W sierpniu 2020 roku amerykański National Institute of Standards and Technology sformalizował ideę, która od lat dojrzewała w bezpieczeństwie korporacyjnym: zero zaufania (Zero Trust). Jego własna definicja jest dosadna — „Zero zaufania zakłada, że zasobom ani kontom użytkowników nie przyznaje się żadnego domniemanego zaufania wyłącznie na podstawie ich fizycznej lub sieciowej lokalizacji ani na podstawie własności zasobu”. Aplikacja nie jest godna zaufania tylko dlatego, że sam ją zainstalowałeś.
Jak to wygląda wewnątrz firmy
W firmowej sieci opartej na zerze zaufania żadne urządzenie ani konto nie dostaje szerokiego dostępu tylko dlatego, że jest „wewnątrz”. Każde żądanie jest za każdym razem sprawdzane pod kątem tego, czego to konkretne urządzenie lub konto naprawdę potrzebuje — a nie raz, przy konfiguracji, po czym zapomniane. Stary model, w którym wszystkiemu wewnątrz perymetru ufano domyślnie, traktuje się jak wadę projektową, którą się okazał.
Luka na prywatnym Macu
Większość oprogramowania konsumenckiego wciąż działa według starego modelu: po zainstalowaniu aplikacja zwykle domyślnie dostaje wychodzący dostęp do sieci, na zawsze, do wszystkiego, co zechce zrobić. Rzadko ktokolwiek sprawdza, czy to konkretne połączenie, właśnie teraz, jest czymś, czego aplikacja naprawdę potrzebuje — zaufanie przyznano raz, przy instalacji, i nigdy do niego nie wrócono.
Co naprawdę pomaga
- Zadaj własnym aplikacjom to samo pytanie, które NIST zadaje urządzeniom firmowym: czy to konkretne połączenie musi się odbyć, właśnie teraz, żeby ta aplikacja wykonała swoje zadanie?
- Domyślny dostęp do sieci, przyznany raz i nigdy nieweryfikowany, to dokładnie owo „domniemane zaufanie”, które zero zaufania miało wyeliminować — czy chodzi o laptopa w sieci firmowej, czy o aplikację na twoim Macu.
- Zapora sieciowa, która pyta osobno o każdą aplikację i każdy cel połączenia, to główna idea zera zaufania zastosowana w najmniejszej możliwej skali: jednego Maca.
Jaką rolę odgrywają FireAI i HisnLabs
Zero zaufania napisano dla sieci firmowych z działem IT na zapleczu — ta sama idea na jednym Macu potrzebuje tylko narzędzia gotowego zadawać to pytanie za każdym razem.
FireAI to własny produkt HisnLabs: zapora sieciowa z AI działająca bezpośrednio na Macu. Pokazuje prostym językiem każde połączenie nawiązywane przez twoje aplikacje i pozwala ci decydować, co opuszcza twojego Maca — jej AI działa lokalnie, więc twój ruch nigdy nie jest wysyłany do nas ani do nikogo innego. Zespół badań nad bezpieczeństwem HisnLabs dba o to, by te decyzje pozostały trafne: kataloguje, które domeny to zwykła telemetria, a które prawdziwa usługa, śledzi kraj i sieć stojące za połączeniem oraz trenuje lokalny model (funkcję Autopilot) na rzeczywistych wzorcach ruchu — a nic z tego nie opuszcza twojego Maca.
Możesz przeczytać o decyzjach technicznych, które za tym stoją, albo wypróbować FireAI przez 17 dni na FireAI od HisnLabs.
