Le blog sécurité de FireAI

Par FireAI Security & Research Team · Publié

L'Économie des Courtiers de Données : Affamer la Machine avec le Moindre Privilège

L'Économie des Courtiers de Données : Affamer la Machine avec le Moindre Privilège

L'industrie des courtiers de données que la FTC a étudiée en 2014 ne pirate personne. Son modèle commercial entier dépend d'un approvisionnement constant et légal de fragments — pings de localisation, historiques d'achat, modèles d'utilisation des applications — vendus volontairement par les applications et services qui les ont collectés en premier lieu. Il n'y a pas un coffre unique à défendre, car il n'y a jamais eu un coffre unique au départ.

Pourquoi « se désabonner » fonctionne à peine

Des registres de désabonnement existent pour les courtiers individuels, mais l'industrie que la FTC a décrite est construite sur la revente : le courtier A peut vendre au courtier B avant même que vous ne découvriez l'un de leurs noms. Se désabonner des courtiers que vous connaissez ne fait rien pour arrêter le flux de nouvelles données toujours collectées aujourd'hui par une application sur votre Mac qui n'a jamais figuré sur aucune liste de désabonnement.

Le principe du moindre privilège, appliqué aux données

Le moindre privilège est généralement décrit pour les autorisations système — une application ne devrait obtenir que l'accès dont elle a strictement besoin. Appliqué aux courtiers de données, la même idée retourne la défense habituelle : au lieu d'essayer d'effacer les données après qu'elles soient vendues, vous réduisez combien il en sort jamais de votre Mac pour être vendu en premier lieu. Une application qui ne peut pas atteindre le serveur d'un courtier n'a rien à vendre, quelle que soit ce que ses conditions de service permettent.

Ce qui aide réellement

  • Traitez chaque autorisation réseau comme une décision d'approvisionnement en données, pas seulement un basculement de fonction — « cette application peut-elle atteindre Internet » et « cette application peut-elle être monétisée en atteignant Internet » sont souvent la même question.
  • Les outils de désabonnement importent, mais ils gèrent les courtiers que vous savez déjà exister; bloquer les connexions sortantes inutiles gère ceux que vous ne faites pas.
  • Une application qui cesse de fonctionner lorsqu'une connexion tournée vers un courtier est bloquée dépendait silencieusement de cette connexion — ce qui en soi vaut la peine de savoir.

Le rôle de FireAI et de HisnLabs

Le principe de moindre privilège n’a jamais vraiment concerné une seule application — il s’agit d’affamer toute une économie de la matière première dont elle dépend, une connexion bloquée à la fois.

FireAI est le produit de HisnLabs : un pare-feu IA embarqué pour Mac. Il montre en langage clair chaque connexion faite par vos applications et vous laisse décider ce qui sort de votre Mac — son IA fonctionne en local, votre trafic ne nous est jamais envoyé, ni à personne d’autre. L’équipe de recherche en sécurité de HisnLabs est celle qui garde ces décisions fiables : elle recense les domaines de simple télémétrie face à ceux d’un vrai service, suit le pays et le réseau derrière une connexion, et entraîne le modèle embarqué (la fonction Autopilot) sur du trafic réel, sans que rien ne quitte votre Mac.

Vous pouvez lire les choix techniques qui s’y trouvent, ou essayer FireAI pendant 17 jours, sur FireAI, par HisnLabs.

Sources