ROAMSWITCH FOR MAC 1.10.7 · Zuletzt aktualisiert: 2026-09-28

RoamSwitch für Mac Handbuch

Dieser Leitfaden geht jeden Eintrag im Menüleistenmenü genau in der Reihenfolge durch, in der er erscheint. Auch wenn Sie RoamSwitch zum ersten Mal benutzen, können Sie einfach mitverfolgen, indem Sie das Menü in derselben Reihenfolge öffnen.

1. Über dieses Handbuch

RoamSwitch ist eine App, die als 🛡️-Symbol dauerhaft in der Menüleiste Ihres Mac lebt. Anders als die meisten Apps, die Sie über das Dock öffnen, müssen Sie kein Fenster ständig offen halten. Klicken Sie einfach auf das Symbol oben rechts auf Ihrem Bildschirm, und ein Menü mit den zu Ihrer aktuellen Situation passenden Optionen erscheint.

Es gibt kein „Einstellungen“-Fenster
Anders als die meisten Mac-Apps hat RoamSwitch kein tabbasiertes „Einstellungen“-Fenster. Stattdessen wählen Sie die zu konfigurierende Funktion direkt aus dem Menüleistenmenü, und es öffnet sich ein kleines, dieser Funktion gewidmetes Fenster. Wenn Sie sich fragen „Wo sind die Einstellungen?“, klicken Sie zunächst auf das Menüleistensymbol. Die Kapitel 2 und folgende in diesem Handbuch gehen dieses Menü einfach von oben nach unten durch.

Das Menü ist nicht fest. Welche Einträge erscheinen, hängt vom aktuellen Zustand der App ab. „Helfer genehmigen“ erscheint zum Beispiel nur, solange der Helfer noch nicht genehmigt wurde, und verschwindet, sobald dies geschehen ist. Ebenso erscheint „Air-Gap-Isolation aufheben“ nur, während die Isolation tatsächlich aktiv ist. In diesem Handbuch sind bedingt erscheinende Einträge mit dem Label Bedingt gekennzeichnet.

Viele der fortgeschritteneren Funktionen tragen ein Pro-Label. Das bedeutet, die Funktion wird erst verfügbar, sobald Sie RoamSwitch Pro kaufen (oder testen). Alles ohne dieses Label ist kostenlos nutzbar.

2. Menüleistensymbol und Statuszeile

Ganz oben im Menü steht eine einzeilige Zusammenfassung Ihres aktuellen Schutzstatus, etwa 🛡️ Geschützt in vertrauenswürdigem Netzwerk, mit einem Emoji und einer kurzen Phrase, damit Sie den aktuellen Zustand auf einen Blick erkennen. Ein Klick auf diese Zeile öffnet einen Bildschirm mit einer ausführlicheren Erklärung des aktuellen Status.

Auch das Aussehen des Symbols selbst ändert sich je nach Zustand (zum Beispiel wechselt es während der Isolation zu einer Warnfarbe). Ein bloßer Blick auf das Menüleistensymbol vermittelt Ihnen bereits einen groben Eindruck davon, „wie gut ich gerade geschützt bin“.

3. Genehmigung des Helfers (nur beim ersten Mal) Bedingt

Um Netzwerkverkehr tatsächlich zu blockieren oder die Firewall umzuschalten, verwendet RoamSwitch ein kleines Begleitprogramm mit Administratorrechten, den sogenannten „Helfer“. Direkt nach der Installation erscheint oben im Menü der Eintrag ⚠️ Helfer genehmigen…, solange dieser Helfer noch nicht genehmigt wurde.

Ein Klick darauf fordert Sie zur Eingabe Ihres macOS-Administratorkennworts auf. Nach der Genehmigung verschwindet dieser Eintrag dauerhaft, und ab diesem Zeitpunkt arbeiten alle Schutzfunktionen automatisch. Bis Sie diese Genehmigung abgeschlossen haben, kann RoamSwitch keinen Netzwerkverkehr tatsächlich blockieren. Stellen Sie sicher, diesen Schritt als Teil Ihrer Ersteinrichtung zu erledigen.

Vorgehen

  1. Klicken Sie auf das 🛡️-Symbol in der Menüleiste und wählen Sie ⚠️ Helfer genehmigen….
  2. Geben Sie im angezeigten macOS-Dialog den Benutzernamen und das Kennwort eines Administratorkontos auf diesem Mac ein.
  3. Klicken Sie auf „Änderung zulassen“. Sobald sich der Dialog schließt und der Eintrag aus dem Menü verschwindet, ist die Genehmigung abgeschlossen.

4. Air-Gap-Isolation: Anzeige und Aufhebung Bedingt

„Air-Gap“ ist eine Notfallschutzfunktion, die Ihren Mac physisch vom Netzwerk trennt, sobald RoamSwitch eine schwerwiegende Bedrohung wie Malware oder ARP-Spoofing erkennt. Während sie aktiv ist, zeigt der obere Bereich des Menüs die Art der Isolation (vollständige Isolation / DEGRADED-Modus) und, falls bekannt, den Auslösegrund.

