Der FireAI-Sicherheitsblog

Von FireAI Security & Research Team · Veröffentlicht

Zero Trust zu Hause: Warum sich jede App ihren Internetzugang verdienen sollte

Zero Trust zu Hause: Warum sich jede App ihren Internetzugang verdienen sollte

Im August 2020 formalisierte das US-amerikanische National Institute of Standards and Technology eine Idee, die sich in der Unternehmenssicherheit seit Jahren herausgebildet hatte: Zero Trust. Die eigene Definition ist unmissverständlich — „Zero Trust geht davon aus, dass Ressourcen oder Benutzerkonten allein aufgrund ihres physischen oder Netzwerkstandorts oder aufgrund der Eigentümerschaft an einer Ressource kein implizites Vertrauen gewährt wird.“ Eine App ist nicht vertrauenswürdig, nur weil Sie sie selbst installiert haben.

Wie das in einem Unternehmen aussieht

In einem Zero-Trust-Unternehmensnetzwerk bekommt kein Gerät und kein Konto weitreichenden Zugriff, nur weil es „drinnen“ ist. Jede Anfrage wird jedes Mal daran gemessen, was dieses konkrete Gerät oder Konto tatsächlich braucht — nicht einmalig bei der Einrichtung und dann vergessen. Das alte Modell, in dem allem innerhalb des Perimeters implizit vertraut wurde, gilt als der Konstruktionsfehler, der es sich erwiesen hat zu sein.

Die Lücke auf einem privaten Mac

Die meiste Verbrauchersoftware arbeitet noch nach dem alten Modell: Einmal installiert, erhält eine App in der Regel standardmäßig ausgehenden Netzwerkzugang — für immer, für alles, was sie tun möchte. Es wird selten geprüft, ob diese bestimmte Verbindung, genau jetzt, etwas ist, das die App wirklich braucht — das Vertrauen wurde einmal bei der Installation gewährt und nie wieder hinterfragt.

Was tatsächlich hilft

  • Stellen Sie Ihren eigenen Apps dieselbe Frage, die NIST an Unternehmensgeräte richtet: Muss diese konkrete Verbindung, genau jetzt, stattfinden, damit diese App ihre Aufgabe erfüllt?
  • Standardmäßiger Netzwerkzugang, einmal gewährt und nie überprüft, ist genau das „implizite Vertrauen“, das Zero Trust beseitigen sollte — ob es sich um einen Laptop im Firmennetzwerk oder eine App auf Ihrem Mac handelt.
  • Eine Firewall, die pro App und pro Ziel nachfragt, ist der Kerngedanke von Zero Trust im kleinstmöglichen Maßstab: ein einzelner Mac.

Wo FireAI und HisnLabs ins Spiel kommen

Zero Trust wurde für Unternehmensnetzwerke mit einer IT-Abteilung im Rücken geschrieben — dieselbe Idee auf einem einzelnen Mac braucht nur ein Werkzeug, das bereit ist, die Frage jedes Mal zu stellen.

FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die Autopilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.

Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.

Quellen