Ein gut abgesicherter Mac — vollständig aktualisiert, keine verdächtigen Downloads, ein starkes Passwort — kann trotzdem einen stetigen Strom persönlicher Informationen verlieren, denn der größte Teil dieses Abflusses ist gar kein Sicherheitsversagen. Es ist das normale, alltägliche Verhalten gewöhnlicher Apps, die Daten mit Werbe- und Analysenetzwerken teilen.
Wie das tatsächlich abläuft
Viele Apps, auch solche, denen Sie vertrauen und für die Sie bezahlt haben, enthalten Code von Drittanbietern, dessen einziger Zweck darin besteht, Nutzungsdaten zu sammeln — was Sie angetippt haben, wie lange Sie geblieben sind, manchmal Ihren ungefähren Standort — und sie an die Server einer Analyse- oder Werbefirma zu senden. Diese Firma kann sie mit Daten aus Dutzenden anderer Apps zu einem detaillierten Profil verbinden und den Zugang zu diesem Profil dann an andere verkaufen. Nichts davon erfordert Schadsoftware, einen Einbruch oder irgendetwas, das ein Virenscanner je melden würde: Jede Verbindung wird von legitimer, funktionierender Software hergestellt, die genau das tut, wofür sie gebaut wurde.
Warum Sie sich nicht einfach „abmelden“ können
Datenschutzeinstellungen und Schalter gegen Werbe-Tracking decken nur ab, was eine Plattform offenlegen will, und nur für die Kategorien, die sie selbst als Tracking definiert. Eine App kann weiterhin eine Netzwerkverbindung zu einer Analyse-Domain aufbauen, die völlig außerhalb dieser Schalter liegt, und das Betriebssystem selbst stellt Hintergrundverbindungen her — dokumentiert etwa bei der Zertifikatsprüfung von macOS —, für die nie eine Datenschutzeinstellung vorgesehen war.
Das Einzige, was es zuverlässig sichtbar macht
- Jeder dieser Austausche braucht eine echte Netzwerkverbindung, von einer bestimmten App zu einem bestimmten Server — er ist also sichtbar, wenn Sie die Netzwerkebene selbst beobachten.
- Zu sehen, welche Apps mit bekannten Werbe- und Analyse-Domains sprechen, in klarer Sprache statt als nackte IP-Adresse, macht aus einer unsichtbaren Gewohnheit eine bewusste Entscheidung.
- Eine Verbindung zu blockieren, die eine App nicht zwingend zum Funktionieren braucht, bringt die App selten zum Absturz — der Großteil dieses Datenverkehrs ist optionale Datensammlung, kein notwendiger Dienst.
Wo FireAI und HisnLabs ins Spiel kommen
Eine Verbindung, die Sie nie sehen, können Sie auch nicht ablehnen. In klarer Sprache zu prüfen, welche Apps auf Ihrem Mac tatsächlich mit Werbe- und Analyse-Domains sprechen — und die abzuschalten, die es nicht müssen —, ist die praktische Form von „die Kontrolle über die eigenen Daten behalten“.
FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die Autopilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.
Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.
