15 июля 2026 года ZDNet обратил внимание на Firewally — бесплатное приложение для macOS, которое в реальном времени показывает, какие программы выходят в интернет, и позволяет одним переключателем рубить им канал связи. Для тех, кто отвечает за безопасность рабочих Mac, это не очередная игрушка из App Store, а вполне прикладной способ навести порядок там, где сетевой доступ приложений обычно живет по принципу «раз поставили, значит пусть ходит куда хочет».
О Firewally сообщает ZDNet со ссылкой на опыт автора Джейка Уоллена, который использует утилиту как простой слой контроля поверх стандартных настроек системы. Приложение устанавливается из Mac App Store, работает из строки меню и после короткого онбординга начинает показывать сетевую активность по каждому запущенному приложению. В интерфейсе нет попытки сыграть в «корпоративный firewall для избранных»: пользователь видит, сколько трафика сгенерировала программа за последний час, кто активен прямо сейчас и кто вообще выходил в сеть в течение дня.
Практическая ценность тут не в красивых графиках, а в модели принятия решений. Firewally предлагает задать политику по умолчанию для новых приложений. Если оставить режим Pass, все новое ПО автоматически получает интернет-доступ. Если переключить в Ask, как рекомендует автор ZDNet, каждая новая программа будет сначала запрашивать разрешение. Для обычного домашнего пользователя это уже шаг вперед. Для разработчика, который регулярно ставит новые IDE, CLI-утилиты, агенты, electron-приложения и тестовые сборки, это еще и способ быстро отловить лишнюю болтовню софта наружу. Не всякая программа, которая умеет открывать сокет, обязана делать это постоянно.
Отдельно Firewally умеет отключать интернет для конкретных приложений на лету. Именно это делает инструмент интересным не только параноикам, но и вполне прагматичным командам. Уоллен приводит пример с Ollama: локально установленный AI-инструмент нужен ему ради приватности, а сеть ему требуется только для загрузки или обновления моделей. В остальное время приложение можно оставить офлайн и не гадать, не ушло ли что-то лишнее за пределы ноутбука. Такой сценарий хорошо понятен и российской IT-аудитории: локальные LLM, self-hosted-инструменты, офлайн-агенты, внутренние desktop-утилиты и devtools все чаще обещают «полную приватность», но нередко продолжают куда-то стучаться за телеметрией, обновлениями, аналитикой или просто потому, что так решил SDK внутри.
Есть и еще одна деталь, немного в духе 2026 года: Firewally добавил AI-сводки по приложениям. По наведению курсора можно получить краткое объяснение, зачем программе вообще может быть нужен интернет. Идея не меняет саму механику firewall-контроля, но снижает порог входа для людей, которые не хотят разбираться в сетевых политиках на уровне системных настроек macOS. Это важный штрих: рынок потребительской безопасности давно идет к продуктам, которые не требуют от пользователя читать man-страницы и спорить с собой о том, что именно делает тот или иной фоновый процесс. В корпоративной среде такой инструмент не заменит MDM, EDR и централизованные политики, но может закрыть неприятную серую зону личных и малых рабочих машин, где полноценный стек защиты либо не развернут, либо развернут формально.
При этом Firewally не стоит воспринимать как волшебную кнопку «сделай мне безопасно». Сам ZDNet отдельно предупреждает: если бездумно резать сеть всему подряд, можно быстро сломать нормальную работу браузера, почтового клиента, облачной IDE или того же менеджера пакетов. Но именно в этой точке и начинается взрослая гигиена. Инструмент не обещает автоматически отличать полезный трафик от вредного. Он дает видимость и быстрый рычаг управления. Для IT-специалиста это, как правило, куда полезнее очередного «умного ассистента», который прячет детали ради комфорта. Особенно если речь о ноутбуках разработчиков, на которых одновременно живут Docker, агенты для кодинга, чат-клиенты, локальные модели, внутренние VPN-клиенты и еще десяток приложений, давно получивших право на интернет по умолчанию.
На более широком уровне история Firewally хорошо попадает в тренд на локальный контроль и минимизацию доверия к приложению просто по факту установки. За последние пару лет пользователи привыкли, что почти любой desktop-софт хочет телеметрию, автообновления, облачную синхронизацию и встроенный AI-блок. На этом фоне сетевой доступ приложений становится не технической мелочью, а частью базовой модели риска. Для бизнеса это вопрос защиты данных и предсказуемости поведения конечных устройств. Для разработчиков — способ быстрее понять, что именно делает их рабочий набор инструментов за пределами UI. Для рынка Mac-софта — напоминание, что выигрывают не только сложные security-платформы, но и небольшие утилиты, которые решают один конкретный вопрос без лишнего шума: кто именно сейчас лезет в сеть и действительно ли ему туда надо.
Если такие инструменты закрепятся в повседневной практике, следующий логичный шаг для рынка очевиден: пользователи начнут требовать от приложений не только красивых privacy-обещаний, но и внятного объяснения, зачем им вообще нужен сетевой доступ приложений в каждом конкретном режиме работы. И вот тогда многим разработчикам придется впервые честно посмотреть на собственную телеметрию и фоновые соединения без привычной скидки на «это стандартное поведение».