ElementBeschreibung
🔒 Isoliert (vollständig)Der gesamte Netzwerkverkehr wird blockiert.
🔒 Isoliert (DEGRADED)Nur der minimal notwendige Datenverkehr wird zugelassen, während verdächtiger Datenverkehr blockiert wird.
ℹ️ Warum Sie isoliert sind & wie Sie es aufheben…Öffnet einen Bildschirm, der erklärt, warum die Isolation ausgelöst wurde und wie Sie sie aufheben.
🔓 Air-Gap-Isolation aufhebenHebt die Isolation manuell auf und stellt den Netzwerkverkehr wieder her, nachdem Sie bestätigt haben, dass dies sicher ist.
Bevor Sie sie aufheben
Air-Gap ist sorgfältig darauf ausgelegt, Fehlalarme zu vermeiden. Wenn es also ausgelöst wurde, gibt es in der Regel einen Grund. Prüfen Sie zunächst unter „ℹ️ Warum Sie isoliert sind & wie Sie es aufheben…“, warum es ausgelöst wurde, und denken Sie an alles Verdächtige (wie das Starten einer unbekannten App), bevor Sie die Isolation aufheben.

Vorgehen

  1. Klicken Sie auf das 🛡️-Symbol in der Menüleiste und wählen Sie unterhalb der Isolationsstatuszeile (🔒 Isoliert …) den Eintrag ℹ️ Warum Sie isoliert sind & wie Sie es aufheben…, um den Auslösegrund zu prüfen.
  2. Wenn Ihnen nichts Verdächtiges einfällt, wählen Sie im selben Menü 🔓 Air-Gap-Isolation aufheben.
  3. Wählen Sie im Bestätigungsdialog „Aufheben“, um die Netzwerkverbindung sofort wiederherzustellen.

5. Wi-Fi-Verbindungsinfo Bedingt

Während Sie mit Wi-Fi verbunden sind, zeigt eine einzelne Zeile den Netzwerknamen (SSID) und den Verschlüsselungstyp (z. B. WPA3) an. Ein Klick darauf zeigt weitere Details wie Signalstärke und Frequenzband. Diese Zeile erscheint nicht, wenn Sie nur über kabelgebundenes Ethernet verbunden sind.

6. Registrieren und Wechseln des aktuellen Netzwerks

Der Kerngedanke von RoamSwitch lautet: „An vertrauenswürdigen Orten wie zu Hause oder im Büro locker bleiben, in unbekannten Netzwerken hingegen konsequent absichern.“ Dazu registrieren Sie das Netzwerk, in dem Sie sich gerade befinden einmal, damit RoamSwitch beim nächsten Mal automatisch zur richtigen Sicherheitsstufe wechseln kann.

Wenn Sie sich in einem noch nicht registrierten Netzwerk befinden

OptionBeschreibung
Als „Zuhause“ registrieren (Vertraut)Registriert dieses Netzwerk mit der lockersten Sicherheitsstufe. Gedacht für Ihr Heim-Wi-Fi, das nur von Ihrer Familie genutzt wird.
Als „Arbeit“ registrieren (Standardschutz)Registriert dieses Netzwerk mit einer mittleren Sicherheitsstufe. Gedacht für Orte wie ein Büro, das Sie mit anderen teilen.
Als „Tethering“ registrieren (Standardschutz)Gedacht für Verbindungen wie das Tethering über ein Smartphone: nur für Sie, aber näher an einem öffentlichen Netzwerk.
Mit eigenem Namen registrieren…Registriert das Netzwerk mit einem selbst gewählten Namen und einer selbst gewählten Sicherheitsstufe – zum Beispiel „Elternhaus“ oder „Satellitenbüro“, ganz nach Bedarf.

Vorgehen

  1. Klicken Sie bei bestehender Verbindung zu dem Netzwerk, das Sie registrieren möchten, auf das 🛡️-Symbol in der Menüleiste.
  2. Bewegen Sie den Mauszeiger auf Aktuelles Netzwerk registrieren, und wählen Sie im sich öffnenden Untermenü „Zuhause“, „Arbeit“ oder „Tethering“, oder wählen Sie „Mit eigenem Namen registrieren…“.
  3. Wenn Sie „Mit eigenem Namen registrieren…“ gewählt haben, geben Sie im angezeigten Eingabefeld einen Namen Ihrer Wahl ein, wählen Sie anschließend eine Sicherheitsstufe und klicken Sie auf „Registrieren“.

Wenn Sie sich in einem bereits registrierten Netzwerk befinden

Das Untermenü listet die für dieses Netzwerk verfügbaren Sicherheitsstufen (Vertraut, Standardschutz usw.) als Optionsfelder auf, mit einem Häkchen bei der aktuell geltenden Stufe. Klicken Sie auf eine beliebige Stufe, um sofort dorthin zu wechseln. Unterhalb der Trennlinie finden Sie „Umbenennen…“ und „Registrierung aufheben“, um das Netzwerk umzubenennen oder seine Registrierung ganz zu entfernen.

Vorgehen

  1. So ändern Sie die Sicherheitsstufe: Klicken Sie im Menü des 🛡️-Symbols in der Menüleiste unter Aktuelles Netzwerk: {registrierter Name} einfach auf die gewünschte Stufe – sie wird sofort übernommen.
  2. So benennen Sie es um: Klicken Sie unterhalb der Trennlinie im selben Untermenü auf „Umbenennen…“, geben Sie einen neuen Namen ein, und klicken Sie auf „Speichern“.
  3. So heben Sie die Registrierung auf: Klicken Sie im selben Untermenü auf „Registrierung aufheben“. Wenn Sie sich das nächste Mal mit diesem Netzwerk verbinden, gilt es als nicht registriert, und der Standardschutz unterwegs (Kapitel 8) greift.

