Tillbaka till bloggen
Integritet på macOS·13 min läsning

macOS-integritet 2026 — vad Gatekeeper, App Sandbox och SIP faktiskt gör (och inte gör)

macOS befinner sig mellan iOS (starkt sandboxat, förutsägbart) och andra skrivbordssystem (allt är tillåtet). Operativsystemet ger dig rimliga skydd som standard, plus ett antal kraftfulla kontroller som de flesta användare aldrig hittar. Här är den ärliga kartan över vad macOS-integritetsstack täcker — och den yta den lämnar öppen.

Av Casper's Cloak Security Team

Kortversionen: macOS ger dig Gatekeeper + Notarization (fångar kända skadliga kodsignerade appar), App Sandbox (effektiv för App Store-appar, partiell för allt annat), System Integrity Protection (blockerar även root från att röra systemfiler) och detaljerade sekretessbehörigheter för kamera, mikrofon, skärminspelning, fullständig diskåtkomst och tillgänglighet. Det faktiska gap de flesta användare inte ser: vilken app du än startar kan göra utgående nätverksanslutningar till valfri server utan att fråga, och där finns 90% av konsumentintegritetshotytan. Inställningar tar dig till ungefär 70%-linjen; ett nätverksnivåfilter täcker resten.

Den strukturella skillnaden: macOS är inte iOS

macOS är mer tillåtande än iOS av design — det är ett skrivbords-OS där utvecklare behöver leverera produktivitetsprogramvara. Tre strukturella fakta som formar hur integritet på Mac faktiskt ser ut 2026:

App Sandbox tillämpas bara för App Store-appar. Sandboxning kräver att appar deklarerar rättigheter (filåtkomst, nätverksåtkomst, hårdvaruåtkomst) och begränsas till dessa. App Store-appar måste vara sandboxade. Appar som distribueras utanför App Store — de flesta professionella program, inklusive Adobe Creative Cloud, Microsoft Office, Slack, Spotify, alla utvecklarverktyg — kan välja bort sandboxning helt. Notarization (Apples skanning efter skadlig kod) gäller fortfarande, men sandboxningens inneslutningsgarantier gör det inte.

Utgående nätverksanslutningar kräver noll behörighet. macOS styr kamera, mikrofon, plats, kontakter, kalender, påminnelser, foton, skärminspelning, fullständig diskåtkomst, tillgänglighet, indataövervakning, Bluetooth och mer — men styr INTE nätverksanslutningar. Vilken app som helst, sandboxad eller inte, kan ansluta till vilken server som helst på det öppna internet utan att fråga användaren. Detta är medvetet (Apple anser att nätverksanslutningar är för fundamentala för att styra per app), men det är också gapet som slukar de flesta konsumentintegritetsproblem.

Apple Silicon förändrade säkerhetsmodellen. M-serie Mac (M1+ från 2020 och framåt) introducerade Secure Enclave för känsliga operationer, integrerat Touch ID, hårdvaruförankrat FileVault och skydd för signerad systemvolym. Apple Silicon-Macs är meningsfullt svårare att kompromettera än Intel-Macs på hårdvarunivå. Men hotytan på nätverksnivå är identisk: samma appar, samma anslutningar, samma exfiltreringsmönster. Hårdvarusäkerheten hjälper mot skadlig kod som vill bli persistent; den hjälper inte mot SDK:et i Spotify som ringer hem.

Vad macOS ger dig direkt

Skydd som fungerar utan någon användaråtgärd:

Gatekeeper + Notarization

Gatekeeper blockerar appar från att köras om de inte är antingen signerade av ett Apple-godkänt utvecklar-ID eller notariserade av Apple. Notarization innebär att Apple har skannat binärfilen efter kända signaturer för skadlig kod. Detta fångar den stora merparten av konsument-Mac-skadlig kod innan den körs. Kan kringgås av användare som högerklickar → Öppna, så det stoppar inte någon som är besluten att köra osignerad kod — men för standardanvändaren är det effektivt.

