O blog de segurança da FireAI

Por FireAI Security & Research Team · Publicado

A economia dos corretores de dados: cortar o suprimento da máquina com privilégio mínimo

A economia dos corretores de dados: cortar o suprimento da máquina com privilégio mínimo

A indústria de corretores de dados que a FTC estudou em 2014 não hackeia ninguém. Todo o seu modelo de negócio depende de um suprimento constante e legal de fragmentos — sinais de localização, históricos de compra, padrões de uso de aplicativos — vendidos voluntariamente pelos mesmos aplicativos e serviços que os coletaram em primeiro lugar. Não existe um único cofre a defender, porque nunca houve um único cofre.

Por que “optar por sair” quase não funciona

Existem registros de exclusão para corretores individuais, mas a indústria que a FTC descreveu é construída sobre a revenda: o corretor A pode vender ao corretor B antes de você sequer ouvir qualquer um dos dois nomes. Sair dos corretores que você conhece não faz nada para deter o fluxo de dados novos que continua sendo coletado hoje por um aplicativo no seu Mac que nunca apareceu em nenhuma lista de exclusão.

O princípio do privilégio mínimo, aplicado aos dados

O privilégio mínimo costuma ser descrito para permissões do sistema — um aplicativo só deve receber o acesso de que estritamente precisa. Aplicada aos corretores de dados, a mesma ideia inverte a defesa habitual: em vez de tentar apagar os dados depois de vendidos, você reduz quanto chega a sair do seu Mac para ser vendido em primeiro lugar. Um aplicativo que não consegue alcançar o servidor de um corretor não tem nada a vender a ele, independentemente do que seus termos de serviço permitam.

O que realmente ajuda

  • Trate cada permissão de rede como uma decisão de suprimento de dados, não apenas como um botão de recurso — “este aplicativo pode acessar a internet” e “este aplicativo pode ser monetizado ao acessar a internet” costumam ser a mesma pergunta.
  • Ferramentas de exclusão importam, mas administram corretores que você já sabe que existem; bloquear conexões de saída desnecessárias administra os que você não conhece.
  • Um aplicativo que para de funcionar quando uma conexão voltada a um corretor é bloqueada dependia silenciosamente dessa conexão — e isso, por si só, já vale a pena saber.

Onde FireAI e HisnLabs entram nessa história

O princípio do privilégio mínimo nunca foi realmente sobre um único aplicativo — é sobre privar uma economia inteira da matéria-prima de que ela depende, uma conexão bloqueada por vez.

O FireAI é o produto da HisnLabs: um firewall com IA que roda direto no seu Mac. Ele mostra, em linguagem simples, cada conexão que seus aplicativos fazem e deixa você decidir o que sai do seu Mac — a IA roda localmente, então seu tráfego nunca é enviado para nós nem para ninguém. A equipe de pesquisa em segurança da HisnLabs é quem mantém essas decisões confiáveis: cataloga quais domínios são telemetria comum e quais são um serviço de verdade, rastreia o país e a rede por trás de uma conexão e treina o modelo local (o recurso Autopilot) com padrões reais de tráfego, sem que nada disso saia do seu Mac.

Você pode ler as decisões técnicas por trás dele, ou testar o FireAI por 17 dias, em FireAI, da HisnLabs.

Fontes