7. Verwalten registrierter Netzwerke

Jedes bisher registrierte Netzwerk erscheint in diesem Untermenü. Jeder Eintrag wird als {registrierter Name} [{Sicherheitsstufe}] ({Teil der MAC-Adresse}) angezeigt, gefolgt von denselben Optionen zum Wechseln der Sicherheitsstufe, Umbenennen und Aufheben der Registrierung wie in Kapitel 6. Nützlich, wenn Sie Netzwerke überprüfen möchten, die Sie unterwegs registriert haben, auch wenn Sie sich gerade nicht in deren Nähe befinden. Falls Sie noch nichts registriert haben, wird stattdessen ein leerer Zustand angezeigt.

Vorgehen

  1. Bewegen Sie den Mauszeiger auf Registrierte Netzwerke (Anzahl) im Menü des 🛡️-Symbols in der Menüleiste.
  2. Bewegen Sie den Mauszeiger weiter auf den Netzwerkeintrag, den Sie überprüfen möchten. Dieselbe Sicherheitsstufenliste wie in Kapitel 6 sowie „Umbenennen…“ und „Registrierung aufheben“ erscheinen dann – wählen Sie die gewünschte Aktion.

8. Standardschutz unterwegs

Dies ist die Sicherheitsstufe, die automatisch angewendet wird, sobald Sie sich mit einem Netzwerk verbinden, das Sie noch nie registriert haben – ein Café, ein Bahnhof, ein Flughafen und so weiter. Wählen Sie aus dem Untermenü, um diese Standardstufe zu ändern. Da man in einem unbekannten Netzwerk nie vorsichtig genug sein kann, ist standardmäßig die strengste Stufe ausgewählt. Wir empfehlen, sie nur mit gutem Grund herabzusetzen.

Vorgehen

  1. Bewegen Sie den Mauszeiger im Menü des 🛡️-Symbols in der Menüleiste auf Standardschutz unterwegs: {Stufe}.
  2. Klicken Sie im sich öffnenden Untermenü auf die Sicherheitsstufe, die Sie als neuen Standard festlegen möchten.

9. Malware-Schutz (XProtect & ClamAV)

Dies ist das größte Untermenü von RoamSwitch. Es vereint alles rund um Malware und unbefugten Zugriff: das in macOS integrierte XProtect, die kostenlose Antiviren-Engine ClamAV, den Download-Scan für Web und E-Mail, DNS-basierte Bedrohungsblockierung, Phishing-Link-Erkennung sowie eine lange Liste von Pro-Überwachungsfunktionen. Wir gehen sie von oben nach unten durch.

9.1 Apple XProtect

Zeigt die aktuelle Version und den Status von XProtect, der in macOS integrierten Malware-Erkennungs-Engine, an. „XProtect-Status prüfen…“ liefert Details, und „Dateisicherheit diagnostizieren…“ führt eine schnelle Prüfung einer einzelnen Datei durch. RoamSwitch fügt hier nichts hinzu – dieser Eintrag macht lediglich den Schutz sichtbar, der bereits in Ihrem Mac steckt.

Vorgehen

  1. So prüfen Sie eine einzelne Datei: Wählen Sie im Untermenü „Malware-Schutz“ „Dateisicherheit diagnostizieren…“, und ziehen Sie dann entweder eine Datei per Drag & Drop aus dem Finder in das sich öffnende Fenster, oder klicken Sie auf „Datei auswählen“, um eine Datei anzugeben.

9.2 ClamAV (kostenloser Virenschutz)

ClamAV ist eine kostenlose Open-Source-Antiviren-Engine. Sobald sie installiert ist, können Sie über dieses Untermenü einen „Sofortigen Schnellscan“, einen „Benutzerdefinierten Scan (Ordner wählen)“ ausführen, „Virendefinitionen aktualisieren“ und die „Quarantäne“ verwalten. Ist sie noch nicht installiert, sehen Sie stattdessen eine Installationsaufforderung.

Schnellscan vs. benutzerdefinierter Scan
Ein Schnellscan prüft in kurzer Zeit die Orte, in die sich Malware gerne einschleicht, wie Ihren Downloads-Ordner und den Desktop. Wenn Sie einen gründlichen Durchlauf eines bestimmten Ordners wünschen, auch wenn es länger dauert, verwenden Sie einen benutzerdefinierten Scan und richten Sie ihn auf diesen Ordner.

Vorgehen

  1. So führen Sie einen Scan aus: Wählen Sie im Untermenü „Malware-Schutz“ → ClamAV entweder „Sofortiger Schnellscan“ oder „Benutzerdefinierter Scan…“ und geben Sie dabei einen Ordner an. Den Fortschritt sehen Sie im Menüleistensymbol oder im Scan-Fenster, und Sie erhalten eine Benachrichtigung, sobald der Scan abgeschlossen ist.
  2. So gehen Sie mit einer unter Quarantäne gestellten Datei um: Öffnen Sie im selben Untermenü den „Quarantäne-Manager“, wählen Sie eine Datei aus der Liste, und wählen Sie „Wiederherstellen“ (um sie bei einem Fehlalarm an ihren ursprünglichen Ort zurückzubringen) oder „Dauerhaft löschen“.
  3. So aktualisieren Sie die Virendefinitionen: Klicken Sie im selben Untermenü auf „Virendefinitionen aktualisieren“. Die neuesten Definitionen werden über das Internet abgerufen.

