Der FireAI-Sicherheitsblog

Von FireAI Security & Research Team · Veröffentlicht

Mac-Sicherheit für Kreative: Kundenarbeit schützen, bevor sie erscheint

Mac-Sicherheit für Kreative: Kundenarbeit schützen, bevor sie erscheint

Ein Designstudio, eine Videocutterin, ein Fotograf, ein kleines Game-Team: Was sie gemeinsam haben, ist, dass das Wertvollste auf ihren Macs nicht ihnen gehört. Es ist die unveröffentlichte Kampagne eines Kunden, das Rendering eines nicht angekündigten Produkts, ein Rohschnitt unter Embargo, eine Markenidentität, die dem Vorstand noch nicht gezeigt wurde. Wenn das durchsickert, misst sich der Schaden nicht in Hardware, sondern in einer Geschäftsbeziehung und oft in einer Vertragsklausel. Das verändert, was „Mac-Sicherheit“ für ein kreatives Unternehmen bedeuten sollte. Es geht weniger um Viren im alten Sinn als um drei Dinge: Zugangsdaten, Plugins und die Wege, die Ihre Dateien nehmen.

Warum sich Macs von Kreativen für jemanden lohnen

Kreative Arbeitsplätze sind ungewöhnlich gut vernetzt. Ein einzelner Mac hat oft ein eingeloggtes Adobe-Konto, eine Figma- oder Sketch-Sitzung, einen Frame.io- oder Dropbox-Client, ein SFTP-Lesezeichen zum Server des Kunden, einen Schriftenmanager, ein Stockfoto-Konto und einen Browser mit einem Dutzend gespeicherter Logins für Portale und Review-Tools. Das ist genau das Material, für das Infostealer geschrieben werden. Jamf Threat Labs beschrieb im April 2024, wie die von ihm beobachteten macOS-Infostealer gespeicherte Browser-Logins, Kreditkartendaten und Schlüsselbund-Passwörter abgreifen, zusammen mit Daten aus Krypto-Wallets. Nichts an einem kreativen Mac macht ihn dagegen immun; die schiere Zahl aktiver Sitzungen macht ihn eher zu einem lohnenderen Ziel als einen gewöhnlichen Büro-Rechner.

Der zweite Grund liegt in den Softwaregewohnheiten der Branche. Kreative Arbeit läuft über Plugins, Skripte, LUT-Pakete, Pinsel, Presets und kleine Hilfsprogramme, die unter Kollegen weitergereicht werden. Manche sind bezahlt, viele kostenlos, einige gecrackt. Der lehrreichste Mac-Ransomware-Fall der letzten Jahre kam genau durch diese Tür herein: ThreatDown (damals Malwarebytes) berichtete im Juni 2020, dass ThiefQuest, zunächst EvilQuest genannt, sich über raubkopierte Installer von Little Snitch und Mixed In Key verbreitete, einem Werkzeug, mit dem DJs Tracks analysieren. Neben dem Verschlüsseln von Dateien brachte es einen Keylogger mit und öffnete eine Reverse Shell zu einem Command-and-Control-Server. Ein gecracktes Audio-Plugin ist für einen Angreifer ein perfekt zielgerichtetes Transportmittel für ein kreatives Publikum.

Bedrohung eins: gestohlene Zugangsdaten, nicht gestohlene Macs

Wenn die Arbeit eines Studios durchsickert, hat der Laptop das Gebäude meist nie verlassen. Jemandes Cloud-Login wurde von einer gehackten Website wiederverwendet, oder ein Sitzungs-Token wurde von einem Infostealer aus dem Browser gezogen, der neunzig Sekunden lief und sich dann selbst löschte. Die praktischen Verteidigungen sind unspektakulär. Verwenden Sie einen Passwortmanager, damit jedes Kundenportal, jedes Review-Tool und jeder Dateitransferdienst ein eigenes langes, einzigartiges Passwort hat; Apples eingebaute App „Passwörter“ erledigt das auf macOS kostenlos. Aktivieren Sie die Zwei-Faktor-Authentifizierung für die Konten, die Kundenmaterial enthalten, angefangen bei Ihrem Cloud-Speicher, Ihrer Adobe- oder Figma-Organisation und Ihrer E-Mail. Und behandeln Sie ein gemeinsames Studio-Login als Leck, das nur auf seinen Moment wartet: Ein Konto pro Person bedeutet ein Konto, das Sie sperren, wenn der Vertrag eines Freelancers endet.

