс аналитики или телеметрии; он перемещает данные ваших приложений в iCloud и из него для уже включенных вами сервисов.
Почему cloudd использует так много CPU или сети
Интенсивная активность cloudd почти всегда означает, что идет большая синхронизация, и самый распространенный случай — это начальный. Новый вход в iCloud, свежая установка или включение сервиса требуют синхронизации всего с нуля, что может длиться часы и передавать большое количество данных. Классический пример — большая библиотека Photos; так же и папка iCloud Drive, которая только что была добавлена или восстановлена. Правильный ответ — терпение: дайте ей закончить на соединении, где данные не важны, и активность сама по себе снизится.
Вторая причина — это синхронизация, которая постоянно не удается и повторяется. Если элемент не может быть загружен, cloudd может повторять попытки в цикле, что выглядит как постоянное использование CPU без видимых результатов. Признак — активность, которая никогда не утихает, в течение дней, а не часов, без больших передач данных. Перезагрузка помогает избавиться от многих таких случаев; если нет, отключение и повторное включение соответствующего сервиса в настройках iCloud или выход из iCloud и повторный вход обычно решают проблему.
Третье — проверьте, что именно включено. Настройки iCloud показывают, какие сервисы и приложения синхронизируются, включая сторонние, и отключение синхронизации для редко используемого приложения полностью снимает его нагрузку.
На тарифном соединении проблема не в том, что cloudd занят, а в том, что его занятие стоит денег. Решение — не блокировать его полностью: приостановите синхронизацию iCloud, включите Low Data Mode для этого соединения, отключите самые тяжелые сервисы или ограничьте трафик.
Блокировка этого и общая картина
Блокировать cloudd с помощью брандмауэра возможно, и это плохая идея по одной конкретной причине: это ломает синхронизацию iCloud по всей системе и делает это тихо. Ошибки не показываются. Заметки перестают появляться на других устройствах, документы перестают обновляться, сторонние приложения тихо устаревают, и через недели вы начинаете понимать, почему изменение, сделанное на вашем Mac, никогда не дошло до вашего iPhone. Механизм — не то, на что нужно нападать; объём — вот что важно.
Что остаётся настоящей проблемой: видимость. macOS запускает множество демонов, которые общаются с сетью без запроса, многие имеют имена, которые ничего не раскрывают, и система практически не даёт способов увидеть, кто куда подключается и сколько данных передаётся. Когда один из них поднимается в верхнюю часть списка по использованию пропускной способности, нет встроенного способа понять, нормально ли это.
Этот пробел закрывает NetMute. Он показывает трафик в реальном времени для каждого приложения и процесса, а логирование на уровне доменов фиксирует, с какими доменами связывался каждый процесс и сколько данных передавалось. В случае с платным трафиком практическим инструментом являются лимиты данных для каждого приложения: суточный или месячный лимит на процесс, предупреждение при достижении выбранного порога и автоматическая блокировка при 100 процентах, с глобальным лимитом сверху и лимитами, сохранёнными для каждого профиль сети, чтобы правила для точки доступа не были вашими домашними правилами. Профили переключаются автоматически при подключении к Wi‑Fi, а per-app firewall блокирует всё, что не должно общаться, одним кликом, с временными правилами для тестирования, которые автоматически истекают.
Цель — не блокировать больше. Как показывает cloudd, большая часть фонового трафика на Mac является легитимной. Цель — уметь отличать её и держать в рамках бюджета, когда соединение, которым вы пользуетесь, имеет лимит.