9.3 Web- & E-Mail-Schutz (automatischer Download-Scan) Pro

Führt automatisch einen Virenscan durch, sobald in einem überwachten Ordner – etwa Ihrem Downloads-Ordner – eine neue Datei auftaucht. Das bedeutet, Dateien werden geprüft, sobald Sie sie aus dem Browser herunterladen oder einen E-Mail-Anhang speichern, noch bevor Sie sie öffnen. Schalten Sie die Funktion über einen Toggle ein oder aus, nutzen Sie „📁 Überwachte Ordner“, um Ordner hinzuzufügen oder zu bearbeiten, und öffnen Sie den Quarantäne-Manager, um Dateien zu überprüfen, die aufgrund der Scan-Ergebnisse unter Quarantäne gestellt wurden. Bei aktivierter Funktion wird zudem der jüngste Scan-Verlauf angezeigt.

Vorgehen

  1. Klicken Sie im Untermenü „Malware-Schutz“ auf die Zeile „Web- & E-Mail-Schutz“, um den Schalter zu aktivieren.
  2. Öffnen Sie „📁 Überwachte Ordner“, wählen Sie über „Ordner hinzufügen“ einen zu überwachenden Ort wie Ihren Downloads-Ordner aus, und klicken Sie auf „Speichern“ (der Downloads-Ordner ist standardmäßig bereits enthalten).
  3. Ab sofort wird jede neue Datei, die in diesem Ordner erscheint, automatisch gescannt. Wird etwas erkannt, erhalten Sie eine Benachrichtigung, und die Datei wird in die Quarantäne verschoben.

9.4 DNS-Bedrohungsschutz (bösartige Sites & C2-Blockierung) Pro

Blockiert die Namensauflösung auf DNS-Ebene für gefährliche Domains, etwa Phishing-Sites oder die „C2 (Command-and-Control)“-Server, über die Malware mit Angreifern kommuniziert. Aktivieren Sie den Schalter, wählen Sie dann unter „Anbieter“, welchen sicheren DNS-Dienst Sie nutzen möchten, und unter „Durchsetzungsrichtlinie“, für welche Netzwerke dies gilt. Bei aktivierter Funktion zeigt der untere Bereich des Menüs an, ob sicheres DNS derzeit tatsächlich angewendet wird oder aufgrund eines vertrauenswürdigen Netzwerks ausgeschlossen ist.

Vorgehen

  1. Klicken Sie im Untermenü „Malware-Schutz“ auf die Zeile „DNS-Bedrohungsschutz“, um den Schalter zu aktivieren.
  2. Bewegen Sie den Mauszeiger auf „Anbieter“ und klicken Sie auf den gewünschten sicheren DNS-Dienst.
  3. Bewegen Sie den Mauszeiger auf „Durchsetzungsrichtlinie“ und wählen Sie, für welche Netzwerke dies gelten soll (alle Netzwerke, nur nicht vertrauenswürdige Netzwerke usw.).

9.5 Link-Schutz (Phishing-Verbindungserkennung) Pro

Prüft Links, die Sie anklicken wollen, sowie Verbindungen, die Apps herzustellen versuchen, in Echtzeit gegen eine Liste bekannter Phishing-Sites und warnt Sie bei einer Übereinstimmung. Wählen Sie den Betriebsmodus aus dem Untermenü, prüfen Sie, wie aktuell der Phishing-Feed ist, und schalten Sie automatische Feed-Updates ein oder aus. Bei aktivierter Funktion zeigt das Menü zudem, welcher Mechanismus (Browser-Erweiterung, Netzwerkebene usw.) die Prüfung tatsächlich durchführt.

Vorgehen

  1. Bewegen Sie im Untermenü „Malware-Schutz“ den Mauszeiger auf „Link-Schutz“ und wählen Sie durch Klicken einen Betriebsmodus (nur benachrichtigen, automatisch blockieren usw.).
  2. Klicken Sie auf die Zeile „Automatische Aktualisierung“, um automatische Updates des Phishing-Feeds ein- oder auszuschalten.

9.6 Manuelle Prüfwerkzeuge zur sofortigen Nutzung

ElementBeschreibung
🔗 Link manuell prüfen…Fügen Sie eine einzelne URL ein, die Sie interessiert, um sofort zu prüfen, ob es sich um eine Phishing- oder anderweitig bösartige Website handelt.
🔑 Geheimnisse & API-Schlüssel-Lecks manuell prüfen…Durchsucht Ihren Mac nach API-Schlüsseln, Passwörtern und anderen sensiblen Daten, die versehentlich im Klartext gespeichert wurden.
📦 Paket-CVEs abgleichen (Homebrew)…Gleicht über Homebrew installierte Pakete mit bekannten Sicherheitslücken (CVEs) ab.

Vorgehen

  1. Link manuell prüfen: Die Auswahl dieses Eintrags öffnet ein Eingabefeld — fügen Sie die zu prüfende URL ein und klicken Sie auf „Prüfen“. Innerhalb weniger Sekunden erscheint ein Sicherheitsurteil.
  2. Geheimnisse & API-Schlüssel-Lecks manuell prüfen: Die Auswahl dieses Eintrags startet einen Scan; ist er abgeschlossen, werden die erkannten Elemente (Dateipfad und Typ) aufgelistet.
  3. Paket-CVEs abgleichen: Die Auswahl dieses Eintrags listet Ihre installierten Homebrew-Pakete auf und zeigt die Ergebnisse des Abgleichs mit bekannten Sicherheitslücken.

