Die Datenhändler-Branche, die die FTC 2014 untersucht hat, hackt niemanden. Ihr gesamtes Geschäftsmodell beruht auf einem stetigen, legalen Nachschub an Fragmenten — Standortabfragen, Kaufhistorien, Nutzungsmuster von Apps —, die ihr von genau den Apps und Diensten freiwillig verkauft werden, die sie ursprünglich gesammelt haben. Es gibt keinen einzelnen Tresor, den man verteidigen könnte, weil es nie einen einzelnen Tresor gab.
Warum „Opt-out“ kaum funktioniert
Für einzelne Datenhändler gibt es Opt-out-Register, aber die von der FTC beschriebene Branche lebt vom Weiterverkauf: Händler A kann an Händler B verkaufen, bevor Sie je einen der beiden Namen gehört haben. Sich bei den Händlern abzumelden, die Sie kennen, hält den Strom neuer Daten nicht auf, die noch heute von einer App auf Ihrem Mac gesammelt werden, die auf keiner Opt-out-Liste je aufgetaucht ist.
Das Least-Privilege-Prinzip, angewandt auf Daten
Least Privilege wird meist für Systemberechtigungen beschrieben — eine App sollte nur den Zugriff bekommen, den sie unbedingt braucht. Auf Datenhändler angewandt, dreht dieselbe Idee die übliche Verteidigung um: Statt zu versuchen, Daten nach dem Verkauf zu löschen, reduzieren Sie, wie viel Ihren Mac überhaupt verlässt und verkauft werden kann. Eine App, die den Server eines Datenhändlers nicht erreichen kann, hat ihm nichts zu verkaufen — egal, was ihre Nutzungsbedingungen erlauben.
Was tatsächlich hilft
- Behandeln Sie jede Netzwerkberechtigung als Entscheidung über Datennachschub, nicht nur als Funktionsschalter — „darf diese App ins Internet“ und „darf diese App durch den Internetzugang monetarisiert werden“ sind oft dieselbe Frage.
- Opt-out-Werkzeuge sind wichtig, aber sie verwalten die Händler, von denen Sie bereits wissen; das Blockieren unnötiger ausgehender Verbindungen kümmert sich um die, von denen Sie nichts wissen.
- Eine App, die nicht mehr funktioniert, sobald eine Verbindung zu einem Datenhändler blockiert wird, hing im Stillen von dieser Verbindung ab — und das allein ist schon wert, es zu wissen.
Wo FireAI und HisnLabs ins Spiel kommen
Beim Least-Privilege-Prinzip ging es nie wirklich um eine einzelne App — es geht darum, einer ganzen Ökonomie den Rohstoff zu entziehen, von dem sie abhängt, eine blockierte Verbindung nach der anderen.
FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die Autopilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.
Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.