App Sandbox (App Store-appar)

App Store-appar måste deklarera vilka resurser de behöver (vilka filer, vilken hårdvara, vilka nätverksändpunkter) och begränsas till dessa. En sandboxad textredigerare kan inte läsa din Dokumentmapp om du inte ger explicit åtkomst. Detta är den starkaste inneslutning macOS erbjuder — men det gäller bara App Store-appar, och de flesta professionella Mac-program finns inte i App Store.

System Integrity Protection (SIP)

SIP förhindrar även rootprocesser från att modifiera systemfiler, systembinärer eller kärnextensioner. Apple använder detta för att skydda OS från sig självt (och från skadlig kod som eskalerar till root). För att inaktivera SIP krävs att man startar i återställningsläge — de flesta användare rör det aldrig. SIP är en del av anledningen till att macOS skadlig kod-ekosystem är mindre än Windows: ytan för persistens är genuint mindre.

Detaljerade sekretessbehörigheter

Appar måste begära användartillstånd innan de får åtkomst till kamera, mikrofon, plats, skärminspelning, fullständig diskåtkomst, tillgänglighet, indataövervakning, kontakter, kalender, påminnelser, foton, Bluetooth. Dessa uppmaningar är striktare på macOS än på de flesta andra skrivbordssystem — skärminspelning och fullständig diskåtkomst i synnerhet. Värt att granska med jämna mellanrum under Inställningar → Integritet & säkerhet.

iCloud Private Relay (iCloud+)

Anonymiserar Safari-surfningens IP via ett dubbelhopp-relä. Bara Safari — se vår djupdykning i Private Relay för vad det faktiskt täcker. Andra webbläsare (Chrome, Firefox, Brave) drar ingen nytta av det.

Mail Privacy Protection

För användare av Apple Mail (den inbyggda klienten) hämtar MPP e-postspårningspixlar i förväg via Apples proxies oavsett om du öppnade e-postmeddelandet eller inte — vilket motverkar de flesta analyser av e-postöppningsspårning. Gäller bara Apple Mail, inte Gmail / Outlook / Spark / osv.

Hide My Email

iCloud+-funktion som genererar en vidarebefordrande e-postalias per tjänst. Utmärkt för nyhetsbrevsprenumerationer och alla sammanhang där du inte vill dela din riktiga e-postadress.

Intelligent Tracking Prevention (Safari)

Safaris cookie-nivå spårisolering. Begränsar spårning mellan webbplatser via tredjepartscookies, minskar spårningseffektiviteten över tid. Bara Safari — andra webbläsare har sina egna motsvarigheter (Firefox Total Cookie Protection, Brave Shields).

Inställningarna som faktiskt spelar roll (i prioritetsordning)

1. Granska sekretessbehörigheter

Inställningar → Integritet & säkerhet → (varje kategori). Gå igenom Skärminspelning, Fullständig diskåtkomst, Tillgänglighet, Indataövervakning, Kamera, Mikrofon, Plats. De flesta användare har minst 2–3 appar med behörigheter de inte längre behöver. Vanliga fynd:

  • Gamla skärminspelningsappar du provade en gång och aldrig använde
  • Webbläsare med tillgänglighetsbehörighet (låter dem läsa tangenttryckningar — bevilja bara till lösenordshanterare du litar på)
  • Appar med fullständig diskåtkomst som inte behöver det (vissa installationsprogram begär det och frigör det aldrig)
  • Platstjänster beviljade till appar som inte egentligen behöver plats

2. Aktivera FileVault (helDiskkryptering)

Inställningar → Integritet & säkerhet → FileVault. Krypterar hela disken med ditt kontolösenord. Standard på för nya Macs sedan macOS Big Sur men inte alltid för uppgraderade. Utan FileVault kan vem som helst med fysisk åtkomst till din bärbar dator starta från externt media och läsa dina filer. Med det får de ett krypterat klump.