9.7 Dauerhafte Überwachungsschalter

Ab hier handelt es sich um einzelne Überwachungsfunktionen, die kontinuierlich im Hintergrund laufen und per Häkchen ein- oder ausgeschaltet werden. Sie sind genau in der Reihenfolge aufgeführt, in der sie erscheinen. Sofern Sie keinen bestimmten Grund haben, empfehlen wir Pro-Nutzern, alle davon aktiviert zu lassen.

Vorgehen Bei all diesen Punkten genügt ein Klick auf die entsprechende Zeile im Untermenü „Malware-Schutz“, um sie ein- oder auszuschalten (ein Häkchen zeigt den aktuellen Zustand). „Ransomware-Wiederherstellung…“ und „Prozessausführungsprotokollierung…“ öffnen stattdessen ein eigenes Fenster.

ElementBeschreibung
Netzwerk bei XProtect-Malware-Erkennung automatisch blockieren ProBlockiert automatisch den Netzwerkverkehr in dem Moment, in dem XProtect Malware erkennt.
Neue Autostart-Registrierungen überwachen ProÜberwacht neue LaunchAgent-/LaunchDaemon-Autostart-Registrierungen und erkennt verdächtige Persistenz (Malware, die sich dauerhaft einnisten will).
Automatische Blockierung bei verdächtigen Terminal-Befehlen (ClickFix-Schutz) ProErkennt und blockiert „ClickFix“-Angriffe, bei denen ein gefälschter Fehlerbildschirm Sie dazu verleitet, einen bösartigen Befehl ins Terminal einzufügen.
Docker-Privilegcontainer & docker.sock-Mounts erkennen ProErkennt gefährliche Konfigurationen, die Container-Ausbrüche erleichtern, etwa Starts im privilegierten Modus oder ein versehentlich eingebundenes docker.sock.
🐤 Ransomware-Canary-Datei-Erkennung ProPlatziert „Canary-Dateien“ an gut sichtbaren Orten und wertet jede Verschlüsselung oder Manipulation davon als sofortiges Ransomware-Signal.
🔐 Generische Ransomware-Erkennung (Entropieanalyse) ProErkennt statistisch, wenn sich Dateiinhalte rapide in nahezu zufällige Daten verwandeln – ein starkes Zeichen für Verschlüsselung. Erfasst auch neue Ransomware-Varianten, die Canary-Dateien geschickt umgehen.
🍯 Anmeldedaten-Honeytokens ProPlatziert nicht existierende „Lockvogel“-Anmeldedaten und wertet jeden Versuch, sie zu lesen, als Beweis für einen Eindringling.
🔑 Überwachung des Zugriffs auf Browser-Anmeldedaten ProÜberwacht verdächtige Zugriffe auf in Ihrem Browser gespeicherte Passwörter und Cookies – ein klassisches Verhalten informationsstehlender Malware.
🗂 Ransomware-Wiederherstellung… ProÖffnet ein Schritt-für-Schritt-Fenster zur Wiederherstellung aus Time Machine oder einem anderen Backup nach einem Ransomware-Vorfall.
🧾 Prozessausführungsprotokollierung… ProZeichnet den Verlauf gestarteter Prozesse auf, damit Sie nach einem Sicherheitsvorfall nachvollziehen können, was ausgeführt wurde.
🔔 Automatische Protokollprüfung (lernt neue Muster & Häufigkeitsanomalien) ProLernt regelmäßig aus Systemprotokollen und erkennt und meldet automatisch ungewöhnliche Muster oder Häufigkeitsanomalien.
🔔 Regelmäßige Überwachung auf Manipulation kritischer Systemdateien ProPrüft regelmäßig, ob wichtige Systemdateien verändert wurden (FIM: File Integrity Monitoring).
🔔 Regelmäßige Überwachung auf Manipulation von Abhängigkeits-Lockfiles ProÜberwacht unbefugte Änderungen an Lockfiles wie package-lock.json in Ihren Entwicklungsprojekten – ein Schutz gegen Supply-Chain-Angriffe.

9.8 Testsimulationen

Harmlose Simulationstests, mit denen Sie sicher überprüfen können, „ob ich wirklich geschützt bin“. Ohne eine echte Bedrohung zu erzeugen, können Sie den vollständigen Ablauf simulieren – Erkennung, Benachrichtigung und (falls zutreffend) automatische Blockierung – direkt vor Ort. Ideal, um dies direkt nach der Einrichtung zu prüfen oder als regelmäßigen Gesundheitscheck.

ElementBeschreibung
🚨 Ransomware-SchutzsimulationSimuliert die Canary-Datei- und Entropieerkennung mithilfe einer harmlosen Testdatei.
🚨 Malware-ausgelöste Air-Gap-SimulationLässt Sie den vollständigen Ablauf von der Malware-Erkennung bis zur Auslösung der Air-Gap-Isolation durchspielen, ohne echten Schaden anzurichten.
⚠️ Docker-RisikoerkennungssimulationBestätigt, dass die Benachrichtigung zur Erkennung privilegierter Container korrekt eintrifft.

Vorgehen

  1. Wählen Sie im Untermenü „Malware-Schutz“ die Simulation aus, die Sie ausprobieren möchten.
  2. Falls ein Bestätigungsdialog erscheint, wählen Sie „Ausführen“. Wenn Sie nach einigen Sekunden bis etwa einer Minute eine Benachrichtigung im selben Format wie bei einer echten Erkennung erhalten, funktioniert alles wie vorgesehen.

