Co skutečně dělá macOS Firewall
Vestavěný macOS Firewall je aplikační vrstvy firewall, který filtruje příchozí síťová spojení. Pokud je aktivní, může: Blokovat všechna příchozí spojení kromě těch, která jsou nutná pro základní internetové služby (DHCP, Bonjour, IPSec). Povolit příchozí spojení pro určité sdílené aplikace. Aktivovat režim maskování, který zabrání tvému Macu odpovídat na pingové požadavky a portové skeny. To chrání proti vnějším hrozbám: někdo ve stejné síti, kdo se pokusí přistoupit k tvému Macu, automatizované portové skenery a škodlivé pokusy o spojení. To je jeho silná stránka.
Kritická mezera: Žádná ochrana odchozích spojení
Co macOS Firewall NENÍ schopen dělat: Nehlídá, nefiltruje ani nezablokuje odchozí spojení. To znamená, že každá aplikace na tvém Macu může volně: - Připojit se k jakémukoliv serveru na světě - Odesílat libovolná data - Kontaktovat trackery, analytické služby a reklamní sítě - Přenášet telemetrická data, údaje o používání a informace o zařízení - Telefonovat domů na server vývojáře Firewall to nezastaví. Nevaruje tě. Ani to nezaznamenává. Apple navrhl macOS Firewall pro síťovou bezpečnost (zabránit útokům), nikoliv pro ochranu soukromí (kontrolu úniků dat).
Proč Apple nezablokuje odchozí provoz
Apple by mohl přidat odchozí kontrolu firewallu do macOS, ale z dobrých důvodů to nedělá. Přísná odchozí firewall by narušila mnoho aplikací při prvním spuštění — představ si, že každá nová aplikace tě požádá o povolení spojení s 10-20 doménami. Také by to kolidovalo s vlastními službami Apple, které pravidelně kontaktují servery Apple pro iCloud, App Store, Siri a analytiku. Apple místo toho používá přístup soukromí prostřednictvím pravidel recenzí v App Store a štítků soukromí. Ale jak jsme viděli, štítky soukromí jsou hlášeny vývojáři a často jsou nepřesné.
Jak přidat ochranu odchozích spojení
Pro správnou ochranu tvého Macu potřebuješ jak příchozí, tak odchozí firewall: Nech aktivní macOS Firewall pro příchozí ochranu. Je zdarma, vestavěný a funguje pro svůj účel. Přidej firewall třetí strany na úrovni aplikace pro odchozí kontrolu. Nástroje jako NetMute monitorují každé odchozí spojení, identifikují, která aplikace ho iniciovala, a umožňují ti blokovat nebo povolovat podle aplikace. NetMute jde ještě dále s detekcí trackerů a skóre soukromí. Tento dvouvrstvý přístup pokrývá obě směry.
Správná konfigurace pro rok 2026
Zde je doporučená síťová bezpečnostní konfigurace pro každého uživatele Mac: 1. Aktivuj macOS Firewall (Systémové preference → Síť → Firewall → Zapnout). Aktivuj režim maskování pro extra ochranu. 2. Nainstaluj firewall třetí strany na úrovni aplikace, jako je NetMute, pro odchozí kontrolu a sledování soukromí. 3. Používej VPN v nedůvěryhodných sítích pro šifrování. 4. Nastav síťové profily — různé úrovně zabezpečení pro domov, práci a veřejné Wi-Fi. Tato trojvrstvá konfigurace ti poskytne: ochranu příchozího provozu (macOS Firewall), odchozí kontrolu (NetMute) a šifrování (VPN). Každá vrstva řeší jinou hrozbu.