Hier verdient sich auch eine Firewall pro App ihren Platz auf einem kreativen Mac, allerdings nicht so, wie Sicherheitsmarketing es meist andeutet. FireAI durchsucht Ihre Festplatte nicht nach Infostealern und sagt Ihnen nicht, ob eine Datei bösartig ist. Was es tut, ist das Netzwerk beobachten. Ein Infostealer muss das Gesammelte irgendwohin senden, und zwar aus einem Prozess heraus, der sich noch nie verbunden hat. Die Berechtigungsabfragen von FireAI fragen nach, bevor eine unbekannte App ihre erste Verbindung aufbaut, und die Prüfung auf dem Gerät markiert oder blockiert Verbindungen von unbekannten Binärdateien zu verdächtigen Zielen. Das verhindert nicht das Sammeln; es kann die Auslieferung verhindern, und es macht den Versuch sichtbar statt lautlos.

Bedrohung zwei: Plugins und „kostenlose“ Tools, die nach Hause telefonieren

Die meisten Plugins sind ehrlich. Das Problem ist, dass Sie kaum herausfinden können, welche es nicht sind, denn ein Plugin läuft mit demselben Netzwerkzugriff wie die App, in der es steckt. Figma ist eine der wenigen Plattformen, die das explizit macht: Ihr Plugin-Manifest hat ein Feld networkAccess, und die Entwicklerdokumentation beschreibt allowedDomains als Pflichtliste der Domains, die ein Plugin erreichen darf. Das ist ein gutes Modell, und es erinnert zugleich daran, wie ungewöhnlich es ist. Ein After-Effects-Skript, ein Photoshop-Panel, ein Blender-Add-on oder ein Logic-Plugin hat keine solche Erklärung. Wenn es Ihre Projektdateinamen, Ihre Rechnerkennung oder den Inhalt Ihrer Zwischenablage an einen Server in einem anderen Land schicken will, wird Ihnen nichts in der Host-Anwendung davon erzählen.

Eine Sicht auf Netzwerkebene ist die ehrliche Antwort auf diese Lücke. Auf der Live-Weltkarte von FireAI erscheint jede Verbindung Ihres Macs auf einem Globus, blockierte in Rot, sodass ein Plugin, das mit einem unerwarteten Land spricht, auf einen Blick auffällt. Regeln pro App lassen Sie Adobes eigene Update- und Lizenzserver erlauben und alles andere verweigern, was dieselbe Anwendung erreichen will, und weil Regeln der Code-Signatur der App folgen, behält eine aktualisierte Version dieselben Regeln. Der Schutz für unverschlüsselte Daten fügt eine Prüfung hinzu, die für Kreative besonders zählt: Er verhindert, dass Kartennummern, Passwörter und API-Schlüssel über unverschlüsseltes HTTP hinausgehen, also genau die Art schlampigen Transports, die ein hastig geschriebenes „kostenloses“ Hilfsprogramm gern benutzt.

Zwei Grenzen sollten klar benannt werden. Erstens sieht eine Firewall Verbindungen, keine Absichten: Sie kann Ihnen zeigen, dass ein Color-Grading-Plugin stündlich mit einem Lizenzserver spricht, aber nur Sie können entscheiden, ob das akzeptabel ist. Zweitens analysiert FireAI weder den Code noch den Speicher des Plugins. Wenn Sie wissen wollen, ob eine bestimmte Datei feindselig ist, ist das eine Aufgabe für einen Scanner oder eine abgeschottete Testmaschine, nicht für eine Firewall.

Bedrohung drei: Cloud-Sync als Exfiltrationskanal

Sync-Clients sind der Kreislauf eines Studios, und genau deshalb mögen Angreifer sie. MITRE ATT&CK führt „Exfiltration to Cloud Storage“ (T1567.002): Statt einen eigenen Kanal zu bauen, schieben Angreifer gestohlene Daten zu einem legitimen Cloud-Speicherdienst, weil dieser Verkehr aussieht wie der aller anderen. Auf einem kreativen Mac mit Dropbox, Google Drive, iCloud Drive, Frame.io und einem offenen WeTransfer-Tab sind ein paar hundert Megabyte, die über HTTPS zu einer bekannten Speicher-Domain abfließen, konstruktionsbedingt unauffällig.