10. Umfassende Sicherheitsdiagnose für Mac

Eine umfassende Bewertungsfunktion für die gesamte Sicherheitskonfiguration Ihres Mac. Der Menütitel selbst zeigt in Echtzeit „bestanden/gesamt ・ Punktzahl“ an, sodass Sie Ihren Zustand auf einen Blick einschätzen können, ohne das Menü überhaupt zu öffnen. Das Öffnen des Untermenüs zeigt eine Bestanden/Nicht-bestanden-Liste für jede einzelne Prüfung.

ElementBeschreibung
📊 Vollständigen Diagnosebericht öffnen…Öffnet einen Berichtsbildschirm, der jeden Prüfpunkt und mögliche Verbesserungen zusammenfasst.
📜 Mac-Sicherheitsprotokoll-Audit…Überprüft das Protokoll der bisher erkannten und aufgezeichneten Sicherheitsereignisse.
🔔 Benachrichtigungsverlauf…Eine Liste der Benachrichtigungen, die RoamSwitch Ihnen in der Vergangenheit angezeigt hat.
Diagnose jetzt erneut ausführenFührt die Diagnose sofort erneut aus und aktualisiert sie auf den neuesten Stand.

Vorgehen

  1. Nachdem Sie Ihre Einstellungen überprüft haben, klicken Sie im Untermenü auf „Diagnose jetzt erneut ausführen“, um die Punktzahl direkt vor Ort zu aktualisieren.
  2. Wenn Sie wissen möchten, was verbessert werden muss, wählen Sie „📊 Vollständigen Diagnosebericht öffnen…“ und prüfen Sie die rot und gelb markierten Punkte im sich öffnenden Fenster. Für die meisten Punkte gibt es eine Schaltfläche, mit der Sie das Problem direkt vor Ort beheben können.

11. Ports & Geräteüberwachung

Dieser Abschnitt umfasst die Überwachung der „Grenze zur Außenwelt“ Ihres Mac – vom Netzwerk selbst (ARP-Spoofing, VPN, offene Ports) bis hin zu angeschlossenen physischen Geräten (USB, Bluetooth).

11.1 ARP-Spoofing-Erkennung

Erkennt „ARP-Spoofing“-Angriffe, bei denen ein anderes Gerät im selben Netzwerk versucht, sich als Sie auszugeben und Ihren Datenverkehr abzufangen. Der aktuelle Status wird in einer einzigen Zeile angezeigt, und „Jetzt alles blockieren“ erscheint dort, wenn ein Angriff erkannt wird. „Automatische Blockierung“ und „Gateway-ARP/NDP fixieren (präventiv)“ sind beide Schalter – Letzterer ist eine präventive Maßnahme in nicht vertrauenswürdigen Netzwerken, die den Angriff selbst von vornherein erschwert.

Vorgehen

  1. Wenn Sie während einer Erkennung manuell blockieren möchten, klicken Sie im Untermenü „Ports & Geräteüberwachung“ auf „Jetzt alles blockieren“.
  2. Klicken Sie auf die Zeilen „Automatische Blockierung“ oder „Gateway-ARP/NDP fixieren (präventiv)“, um sie direkt vor Ort ein- oder auszuschalten.

11.2 VPN-Tunnel (MITM-Schutz in nicht vertrauenswürdigen Netzwerken) Pro

Verschlüsselt Ihren Datenverkehr über ein VPN, sobald Sie sich in einem nicht vertrauenswürdigen Netzwerk befinden, etwa in einem Café oder am Flughafen. Wählen Sie zunächst unter „Backend“ zwischen WireGuard und Tailscale.

BackendEigenschaften
WireGuardVerwendet eine von Ihnen selbst bereitgestellte WireGuard-Konfiguration. Sie können sich verbinden und trennen, den Verbindungsstatus (Handshake) prüfen, einen Kill-Switch aktivieren (ein Sicherheitsnetz, das jeglichen Datenverkehr kappt, falls das VPN ausfällt) und Konfigurationsdateien importieren oder löschen.
TailscaleVerwendet das Mesh-Netzwerk Ihres Tailscale-Kontos. Sie können einen Exit Node wählen, den Kill-Switch umschalten und sich verbinden oder trennen.

Vorgehen

  1. Wählen Sie im Untermenü „Ports & Geräteüberwachung“ → „VPN-Tunnel“ → „Backend“, ob Sie WireGuard oder Tailscale verwenden möchten.
  2. Bei WireGuard: Wählen Sie „Konfigurationsdatei importieren…“ und wählen Sie die von Ihnen vorbereitete .conf-Konfigurationsdatei aus. Klicken Sie nach dem Import auf „Verbinden“, um das VPN sofort zu aktivieren.
  3. Bei Tailscale: Wählen Sie „Verbinden“, um den Tailscale-Anmeldebildschirm in Ihrem Browser zu öffnen, melden Sie sich dann mit Ihrem Konto an und autorisieren Sie den Zugriff. Danach können Sie unter „Exit Node“ wählen, über welchen Knoten der Datenverkehr geleitet wird.
  4. Bei beiden Backends können Sie die Zeile „Kill-Switch“ anklicken, um ihn ein- oder auszuschalten. Ist er aktiviert, stoppt bei einem unerwarteten Abbruch der VPN-Verbindung auch der gesamte Datenverkehr, sodass Ihr ungeschützter Datenverkehr nicht nach außen dringen kann.

