Blog o bezpieczeństwie FireAI

Autor FireAI Security & Research Team · Opublikowano

Bezpieczeństwo Maca dla twórców: ochrona pracy dla klienta, zanim ujrzy światło dzienne

Bezpieczeństwo Maca dla twórców: ochrona pracy dla klienta, zanim ujrzy światło dzienne

Studio projektowe, montażysta wideo, fotograf, mały zespół tworzący gry: łączy ich to, że najcenniejsza rzecz na ich Macach nie należy do nich. To niepublikowana kampania klienta, niezapowiedziany render produktu, surowy montaż objęty embargiem, identyfikacja marki, której jeszcze nie pokazano zarządowi. Jeśli wycieknie, szkody nie mierzy się w sprzęcie, lecz w relacji, a często w klauzuli umowy. To zmienia to, co „bezpieczeństwo Maca” powinno oznaczać dla firmy kreatywnej. Chodzi mniej o wirusy w dawnym sensie, a bardziej o trzy rzeczy: dane logowania, wtyczki i drogi, którymi podróżują twoje pliki.

Dlaczego Maki twórców są warte czyjegoś czasu

Kreatywne stacje robocze są niezwykle dobrze połączone. Pojedynczy Mac ma często zalogowane konto Adobe, sesję Figmy lub Sketcha, klienta Frame.io lub Dropboxa, zakładkę SFTP do serwera klienta, menedżer fontów, konto w banku zdjęć oraz przeglądarkę z tuzinem zapisanych loginów do portali i narzędzi do akceptacji. To dokładnie ten materiał, do zbierania którego pisze się infostealery. Jamf Threat Labs opisało w kwietniu 2024 roku, jak śledzone przez nie infostealery na macOS zbierają zapisane loginy z przeglądarek, dane kart płatniczych i hasła z pęku kluczy, a także dane z portfeli kryptowalut. Nic w Macu twórcy nie czyni go na to odpornym; jeśli już, sama liczba aktywnych sesji sprawia, że jest bogatszym celem niż zwykła maszyna biurowa.

Drugi powód to nawyki programowe branży. Praca kreatywna opiera się na wtyczkach, skryptach, paczkach LUT, pędzlach, presetach i małych narzędziach przekazywanych między kolegami. Niektóre są płatne, wiele darmowych, a kilka scrackowanych. Najbardziej pouczający przypadek ransomware na Maca z ostatnich lat wszedł dokładnie tymi drzwiami: ThreatDown (wówczas Malwarebytes) poinformował w czerwcu 2020 roku, że ThiefQuest, początkowo nazywany EvilQuest, rozprzestrzeniał się przez pirackie instalatory Little Snitch i Mixed In Key, narzędzia używanego przez DJ-ów do analizy utworów. Poza szyfrowaniem plików niósł keylogger i otwierał odwrotną powłokę do serwera dowodzenia. Scrackowana wtyczka audio jest dla atakującego idealnie wycelowanym nośnikiem dla kreatywnej publiczności.

Zagrożenie pierwsze: skradzione dane logowania, nie skradzione Maki

Kiedy praca studia wycieka, laptop zwykle nigdy nie opuścił budynku. Czyjś login do chmury został ponownie użyty z serwisu, który padł ofiarą wycieku, albo token sesji został wyciągnięty z przeglądarki przez infostealera, który działał dziewięćdziesiąt sekund i sam się usunął. Praktyczne środki obrony są mało efektowne. Używaj menedżera haseł, tak by każdy portal klienta, narzędzie do akceptacji i usługa transferu plików miały własne, długie, unikalne hasło; wbudowana aplikacja Hasła od Apple robi to na macOS bez opłat. Włącz uwierzytelnianie dwuskładnikowe dla kont, które przechowują materiały klientów, zaczynając od chmury, organizacji Adobe lub Figma i poczty. A wspólny login studia traktuj jak wyciek, który czeka na swoją kolej: jedno konto na osobę oznacza jedno konto do odebrania, gdy kończy się umowa freelancera.

To także miejsce, w którym zapora per aplikacja zasługuje na miejsce na Macu twórcy, choć nie w sposób, jaki zwykle sugeruje marketing bezpieczeństwa. FireAI nie skanuje twojego dysku w poszukiwaniu infostealerów i nie powie ci, że plik jest złośliwy. To, co robi, to obserwowanie sieci. Infostealer musi gdzieś wysłać to, co zebrał, i musi to zrobić z procesu, który nigdy wcześniej się nie łączył. Prośby o zezwolenie FireAI pytają, zanim nieznana aplikacja nawiąże pierwsze połączenie, a jej ocena na urządzeniu oznacza lub blokuje połączenia z nieznanych plików binarnych do podejrzanych miejsc docelowych. To nie zatrzymuje zbierania; może zatrzymać dostarczenie i sprawia, że próba staje się widoczna, a nie cicha.