Das lässt sich nicht beheben, indem man Cloud-Speicher blockiert; das Studio würde stillstehen. Was Sie tun können, ist eingrenzen. Legen Sie fest, welcher Sync-Client der offizielle Kanal für Kundenmaterial ist, und geben Sie dieser einen App eine Regel, die ihre Hosts erlaubt. Sehen Sie dann nach, was sonst noch auf dem Rechner mit Speicherdiensten spricht. Ein Render-Helfer, ein Schriften-Tool oder ein Screenshot-Programm, das sich mit einer Filehosting-Domain verbindet, ist eine Nachfrage wert. Die Regeln pro App von FireAI machen daraus eine bewusste Positivliste statt einer Vermutung: Der freigegebene Sync-Client ist per Code-Signatur erlaubt, und jede andere App, die dieselbe Domain erreichen will, bekommt eine Abfrage statt eines Freifahrtscheins. Für ein Team lässt sich der Regelsatz als einfache Textdatei exportieren und auf jedem Mac im Studio importieren, sodass der Rechner einer neuen Kollegin mit derselben Richtlinie startet wie alle anderen.

Was eine Firewall nicht abdeckt, und wer es tut

Präzision lohnt sich, denn kreativen Unternehmen wird viel gebündelter „Schutz“ verkauft. FireAI ist eine Netzwerk-Firewall. Es verschlüsselt Ihre Dateien nicht, es sichert sie nicht, es scannt sie nicht, und es kann nichts entschlüsseln, was eine Ransomware bereits gesperrt hat. Diese Aufgaben sind real, und auf einem Mac sind die besten Werkzeuge dafür die, die Apple mitliefert. FileVault verschlüsselt die gesamte Festplatte, damit ein verlorenes oder gestohlenes MacBook nicht zu einem verlorenen Kundenarchiv wird; Apples Support-Anleitung beschreibt es so, dass niemand Ihre Daten ohne Ihr Anmeldepasswort entschlüsseln oder darauf zugreifen kann. Time Machine liefert versionierte Backups auf ein externes Laufwerk oder ein Netzwerkvolume, und Apples Anleitung führt durch die Einrichtung. Halten Sie mindestens ein Backup, das nicht dauerhaft eingebunden ist, damit das, was auf dem Mac läuft, nicht auch das Backup erreicht.

Gatekeeper ist die andere Schicht, auf die man sich stützen sollte, statt gegen sie zu kämpfen. Apples Dokumentation zur Plattformsicherheit erklärt, dass er dafür da ist, dass nur vertrauenswürdige Software auf einem Mac läuft, indem er Entwickleridentität und Notarisierung prüft, bevor eine heruntergeladene App geöffnet wird. Wenn ein Plugin-Installer Sie bittet, diese Prüfung zu umgehen, ist die Bitte selbst schon eine Information. Die strengeren Sicherheitsmodi von FireAI, Paranoid und Under attack, fügen eine netzwerkseitige Version derselben Disziplin hinzu, indem sie unsignierte Apps gar nicht erst verbinden lassen.

Eine kurze Checkliste für ein Studio

  • Ein Konto pro Person für jeden Dienst, der Kundenarbeit enthält, mit Passwortmanager und aktivierter Zwei-Faktor-Authentifizierung.
  • FileVault auf jedem Mac, Time Machine auf ein Laufwerk, das nicht ständig angeschlossen ist, und eine getestete Wiederherstellung, bevor Sie sie brauchen.
  • Keine gecrackten Plugins, niemals; wenn ein Tool verlangt, Gatekeeper zu übergehen, ist das die Antwort auf die Frage, ob Sie es installieren sollten.
  • Eine Firewall pro App mit Abfrage bei der ersten Verbindung, damit ein neues Plugin oder Hilfsprogramm fragen muss, bevor es mit dem Internet spricht.
  • Ein offizieller Sync-Client für Kundenmaterial, per Regel erlaubt; alles andere, das Speicher-Domains erreicht, wird geprüft.
  • Eine exportierte Regeldatei, die im Studio geteilt wird, damit jeder Arbeitsplatz vom ersten Tag an dieselbe Richtlinie anwendet.

Nichts davon ist heldenhaft. Es ist der Unterschied zwischen einem Studio, das von einem Leck aus seinem Firewall-Protokoll erfährt, und einem, das es vom Kunden erfährt.

Wo FireAI und HisnLabs ins Spiel kommen

For a studio, the useful question is not “is this Mac infected?” but “what is this plugin, this render tool, this sync client actually talking to right now?” — and that is the question a per-app firewall exists to answer.

FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die Autopilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.

Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.

Quellen