3. Aktivera brandväggen + Stealth Mode

Inställningar → Nätverk → Brandvägg → På. Klicka sedan på Alternativ och aktivera "Stealth Mode" (ignorerar tyst oönskade sökningar istället för att svara). Blockerar inkommande anslutningar från slumpmässiga källor på kafé-WiFi. De flesta användare har det inaktiverat som standard och vet inte om det; brandväggen är tyst och har minimal overhead — lämna den på.

4. Inaktivera analys + diagnostik

Inställningar → Integritet & säkerhet → Analys & förbättringar. Stäng av "Dela Mac-analys" och "Förbättra Siri & diktering." Apple använder dessa för produkttelemetri; påverkan på din Macs funktionalitet är noll. Om du vill hålla kraschrapporter flödande (vilket kan hjälpa Apple att åtgärda buggar som påverkar dig), lämna "Dela kraschrapporter" på; annars, av.

5. Inaktivera Spotlight-förslag / Siri-förslag

Inställningar → Spotlight → Sökresultat. Avmarkera "Hjälp Apple förbättra sökning" och granska kategorierna. Spotlight-förslag skickar sökfrågor till Apple för att ge webb-, app- och nyhetsresultat. Att inaktivera dem håller Spotlight till att bara söka vad som finns på din Mac. Detsamma gäller Siri-förslag i Mail/Meddelanden/Anteckningar.

6. Granska inloggningsmaterial + bakgrundsobjekt

Inställningar → Allmänt → Inloggningsmaterial. Listar appar som startar vid inloggning och bakgrundshjälpare installerade av appar. Förvånansvärt ofta lämnar appar du avinstallerade för månader sedan bakgrundshjälpare kvar. Inaktivera allt du inte känner igen eller inte behöver. För djupare städning visar listan "Tillåt i bakgrunden" på samma skärm hjälpappar som fortfarande körs för appar du kanske inte ens använder längre.

7. Granska systemextensioner och kärnextensioner

Inställningar → Allmänt → Inloggningsmaterial → fliken Extensions. Visar vad som är installerat på systemnivå (nätverksextensioner, slutpunktssäkerhetsextensioner, VPN-klienter). Vissa produkter installerar tunga systemextensioner som dröjer kvar efter avinstallation — antivirusverktyg och vissa gamla VPN-klienter är vanliga brottslingar. Om du ser något du inte känner igen, slå upp det innan du inaktiverar (vissa behövs legitimt av programvara du använder).

8. Välj din standardwebbläsare medvetet

Safari har starka integritetsfunktioner (ITP, Private Relay om iCloud+) men de skyddar bara Safari. Om din standardwebbläsare är Chrome (de flesta användare har det som standard) förlorar du dessa skydd. Rimliga standardinställningar 2026:

  • De flesta användare: Safari för vanlig surfning, Brave för integritetskänsliga uppgifter
  • Utvecklare: Firefox eller Brave som primär, Chromium för kompatibilitetstestning
  • Om du måste använda Chrome, installera uBlock Origin och granska Chromes sekretessinställningar per webbplats

9. Avancerad användare: installera en utgående brandvägg

Little Snitch ($45) eller LuLu (gratis, öppen källkod) uppmanar dig första gången en app försöker göra en nätverksanslutning. Du får en tydlig bild av vad din Mac faktiskt pratar med. För 90% av användarna är detta överdrivet och utmattande; för tekniska användare som vill förstå sin maskin är det ovärderligt. Kör jämte (inte istället för) Caspers nätverksnivåfilter — de täcker olika saker.

10. Inaktivera Apple Intelligence (eller granska det)

Inställningar → Apple Intelligence & Siri. Apple Intelligence (macOS Sequoia 15+) kör LLM-klassfunktioner på enheten när möjligt, med valfritt "Private Cloud Compute"-återfall till Apples servrar för komplexa förfrågningar. Integritetsberättelsen är genuint den starkaste i konsumentens LLM-utrymme — men ytan är ny. Om du inte använder AI-funktioner, stäng av det; om du gör det, granska vilka appar som har åtkomst till AI-personlig kontext.