Zagrożenie drugie: wtyczki i „darmowe” narzędzia, które dzwonią do domu

Większość wtyczek jest uczciwa. Problem w tym, że nie masz łatwego sposobu, by wiedzieć, które nie są, bo wtyczka działa z takim samym dostępem do sieci jak aplikacja, która ją hostuje. Figma jest jedną z niewielu platform, które czynią to jawnym: jej manifest wtyczki ma pole networkAccess, a dokumentacja dla deweloperów mówi, że allowedDomains to wymagana lista domen, do których wtyczka może sięgać. To dobry model i zarazem przypomnienie, jak bardzo jest nietypowy. Skrypt After Effects, panel Photoshopa, dodatek do Blendera czy wtyczka Logic nie mają takiej deklaracji. Jeśli chce wysłać nazwy plików twojego projektu, identyfikator maszyny lub zawartość schowka na serwer w innym kraju, nic w aplikacji-gospodarzu ci o tym nie powie.

Widok na poziomie sieci to uczciwa odpowiedź na tę lukę. Na mapie świata FireAI na żywo każde połączenie twojego Maca pojawia się na globie, zablokowane na czerwono, więc wtyczka rozmawiająca z nieoczekiwanym krajem wyróżnia się na pierwszy rzut oka. Reguły per aplikacja pozwalają zezwolić na własne hosty aktualizacji i licencjonowania Adobe, odmawiając wszystkiego innego, do czego ta sama aplikacja próbuje sięgnąć, a ponieważ reguły podążają za podpisem kodu aplikacji, zaktualizowana wersja zachowuje te same reguły. Ochrona danych nieszyfrowanych dodaje konkretną kontrolę, która ma znaczenie dla twórców: zatrzymuje numery kart, hasła i klucze API przed wyjściem przez zwykły HTTP, czyli dokładnie ten niechlujny transport, jakiego zwykle używa pośpiesznie napisane „darmowe” narzędzie.

Dwa ograniczenia trzeba powiedzieć wprost. Po pierwsze, zapora widzi połączenia, nie intencje: może pokazać, że wtyczka do korekcji kolorów rozmawia z serwerem licencyjnym co godzinę, ale tylko ty możesz zdecydować, czy to do przyjęcia. Po drugie, FireAI nie analizuje kodu ani pamięci wtyczki. Jeśli chcesz wiedzieć, czy konkretny plik jest wrogi, to zadanie dla skanera lub dla odizolowanej maszyny testowej, nie dla zapory.

Zagrożenie trzecie: synchronizacja z chmurą jako kanał eksfiltracji

Klienty synchronizacji to układ krwionośny studia i właśnie dlatego atakujący je lubią. MITRE ATT&CK kataloguje Exfiltration to Cloud Storage (T1567.002): zamiast budować własny kanał, przeciwnicy wypychają skradzione dane do legalnej usługi przechowywania w chmurze, bo ten ruch wygląda jak ruch wszystkich innych. Na Macu twórcy z otwartymi jednocześnie Dropboxem, Google Drive, iCloud Drive, Frame.io i kartą WeTransfer kilkaset megabajtów wychodzących przez HTTPS do znanej domeny pamięci masowej jest z założenia niczym niezwykłym.

Nie da się tego naprawić, blokując chmurę; studio przestałoby działać. Można to jednak zawęzić. Zdecyduj, który klient synchronizacji jest oficjalnym kanałem dla materiałów klientów, i tej jednej aplikacji nadaj regułę zezwalającą na jej hosty. Potem sprawdź, co jeszcze na maszynie rozmawia z usługami pamięci masowej. Pomocnik renderowania, narzędzie do fontów lub program do zrzutów ekranu łączący się z domeną hostingu plików jest wart pytania. Reguły per aplikacja FireAI czynią z tego świadomą listę dozwolonych zamiast zgadywania: zatwierdzony klient synchronizacji jest dopuszczony po podpisie kodu, a każda inna aplikacja, która próbuje sięgnąć do tej samej domeny, dostaje pytanie zamiast wolnego przejścia. Dla zespołu zestaw reguł można wyeksportować jako zwykły plik tekstowy i zaimportować na każdym Macu w studiu, tak by maszyna nowego pracownika startowała z tą samą polityką co wszyscy inni.

