Hallo,
die in MacOS integrierte FW filtert nur Port-basiert. Zur bequemen Konfiguration bietet sich z.B. die Shareware „Flying Buttress“ an.
Zur Ergänzung (also zusätzlich!) kann man mit der Shareware „Little Snitch“ Programm-basiert filtern.
Eine Beispielkonf. sieht so aus
Flying Buttress
Beim gewünschten Interface (z.B. Airport)
„Filter this Interface“ aktivieren.
Dann in den „Default Filters“:
Incoming -> Deny
Outgoing -> Deny
Jetzt sind erst mal alle Schotten dicht, jeglicher Verkehr verhindert.
Anschließend über „Add Filter“ gezielt Löcher in die FW bohren, um den gewünschten Verkehr (http, https, ftp, pop3, …) wieder zu erlauben.
Danach kann man „Little Snitch“ installieren und Programm-basiert filtern. Aber nicht erschrecken wenn viele Apps nach Hause telefonieren wollen, am besten man geht seine Programme durch und deaktiviert überall den automatischen Update-Check.
Viele Grüße,
Pocki
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]