Vad Apple fortfarande kan se, oavsett vad du ändrar

  • iCloud-synkroniseringsmetadata. Filnamn, synkroniseringstidsstämplar och filstorlekar flödar genom Apples servrar. Innehåll är end-to-end-krypterat för användare med Advanced Data Protection aktiverat; metadata är det inte.
  • Apple ID-länkad aktivitet. Allt kopplat till ditt Apple-ID — App Store-nedladdningar, iCloud Mail, iMessage-routing, FaceTime-samtal — genererar aktivitet på kontonivå.
  • Kraschrapporter (baslinjen). Även med "Dela kraschrapporter" av, flödar viss kritisk telemetri fortfarande för säkerhets- och skyddsoperationer.
  • Push-notiser. Alla push-notiser transiteras via Apples Push Notification Service. Innehåll är krypterat; routingmetadata är synlig.
  • Hitta mitt-nätverket. Även om du inte aktivt använder Hitta mitt, kan din Mac fungera som ett relä för nätverket om du inte uttryckligen väljer bort det.

Inget av detta är skadligt; det är hur plattformen fungerar. Men det innebär att "Jag låste ner Inställningar" är en meningsfull förbättring, inte osynlighet.

Vad appar fortfarande kan se — utöver vad OS-behörigheter styr

macOS-behörigheter är bra för de kategorier de täcker (kamera, mikrofon, skärminspelning, filer). De styr inte:

  • Nätverksanslutningar. Vilken app som helst kan ansluta till vilken ändpunkt som helst utan att fråga. Detta är det största gapet — och det största området där inbäddad SDK-telemetri sker.
  • Systeminformation. Hårdvaru-ID, Mac-serienummer, modell, OS-version, installerade språk, tillgänglighetsinställningar — allt läsbart utan behörighet.
  • Processlista. Appar kan se vilka andra appar som körs.
  • Filsystem (icke-sandboxade appar). Appar som distribueras utanför App Store kan läsa stora delar av ditt filsystem utan explicit uppmaning, inklusive nedladdade filer, webbläsarbokmärken och vissa cacher.
  • Interprocesstillstånd. Appar kan i vissa fall läsa samma NSUserDefaults / inställningar som andra appar har skrivit.

Den största praktiska exfiltreringsvektorn är den första: inbäddade SDK:er som ringer hem. Spotifys analys-SDK:er, Adobe Creative Clouds telemetri, Microsoft Offices diagnostikrapportering, varje menyradverktyg — de gör alla nätverksanslutningar efter eget gottfinnande. macOS-behörigheter styr dem inte; du måste ingripa på nätverksnivå.

Det är här filtrering på nätverksnivå lönar sig — samma logik som DNS-filtreringens djupdykning. Blockera SDK:ets destination på DNS-nivå och data kan inte lämna enheten. Caspers spårningsblockning täcker tiotusentals kända spårnings-, telemetri- och analysändpunkter — exakt den kategori som är osynlig för macOS-behörighetsinställningar.

Mac-specifika risker värda att förstå

Notarization är inte skanning efter skadlig kod i antivirusmening. Apples notarization kontrollerar för kända dåliga signaturer och policyöverträdelser. Det innebär INTE "Apple har verifierat att den här koden är säker." En välförklädda skadlig app kan klara notarization. Notarization höjer golvet; det är inte ett tak.

Mac-skadlig kod växte avsevärt 2023–2026. Mac var inte immun; hotaktörerna hann ikapp. Infostealers (Atomic Stealer, MacStealer, Banshee Stealer) som riktar sig mot lösenord, kryptoplånböcker och webbläsarcookies har varit den dominerande kategorin. De flesta anländer via falska DMG-installationsprogram från sökannonser / typosquattkällor. Motåtgärderna: installera bara programvara från betrodda källor, använd en lösenordshanterare (inte webbläsarens autofyll), aktivera FileVault och kör filtrering på nätverksnivå som fångar de dataexfiltreringsändpunkter dessa stealers ansluter till.

Sideladdning från utanför App Store är normen för de flesta professionella program. Det är okej, men det innebär att du inte kan förlita dig på App Store-moderering för säkerhet. Verifiera nedladdningskällor, kontrollera utvecklarsignaturer och kringgå inte Gatekeeper-varningar utan att tänka på det.

