看清你的 Mac 在跟誰說話。 然後把它擋下來。

你的 Mac 一直在進行你從未同意過的通訊。MiniFirewall 用平實的說法把它們全部列出來,讓你一鍵封鎖其中任何一項。它從不打斷你,因為在你開口之前,它不會封鎖任何東西。

在 Mac App Store 取得 MiniFirewall 沒有跳出視窗。沒有帳號。沒有廣告。

MiniFirewall Mac 防火牆應用程式macOS 13.0 或以上版本 Apple 晶片與 Intel從不詢問你 沒有任何授權視窗你的通訊紀錄 只留在你的 Mac 上

MiniFirewall 的流量列表:Chrome 連往 googleads.g.doubleclick.net 並標示為已封鎖,Chrome 連往 api.github.com,軟體更新連往 swscan.apple.com

Mac 不是本來就有防火牆嗎?

有,但它只管一個方向。macOS 內建的防火牆會擋下從外部連進你 Mac 的連線。它無法阻止你 Mac 上的應用程式把資料送出去,而後者正是幾乎所有在找 Mac 防火牆的人真正想要的。

Apple 自己的說明就是這樣寫的:系統設定裡的防火牆是為了不讓其他電腦連到你的 Mac。這值得開著,但它不是多數人真正遇到的問題。那個默默回報你操作的應用程式、那個呼叫陌生伺服器的瀏覽器擴充功能、那個凌晨三點還在跟誰通訊的程式,全都是你的 Mac 主動發起的連線,而內建防火牆一律放行。

MiniFirewall 補上的正是另一半。它盯著 Mac 自己發起的連線,告訴你那是什麼,並讓你擋下不想要的部分。

MiniFirewall 到底會顯示什麼?

一份看得懂的清單:哪個應用程式、連往哪個網站、什麼方向、什麼時候。列會自動合併,所以一個應用程式連了同一個網站四百次,只會是一列加一個次數,而不是四百列。

網站以你認得出的名稱出現,應用程式就是你自己安裝過的那些。它不要求你知道位址或連接埠是什麼。

每次啟動都會預設開啟一個過濾條件,隱藏 macOS 自己的通訊,讓你先看到自己的應用程式。被封鎖的列永遠不會被隱藏,因為把證明封鎖生效的那一列藏起來,並不誠實。

要怎麼禁止某個應用程式連網?

在任何一列按下封鎖,然後回答一個問題:要擋下向外連線、向內連線,還是兩個方向。就這樣。你也可以事先建立規則,即使那個應用程式還從未執行過。

可以封鎖四類東西:一個網站與它底下的一切、一個應用程式、一個在背景執行的程式,以及一個位址或整段位址。

很多時候,只封鎖一個網站比整個應用程式都擋掉更聰明。應用程式照常運作,只有讓你在意的那一項停下來。儲存之前,MiniFirewall 會告訴你這條規則還會涵蓋什麼。

它為什麼從不詢問你?

因為一直發問的防火牆最後都會被關掉。所有會詢問的防火牆都要你當場判斷一條從未見過的連線是否安全。沒有人能一直判斷得準,於是大家不是一路按允許,就是把它移除。

MiniFirewall 採取相反的立場,並且始終如一。除非你自己建立規則,否則什麼都不會被封鎖。沒有預設全部擋下的模式,也沒有新應用程式第一次連網時的提醒。

這個選擇的代價我們直說:MiniFirewall 不會替你警告一件你從未想過要看的事。它是拿來觀察與決定的工具,不是警報器。

這是一款簡單的 Mac 防火牆,還是專業工具?

它是為不懂技術的人做的。裡面沒有任何地方需要你知道連接埠或通訊協定是什麼。用的詞是傳送、接收、網站、應用程式、已封鎖。一個從沒想過網路的人看不懂的畫面,會被當成缺陷處理。

這些取捨你可以自己驗證。方向是用「向外連線」「向內連線」「兩個方向」這樣的說法來問。後果會在你動手之前先攤開來。而且它刻意比同類做得更少:不做流量分析、不畫資料量圖表、沒有可下載的封鎖清單,也沒有 VPN。

它跟 Little Snitch、LuLu、Radio Silence 差在哪裡?

