Соединение, которого сетевой фильтр никогда не видит
NetMute обычно принимает решение на сетевом уровне. Приложение открывает соединение, фильтр читает адрес назначения, и ваши правила применяются. Поэтому один переключатель может охватывать сразу все приложения на Mac.
iCloud Private Relay меняет эту картину для Safari. Когда он включен, трафик Safari уходит с вашего Mac через ретранслятор Apple, и фильтр видит ретранслятор, а не сайт, к которому был сделан запрос. Ваше правило по-прежнему есть. Но адрес, против которого оно было написано, на этом уровне уже не виден.
Safari Shield идет другим путем. Это блокировщик контента для Safari: список трекеров применяется прямо в браузере, до отправки запроса, там, где адрес еще открыт.
Один переключатель в NetMute, один в Safari
Включите Safari Shield в NetMute, затем один раз активируйте расширение в Safari › Settings › Extensions. После этого Safari будет сверяться с тем же тщательно подобранным списком трекеров, который NetMute использует на сетевом уровне, только уже через правила блокировщика контента, понятные Safari.
Блокировщик контента не видит ваш просмотр. NetMute передает Safari набор правил, а сопоставление выполняет сам Safari. Какие страницы вы открываете, обратно не отправляется, и никакой контент страниц не проходит через NetMute.
Здесь также действуют критически важные группы сайтов. Конечные точки, которые нужны странице для работы, например вход в банк, подтверждения 3-D Secure и диалоговые окна согласия, по умолчанию пропускаются, поэтому более строгий список не ломает оплату.
Когда важен именно этот уровень
- Включен iCloud Private Relay. Именно для этого случая и существует Safari Shield: трафик Safari ретранслируется, и сетевой фильтр больше не может привязать его к хосту.
- Вы в основном пользуетесь Safari. Трекеры, с которыми вы сталкиваетесь чаще всего, находятся на страницах, которые вы открываете, и это самый близкий к ним уровень.
- Вам нужны оба уровня. Сетевой фильтр по-прежнему покрывает все остальные приложения на Mac, а Safari Shield добавляет поверх этого браузер.
Два уровня, без иллюзий
Safari Shield не заменяет сетевой Tracker Shield, и сетевой щит не заменяет Safari Shield. Они находятся на разных уровнях и сбоят в разных местах: блокировщик контента видит только Safari, а сетевой фильтр видит только то, что по-прежнему показывает сеть.
Честное ограничение рядом: Safari Shield применяется только к Safari. Он не распространяется на другие браузеры, и включение ничего не меняет для приложений вне браузера. Они остаются под сетевым фильтром, как и раньше.
Ключевые преимущества
- Второй путь к списку трекеров, прямо внутри Safari
- Продолжает работать, когда iCloud Private Relay скрывает адрес назначения от сетевого фильтра
- Тот же тщательно отобранный список, собранный в правила блокировщика контента Safari
- Критически важные конечные точки сайтов остаются разрешены, так что вход и оформление заказов продолжают работать
- Ничто из вашего просмотра не доходит до NetMute: сопоставление делает Safari
Часто задаваемые вопросы о Safari Shield
Нужен ли мне по-прежнему Tracker Shield на уровне сети?
Да. Safari Shield защищает Safari. Щит на уровне сети защищает все остальные приложения на вашем Mac, от почтового клиента до фоновых служб. Это два уровня, а не две версии одного и того же.
Видит ли Safari Shield страницы, которые я посещаю?
Нет. Блокировщику контента Safari передается набор правил, а сам Safari выполняет сопоставление. NetMute не знает, какие страницы вы открываете, и никакой контент страниц через него не проходит.
Зачем это нужно, если NetMute уже фильтрует сеть?
iCloud Private Relay направляет трафик Safari через ретрансляторы Apple, поэтому на сетевом уровне конечный хост больше не виден. Блокировщик контента работает внутри Safari, где он по-прежнему виден.