Czego zapora nie obejmuje i kto to robi

Warto być precyzyjnym, bo firmom kreatywnym sprzedaje się dużo pakietowej „ochrony”. FireAI to zapora sieciowa. Nie szyfruje twoich plików, nie tworzy ich kopii zapasowych, nie skanuje ich i nie może odszyfrować niczego, co próbka ransomware już zablokowała. To realne zadania, a na Macu najlepszymi narzędziami do nich są te, które dostarcza Apple. FileVault szyfruje cały dysk, tak by zgubiony lub skradziony MacBook nie stał się zgubionym archiwum klienta; przewodnik wsparcia Apple opisuje go jako uniemożliwiający komuś odszyfrowanie lub uzyskanie dostępu do twoich danych bez twojego hasła logowania. Time Machine daje wersjonowane kopie zapasowe na dysk zewnętrzny lub wolumin sieciowy, a przewodnik Apple prowadzi przez jego konfigurację. Trzymaj co najmniej jedną kopię, która nie jest na stałe zamontowana, tak by to, co działa na Macu, nie mogło sięgnąć także do kopii.

Gatekeeper to druga warstwa, na której należy się oparć, zamiast z nią walczyć. Dokumentacja bezpieczeństwa platformy Apple wyjaśnia, że istnieje po to, by pomóc zapewnić, że na Macu działa tylko zaufane oprogramowanie, sprawdzając tożsamość dewelopera i notaryzację, zanim pobrana aplikacja się otworzy. Kiedy instalator wtyczki prosi cię o obejście tej kontroli, sama prośba jest informacją. Surowsze tryby bezpieczeństwa FireAI, Paranoiczny i Pod atakiem, dodają sieciową wersję tej samej dyscypliny, blokując niepodpisanym aplikacjom możliwość łączenia się w ogóle.

Krótka lista kontrolna dla studia

  • Jedno konto na osobę w każdej usłudze przechowującej pracę klientów, z menedżerem haseł i włączonym uwierzytelnianiem dwuskładnikowym.
  • FileVault na każdym Macu, Time Machine na dysk, który nie jest zawsze podłączony, i przetestowane przywracanie, zanim będzie potrzebne.
  • Żadnych scrackowanych wtyczek, nigdy; jeśli narzędzie prosi o obejście Gatekeepera, potraktuj to jako odpowiedź na pytanie, czy je instalować.
  • Zapora per aplikacja z pytaniem przy pierwszym połączeniu, tak by nowa wtyczka lub narzędzie musiały zapytać, zanim porozmawiają z internetem.
  • Jeden oficjalny klient synchronizacji dla materiałów klientów, dopuszczony regułą; wszystko inne, co sięga do domen pamięci masowej, podlega przeglądowi.
  • Wyeksportowany plik reguł współdzielony w całym studiu, tak by każda stacja robocza stosowała tę samą politykę od pierwszego dnia.

Nic z tego nie jest heroiczne. To różnica między studiem, które dowiaduje się o wycieku z dziennika swojej zapory, a takim, które dowiaduje się od klienta.

Jaką rolę odgrywają FireAI i HisnLabs

For a studio, the useful question is not “is this Mac infected?” but “what is this plugin, this render tool, this sync client actually talking to right now?” — and that is the question a per-app firewall exists to answer.

FireAI to własny produkt HisnLabs: zapora sieciowa z AI działająca bezpośrednio na Macu. Pokazuje prostym językiem każde połączenie nawiązywane przez twoje aplikacje i pozwala ci decydować, co opuszcza twojego Maca — jej AI działa lokalnie, więc twój ruch nigdy nie jest wysyłany do nas ani do nikogo innego. Zespół badań nad bezpieczeństwem HisnLabs dba o to, by te decyzje pozostały trafne: kataloguje, które domeny to zwykła telemetria, a które prawdziwa usługa, śledzi kraj i sieć stojące za połączeniem oraz trenuje lokalny model (funkcję Autopilot) na rzeczywistych wzorcach ruchu — a nic z tego nie opuszcza twojego Maca.

Możesz przeczytać o decyzjach technicznych, które za tym stoją, albo wypróbować FireAI przez 17 dni na FireAI od HisnLabs.

Źródła