每一款 Mac 防火牆都逼你接受兩種妥協之一:要嘛為了控制每一條連線而不斷打斷你,要嘛因為只能擋掉整個應用程式而保持安靜。MiniFirewall 想同時避開這兩點:能按網站控制,也不打擾你。

應用程式是否逐條詢問能否只封鎖一個網站適合的人
MiniFirewall從不可以想看清並動手,但不想變成專家的人
Little Snitch會,每條新連線都問可以想對每一條連線親自決定的人
LuLu會,每條新連線都問可以想要免費開放原始碼、且熟悉資安工具的人
Radio Silence從不不行,只能按應用程式想把某個應用程式完全靜音的人
macOS 內建防火牆從不不行,而且根本擋不住傳送把其他電腦擋在外面

如果你是因為受不了 Little Snitch 的詢問視窗才找到這裡,關鍵差別就是這個:MiniFirewall 一個都不會跳給你。

MiniFirewall 詢問某條封鎖規則的適用範圍與方向:向外連線、向內連線,或兩個方向
MiniFirewall 的選單列面板,顯示保護已開啟,以及最近被封鎖的網站

MiniFirewall 永遠不會做的事

蒐集你的資料
從不。你的 Mac 連過什麼只記錄在你自己的 Mac 上,7 天後自動刪除,你隨時可以立刻清空。
販售或分享你的資料
從不,以任何形式、對任何人。我們根本沒有蒐集任何可以拿去賣的東西。
顯示廣告
任何地方都沒有。
要你註冊帳號
沒有 MiniFirewall 帳號,也沒有 MiniFirewall 伺服器。
使用第三方程式碼
這個應用程式完全由 Apple 自家框架打造,裡面沒有任何第三方程式碼。
打斷你
沒有授權視窗、沒有新應用程式提醒、沒有通知。

不過它確實會和 Apple 通訊,透過 Apple 自己的軟體:App Store 負責派送更新,Apple 確認你的使用權限仍然有效。我們寧願把這點講清楚,也不願聲稱這個應用程式誰都不聯繫。

常見問題

Mac 內建防火牆能擋下向外連線嗎?

不能。macOS 內建的防火牆只會擋下向內連線。它裡面沒有任何設定可以阻止你 Mac 上的應用程式連往網際網路上的伺服器。正因如此,才需要另外的 Mac 防火牆應用程式。

要怎麼查看 Mac 上有哪些應用程式在連網?

打開 MiniFirewall,看流量列表。每個正在連線的應用程式,以及它連往的每個網站,都用平實的說法列在那裡。不用終端機、不用指令,也不需要事先設定什麼。

要怎麼禁止某個應用程式連網?

在流量列表裡找到它並按下封鎖,或先在封鎖列表用加號加入。你可以擋掉整個應用程式,也可以只擋掉它反覆連往的那個網站,讓其餘部分照常運作。

MiniFirewall 會跳視窗打斷我嗎?

永遠不會。這是它和其他 Mac 防火牆最主要的差別。在你自己建立規則之前它不封鎖任何東西,所以也沒有理由來問你。它沒有授權視窗,也沒有新應用程式的警告。

MiniFirewall 是好的 Little Snitch 替代方案嗎?

如果你覺得 Little Snitch 太累人,那就是。Little Snitch 會在連線發生的當下要你允許或拒絕,這很強大,也正是很多人一天內就放棄它的原因。MiniFirewall 呈現同樣的流量,卻什麼都不問你。

MiniFirewall 會拖慢我的 Mac 嗎?

不會。按網站和位址的封鎖規則會交給 macOS,由系統自己執行,我們的程式碼根本不會被跑到。其餘部分的設計也確保每條連線經過時不做任何會碰到硬碟的判斷。

如果 MiniFirewall 自己出錯了會怎樣?

它會放行。任何預期外的狀況都倒向放行而不是封鎖,因為一個誤擋的防火牆會讓你斷網,連搜尋求助都做不到。出錯的代價最多是少了一條封鎖,絕不會是你的網路。

MiniFirewall 會蒐集我的資料嗎?

不會。你的 Mac 連過什麼只記錄在你自己的 Mac 上,7 天後自動刪除,隨時可以清空。我們沒有帳號也沒有伺服器。什麼都不蒐集、什麼都不販售,也沒有廣告。

看看你的 Mac 這陣子都說了什麼

看清你的 Mac 正在和哪些網站與應用程式通訊,並一鍵封鎖其中任何一項。一款不會跳出視窗詢問的 Mac 防火牆。需要 macOS 13 或以上版本。

在 Mac App Store 取得 MiniFirewall