Der FireAI-Sicherheitsblog

Von FireAI Security & Research Team · Veröffentlicht

Kontrolle zurückgewinnen: Datensammler stoppen, ohne den Arbeitsalltag zu blockieren

Kontrolle zurückgewinnen: Datensammler stoppen, ohne den Arbeitsalltag zu blockieren

Der übliche Rat — „blockieren Sie alles, was Sie nicht kennen“ — setzt voraus, dass Sie Zeit haben, jede Domain zu recherchieren, mit der eine App spricht, und die Geduld, zu reparieren, was dabei kaputtgeht. Die meisten Menschen haben beides nicht, und die meisten geben innerhalb eines Tages auf. Eine praktikable Form von Kontrolle muss von einer anderen Frage ausgehen: nicht „das hier blockieren“, sondern „muss das passieren, damit die App das tut, wofür ich sie tatsächlich benutze?“

Beginnen Sie mit dem, was Sie ohnehin als optional kennen

Verbindungen für Analyse und Absturzberichte sind der einfachste Einstieg: Eine App, die Nutzungsstatistiken oder Werbekennungen sendet, geht so gut wie nie kaputt, wenn genau diese Verbindung blockiert wird, weil ihre eigentliche Funktion nie davon abhing. Das ist exakt die Kategorie, von der die Datenhändler-Wirtschaft lebt, die die FTC untersucht hat — Sammlung, die für das Funktionieren des Produkts nie nötig war.

Lassen Sie die App zeigen, was sie wirklich braucht

Statt im Voraus zu entscheiden, ist es nachhaltiger, jede App ihre Karten aufdecken zu lassen: Erlauben Sie, was sie zum Funktionieren braucht, achten Sie darauf, was sie darüber hinaus zu erreichen versucht, und entscheiden Sie über die zusätzlichen Verbindungen einzeln, sobald sie auftauchen — anstatt das Netzwerkverhalten jeder App vollständig zu kartieren, bevor Sie überhaupt anfangen.

Was wirklich hilft

  • Beginnen Sie mit Verbindungen, bei denen Sie sicher sind, dass sie optional sind (Analyse, Werbung, Telemetrie), bevor Sie etwas anfassen, bei dem Sie unsicher sind.
  • Lassen Sie „einmalige“ Entscheidungen zu dauerhaften Regeln werden, statt dieselbe Verbindung jedes Mal neu zu bewerten.
  • Ein Werkzeug, das in klarer Sprache erklärt, wozu eine blockierte Verbindung diente, macht den Unterschied zwischen Kontrolle, die bleibt, und Kontrolle, die Sie nach einer Woche aufgeben.

Wo FireAI und HisnLabs ins Spiel kommen

Nichts davon verlangt, auf etwas zu verzichten — es verlangt, den Tausch zu sehen, den Sie ohnehin schon eingehen, damit Sie selbst entscheiden können, ob er es wert ist.

FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die Autopilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.

Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.

Quellen