11.3 Extern erreichbare Ports

Listet Ports auf Ihrem Mac auf, die offen und von außen erreichbar sind – etwa ein vergessener Entwicklungsserver – zusammen mit Ihrem aktuellen Firewall-Status. Ein versehentlich offen gelassener Entwicklungsport ist ein klassisches Einfallstor, nach dem Angreifer suchen. Wir empfehlen daher, dies regelmäßig zu überprüfen, um sicherzustellen, dass nichts offen geblieben ist.

ElementBeschreibung
Unbekannte Listening-Ports automatisch blockieren ProBlockiert automatisch den externen Zugriff, sobald ein unbekannter neuer Port geöffnet wird.
Erkennung eingehender Port-Scans ProErkennt „Port-Scanning“, die Aufklärung, die Angreifer vor einem Angriff durchführen.
Proof-basierter Schwachstellenscan (aktive Erreichbarkeitsprüfung)Versucht tatsächlich, offene Ports zu erreichen, um zu prüfen, ob sie wirklich von außen zugänglich sind.
Proof-basiertes Scan-Protokoll als CSV exportieren ProExportiert Scan-Ergebnisse als CSV-Datei zur Dokumentation oder für Berichte.
Status des proof-basierten Scans anzeigen ProPrüft sofort eine Zusammenfassung der jüngsten Scan-Ergebnisse.
RoamSwitch Sensor-Pairing…Verknüpft diesen Mac mit einem separaten Produkt namens „RoamSwitch Sensor“, das auf einem Server oder IoT-Gerät installiert ist.

Vorgehen

  1. Um zu prüfen, welche Ports geöffnet sind, bewegen Sie den Mauszeiger im Untermenü „Ports & Geräteüberwachung“ auf „Extern erreichbare Ports (Anzahl)“.
  2. Wenn Sie „RoamSwitch Sensor-Pairing…“ wählen, öffnet sich ein Eingabefeld. Geben Sie den auf dem Bildschirm des Sensors angezeigten Pairing-Code ein und klicken Sie auf „Verknüpfen“.

11.4 Verbundene USB-Geräte / USB- & BadUSB-Schutz

Listet derzeit angeschlossene USB-Geräte auf. Darunter befinden sich Schutzmaßnahmen gegen „BadUSB“-Angriffe, bei denen sich ein Gerät als USB-Laufwerk ausgibt, tatsächlich aber als Tastatur agiert und ohne Ihre Erlaubnis Befehle eintippt.

ElementBeschreibung
Unbefugter USB- / BadUSB-Port-Schutz ProErkennt und warnt vor dem Anschließen jedes USB-Geräts, das nicht ausdrücklich erlaubt wurde.
Unbefugten USB-Speicher automatisch blockieren ProDeaktiviert automatisch jedes USB-Speichergerät, das nicht auf Ihrer Allowlist steht.
USB-/BadUSB-Schutzeinstellungen…Öffnet das Einstellungsfenster, in dem Sie zugelassene Geräte registrieren und verwalten.

Vorgehen

  1. Öffnen Sie „USB-/BadUSB-Schutzeinstellungen…“, wählen Sie aus der Liste ein Gerät aus, das Sie weiterhin nutzen möchten, und klicken Sie auf „Zur Zulassungsliste hinzufügen“.
  2. Sobald die Einrichtung abgeschlossen ist, klicken Sie im Untermenü „Ports & Geräteüberwachung“ auf „Unbefugter USB- / BadUSB-Port-Schutz“ und „Unbefugten USB-Speicher automatisch blockieren“, um beide zu aktivieren.

11.5 Bluetooth-Automatikabschaltung

Ein Schalter, der Bluetooth zu passenden Zeitpunkten automatisch deaktiviert, etwa wenn Sie sich in einem nicht vertrauenswürdigen Netzwerk befinden. Er verringert die Gelegenheit für unbefugte Bluetooth-Verbindungen aus der Nähe. Was hier angezeigt wird, hängt von Ihrem Bluetooth-Status und der Hardware-Unterstützung ab.

Vorgehen Klicken Sie im Untermenü „Ports & Geräteüberwachung“ auf die entsprechende Zeile, um sie ein- oder auszuschalten.

12. Manuelle Übersteuerung

Normalerweise wechselt RoamSwitch die Sicherheitsstufe automatisch je nach verbundenem Netzwerk, aber diese Funktion ist für den Fall gedacht, dass Sie sie „nur für jetzt“ auf eine bestimmte Stufe festlegen möchten. Die Auswahl von „Zurück zu automatisch“ oben schaltet Sie jederzeit zurück in den automatischen Modus. Darunter ist jede Sicherheitsstufe aufgelistet, und die Auswahl einer davon fragt Sie, wie lange diese Einstellung gelten soll.

DauerBeschreibung
Bis zur nächsten Netzwerktrennung (empfohlen)Wird automatisch aufgehoben, sobald Sie sich von Wi-Fi trennen oder zu einem anderen Netzwerk wechseln. Es besteht keine Gefahr, das Zurückschalten zu vergessen – die sicherste Wahl.
Nur für 1 StundeKehrt nach 1 Stunde automatisch zum automatischen Modus zurück.
Nur für 4 StundenKehrt nach 4 Stunden automatisch zum automatischen Modus zurück.
Bis zur manuellen Aufhebung beibehaltenBleibt so lange bestehen, bis Sie selbst „Zurück zu automatisch“ auswählen. Achten Sie darauf, das nicht zu vergessen.