Avancerad användargranskning periodiskt: öppna Aktivitetsövervakningens nätverksflik för att se vad som faktiskt använder bandbredd. Förvånande appar dyker upp som du inte har körande synligt — vanligtvis bakgrundshjälpare från appar du installerade en gång.

Tvålagersmodellen på macOS

  1. OS-nivåinställningar hanterar hårdvarubehörigheter, diskkryptering, brandvägg, inloggningsmaterial, systemextensioner. Ta 30 minuter en gång för att få dessa rätt.
  2. Filtrering på nätverksnivå (VPN med DNS-filtrering) hanterar den inbäddade SDK-telemetrin, spårningsanslutningar, nätfiskedestinationer och annonsnätverk. Detta är gapet som macOS-inställningar inte tar itu med. Caspers macOS-app sitter här och fungerar jämte de inbyggda skydden — inga konflikter.

För tekniska användare: lägg valfritt till en utgående brandvägg (Little Snitch eller LuLu) för synlighet i vad som ansluter var, plus uBlock Origin eller Brave Shields i webbläsarens DOM-lager för annonser som serveras från samma domänändpunkter (vilket DNS-filtrering inte alltid kan skilja från legitim trafik). De tre lagren fungerar bra ihop; vart och ett fångar vad de andra missar.

Vad som förändras 2026 och 2027

Apple Intelligence-evolution. Apple Intelligence lanserades i macOS 15 (Sequoia) med LLM-funktioner på enheten och valfritt Private Cloud Compute-återfall. Integritetsberättelsen är genuint stark, men funktionsytan är ny och expanderar. Värt att granska Apple Intelligence-inställningar årligen när fler appar integrerar det.

Strängare notarization och Mac App Store-tillämpning. Apple har successivt skärpt notarization-kraven, och osignerade appar är alltmer besvärliga att köra. Fram till 2027 förväntas ännu mer friktion för icke-notariserad programvara. Legitim påverkan på öppen källkod / nischade utvecklarverktyg; nytta för minskning av skadlig kod.

macOS Containers-ramverk. Apple introducerade ett systemcontaineriseringsramverk i macOS 15 som låter appar starta upp isolerade miljöer. Fortfarande utvecklarfokuserat; konsumentapplikationer är begränsade. Håll utkik efter att detta expanderar sandboxningsmodellen bortom bara App Store-appar under de kommande releaserna.

Fortsatt tillämpning av nätverksintegritet. Mail Privacy Protection, ITP och Private Relay har alla successivt utökat sin räckvidd. Trenden är mot mer integritetsbehandling på enheten och mindre metadata som flödar genom Apples servrar.

Slutsats

macOS 2026 har fler integritetskontroller än de flesta användare inser och ett stort strukturellt gap (ingen behörighetsport för utgående nätverksanslutningar). De 30 minuter du spenderar i Inställningar för att granska behörigheter, aktivera FileVault, slå på brandväggen, inaktivera onödiga inloggningsmaterial och välja en integritetsrespekterande standardwebbläsare ger mer integritetsförbättring per minut än något annat du kan göra på OS-nivå. Därefter är filtrering på nätverksnivå det som täpper till gapet för inbäddad SDK-telemetri som inget per-app-behörighetssystem tar itu med.

Om du vill ha nätverksnivån hanterad för dig på din Mac är det vad Caspers macOS-app gör — installeras som ett standard systemnätverkstillägg (ingen kärnextension krävs sedan macOS 11), täcker varje webbläsare och varje bakgrundsprocess, inget underhåll.

Granskat av Casper's Cloak Security Team · Senast uppdaterad

Nätverksnivån för Mac

Casper's Cloak körs som ett macOS-systemnätverkstillägg och filtrerar varje utgående anslutning — Chrome, Safari, Firefox, Mail, varje menyradverktyg, varje bakgrundsdemon. AI-hotdetektering, annonsblockning, spårningsblockning. Inga kärnextensioner, inget underhåll.