Blog o bezpieczeństwie FireAI

Autor FireAI Security & Research Team · Opublikowano

Brokerzy danych: jak twoje dane osobowe wyciekają nawet z dobrze zabezpieczonego Maca

Brokerzy danych: jak twoje dane osobowe wyciekają nawet z dobrze zabezpieczonego Maca

Dobrze zabezpieczony Mac — w pełni zaktualizowany, bez podejrzanych pobrań, z silnym hasłem — może nadal wypuszczać stały strumień danych osobowych, bo większość tego wycieku wcale nie jest awarią zabezpieczeń. To normalne, codzienne zachowanie zwykłych aplikacji, które dzielą się danymi z sieciami reklamowymi i analitycznymi.

Jak to naprawdę działa

Wiele aplikacji, także tych, którym ufasz i za które zapłaciłeś, zawiera kod firm trzecich, którego jedynym celem jest zbieranie danych o użytkowaniu — co kliknąłeś, jak długo zostałeś, czasem twoją przybliżoną lokalizację — i wysyłanie ich na serwery firmy analitycznej lub reklamowej. Ta firma może połączyć je z danymi z dziesiątek innych aplikacji, zbudować szczegółowy profil, a następnie sprzedać innym dostęp do tego profilu. Nic z tego nie wymaga złośliwego oprogramowania, włamania ani niczego, co antywirus kiedykolwiek by oznaczył: każde połączenie nawiązuje legalne, działające oprogramowanie, robiące dokładnie to, do czego je stworzono.

Dlaczego nie możesz po prostu „zrezygnować”

Ustawienia prywatności i przełączniki śledzenia reklam obejmują tylko to, co platforma zdecyduje się ujawnić, i tylko w kategoriach, które sama definiuje jako śledzenie. Aplikacja wciąż może nawiązać połączenie sieciowe z domeną analityczną leżącą całkowicie poza tymi przełącznikami, a sam system operacyjny nawiązuje połączenia w tle — jak udokumentowano w sposobie, w jaki macOS obsługuje sprawdzanie certyfikatów — których żadne ustawienie prywatności nigdy nie miało kontrolować.

Jedyna rzecz, która niezawodnie to pokazuje

  • Każda z tych wymian wymaga rzeczywistego połączenia sieciowego, z konkretnej aplikacji do konkretnego serwera — a to znaczy, że jest widoczna, jeśli obserwujesz samą warstwę sieciową.
  • Widzenie, które aplikacje rozmawiają ze znanymi domenami reklamowymi i analitycznymi, w zrozumiałym języku, a nie jako surowy adres IP, zamienia niewidzialny nawyk w świadomy wybór.
  • Zablokowanie połączenia, którego aplikacja nie potrzebuje bezwzględnie do działania, rzadko ją psuje — większość tego ruchu to opcjonalne zbieranie danych, a nie niezbędna usługa.

Jaką rolę odgrywają FireAI i HisnLabs

Nie da się zrezygnować z połączenia, którego nigdy nie widzisz. Sprawdzenie, zrozumiałym językiem, które aplikacje na twoim Macu naprawdę rozmawiają z domenami reklamowymi i analitycznymi — i wyłączenie tych, które tego nie potrzebują — to praktyczna wersja „zachowania kontroli nad własnymi danymi”.

FireAI to własny produkt HisnLabs: zapora sieciowa z AI działająca bezpośrednio na Macu. Pokazuje prostym językiem każde połączenie nawiązywane przez twoje aplikacje i pozwala ci decydować, co opuszcza twojego Maca — jej AI działa lokalnie, więc twój ruch nigdy nie jest wysyłany do nas ani do nikogo innego. Zespół badań nad bezpieczeństwem HisnLabs dba o to, by te decyzje pozostały trafne: kataloguje, które domeny to zwykła telemetria, a które prawdziwa usługa, śledzi kraj i sieć stojące za połączeniem oraz trenuje lokalny model (funkcję Autopilot) na rzeczywistych wzorcach ruchu — a nic z tego nie opuszcza twojego Maca.

Możesz przeczytać o decyzjach technicznych, które za tym stoją, albo wypróbować FireAI przez 17 dni na FireAI od HisnLabs.

Źródła