Vorgehen

  1. Bewegen Sie den Mauszeiger im Menü des 🛡️-Symbols in der Menüleiste auf Manuelle Übersteuerung.
  2. Klicken Sie auf die Sicherheitsstufe, die Sie festlegen möchten.
  3. Klicken Sie anschließend in der angezeigten Liste der Zeiträume auf die gewünschte Dauer — sie wird sofort übernommen.
  4. Wann immer Sie zum automatischen Modus zurückkehren möchten, klicken Sie jederzeit an derselben Stelle auf „Zurück zu automatisch“.

13. RoamSwitch Pro

Falls Sie Pro noch nicht gekauft haben, sehen Sie „💎 Pro aktivieren / kaufen…“ – ein Klick darauf öffnet den Lizenzaktivierungsbildschirm (der auch einen Kaufweg enthält). Ist Pro bereits aktiv, ändert sich dies zu „💎 RoamSwitch Pro (Aktiv)“, und ein Klick darauf zeigt Ihren aktuellen Lizenzstatus. Sobald Sie hier eine Lizenz aktivieren, stehen Ihnen alle in den Kapiteln 9 und 11 beschriebenen Pro-Funktionen auf einmal zur Verfügung.

Vorgehen

  1. Falls Sie noch nicht gekauft haben: Klicken Sie auf das 🛡️-Symbol in der Menüleiste → „💎 Pro aktivieren / kaufen…“, um einen Bildschirm zu öffnen, über den Sie den Kauf (oder eine Testversion) abschließen können.
  2. Falls Sie bereits einen Lizenzschlüssel besitzen: Fügen Sie Ihren Schlüssel auf demselben Bildschirm in das Lizenzschlüsselfeld ein und klicken Sie auf „Aktivieren“. Sobald die Aktivierung erfolgreich war, ändert sich die Menüanzeige zu „💎 RoamSwitch Pro (Aktiv)“.

14. Bei Anmeldung starten

Ein Schalter dafür, ob RoamSwitch bei jedem Neustart oder jeder Anmeldung an Ihrem Mac automatisch startet. Wenn aktiviert, startet es automatisch bei der Anmeldung. Für kontinuierlichen Schutz empfehlen wir dringend, dies aktiviert zu lassen.

15. Sprache

Lässt Sie RoamSwitchs eigene Anzeigesprache über die Optionsfelder des Untermenüs wählen. Dies ist unabhängig von Ihrer macOS-Systemsprache – Sie können RoamSwitchs Sprache eigenständig umschalten.

Vorgehen Klicken Sie im Untermenü auf die gewünschte Sprache, und die Anzeige von Menüs und Fenstern wechselt sofort.

16. Hilfe, Info & Update-Prüfung

ElementBeschreibung
Hilfe & Anleitung…Öffnet den in die App integrierten Hilfebildschirm. Nutzen Sie ihn zusammen mit diesem Webhandbuch.
Über RoamSwitch…Zeigt grundlegende App-Informationen wie Versionsnummer und Entwickler. Nützlich, um Ihre Versionsnummer zu prüfen, bevor Sie den Support kontaktieren.
Nach Update suchen…Prüft sofort, ob eine neuere Version verfügbar ist.

17. Wiederherstellung & Deinstallation

ElementBeschreibung
🆘 Notfall-Netzwerkwiederherstellung…Stellt die Netzwerkverbindung zwangsweise wieder her, falls Sie versehentlich isoliert oder blockiert bleiben und nicht mehr kommunizieren können. Ein letztes Mittel für den Fall „Ich komme nicht mehr online“.
🗑 RoamSwitch deinstallieren…Entfernt RoamSwitch selbst, seinen Helfer und zugehörige Dateien vollständig und korrekt – einschließlich unterstützender Komponenten, die sonst zurückbleiben würden, wenn Sie die App nur im Finder in den Papierkorb ziehen.
Das bloße Verschieben in den Papierkorb im Finder reicht nicht aus
Da RoamSwitch einen mit Administratorrechten laufenden Helfer und einen Anmeldeeintrag mit sich bringt, bleiben beim bloßen Verschieben der App in den Papierkorb einige Komponenten zurück. Wenn Sie RoamSwitch entfernen möchten, verwenden Sie stets diese Option „Deinstallieren…“.

Vorgehen

  1. Notfallwiederherstellung bei Verbindungsverlust: Klicken Sie auf das 🛡️-Symbol in der Menüleiste → „🧰 Wiederherstellung & Deinstallation“ → „🆘 Notfall-Netzwerkwiederherstellung…“, und wählen Sie im Bestätigungsdialog „Wiederherstellen“.
  2. So deinstallieren Sie RoamSwitch: Klicken Sie im selben Untermenü auf „🗑 RoamSwitch deinstallieren…“. Geben Sie bei Aufforderung Ihr Administratorkennwort ein, und wählen Sie im Bestätigungsdialog „Deinstallieren“ – dadurch werden die App selbst, der Helfer und alle zugehörigen Dateien vollständig entfernt.

18. Beenden (Quit)

Beendet RoamSwitch vollständig. Beachten Sie, dass automatische Netzwerkerkennung und Schutzfunktionen nicht mehr arbeiten, solange es beendet ist. Wenn Sie die Funktionen nur vorübergehend pausieren möchten, erwägen Sie stattdessen „Manuelle Übersteuerung“ aus Kapitel 12, um eine bestimmte Stufe festzulegen, statt das Programm zu beenden.

← Einrichtungsanleitung Zum Linux-Handbuch →