Datamegler-bransjen som FTC undersøkte i 2014, hacker ingen. Hele forretningsmodellen avhenger av en jevn, lovlig tilførsel av fragmenter — posisjonssignaler, kjøpshistorikk, bruksmønstre i apper — solgt frivillig av de samme appene og tjenestene som samlet dem inn i utgangspunktet. Det finnes ikke ett enkelt hvelv å forsvare, fordi det aldri var ett enkelt hvelv til å begynne med.
Hvorfor «reservasjon» knapt fungerer
Det finnes reservasjonsregistre for enkeltmeglere, men bransjen FTC beskrev, er bygget på videresalg: megler A kan selge til megler B før du noen gang hører noen av navnene. Å reservere deg mot meglerne du kjenner til, gjør ingenting for å stoppe strømmen av nye data som fortsatt samles inn i dag av en app på Macen din som aldri har stått på noen reservasjonsliste.
Prinsippet om minste privilegium, anvendt på data
Minste privilegium beskrives vanligvis for systemtillatelser — en app bør bare få den tilgangen den strengt tatt trenger. Anvendt på datameglere snur den samme ideen det vanlige forsvaret på hodet: i stedet for å prøve å slette data etter at de er solgt, reduserer du hvor mye som i det hele tatt forlater Macen din for å kunne selges. En app som ikke kan nå en meglers server, har ingenting å selge dem, uansett hva bruksvilkårene tillater.
Det som faktisk hjelper
- Behandle hver nettverkstillatelse som en beslutning om datatilførsel, ikke bare som en funksjonsbryter — «kan denne appen nå internett» og «kan denne appen tjene penger på å nå internett» er ofte det samme spørsmålet.
- Reservasjonsverktøy betyr noe, men de håndterer meglere du allerede vet finnes; å blokkere unødvendige utgående tilkoblinger håndterer dem du ikke kjenner til.
- En app som slutter å virke når en tilkobling mot en megler blokkeres, var i det stille avhengig av den tilkoblingen — og det er i seg selv verdt å vite.
Hvor FireAI og HisnLabs kommer inn
Prinsippet om minste privilegium handlet aldri egentlig om én enkelt app — det handler om å sulte ut en hel økonomi for råstoffet den er avhengig av, én blokkert tilkobling om gangen.
FireAI er HisnLabs’ eget produkt: en KI-brannmur som kjører direkte på Macen. Den viser hver tilkobling appene dine gjør, i klart språk, og lar deg bestemme hva som forlater Macen din — KI-en kjører lokalt, så trafikken din sendes aldri til oss eller noen andre. HisnLabs’ sikkerhetsforskningsteam er de som holder disse vurderingene pålitelige: de katalogiserer hvilke domener som er vanlig telemetri og hvilke som er en ekte tjeneste, sporer landet og nettverket bak en tilkobling, og trener den lokale modellen (Autopilot-funksjonen) på ekte trafikkmønstre — uten at noe av det forlater Macen din.
Du kan lese om de tekniske valgene bak, eller prøve FireAI i 17 dager, på FireAI, fra HisnLabs.
