O blog de segurança da FireAI

Por FireAI Security & Research Team · Publicado

Retome o controle: como barrar os coletores de dados sem quebrar seu fluxo de trabalho

Retome o controle: como barrar os coletores de dados sem quebrar seu fluxo de trabalho

O conselho de sempre — “bloqueie tudo o que você não reconhece” — presume que você tem tempo para pesquisar cada domínio com o qual um app conversa e paciência para consertar o que quebrar. A maioria das pessoas não tem nem uma coisa nem outra, e quase todo mundo desiste em um dia. Uma versão viável de controle precisa partir de outra pergunta: não “bloqueio isso?”, mas “isso precisa acontecer para o app fazer aquilo para o qual eu realmente o uso?”

Comece pelo que você já sabe que é opcional

Conexões de análise e de relatório de falhas são o ponto de partida mais fácil: um app que envia estatísticas de uso ou identificadores de publicidade quase nunca para de funcionar quando essa conexão específica é bloqueada, porque a função real do app nunca dependeu dela. É exatamente a categoria da qual vive a economia dos data brokers estudada pela FTC — coleta que nunca foi necessária para o produto funcionar.

Deixe o app mostrar do que ele realmente precisa

Em vez de decidir de antemão, uma abordagem mais sustentável é deixar cada app abrir o jogo: permita o que ele precisa para funcionar, repare no que mais ele tenta alcançar e decida sobre as conexões extras uma de cada vez, conforme forem aparecendo, em vez de tentar mapear o comportamento de rede de cada app antes mesmo de começar.

O que ajuda de verdade

  • Comece pelas conexões que você tem certeza de que são opcionais (análise, anúncios, telemetria) antes de mexer em qualquer coisa de que não tenha certeza.
  • Deixe as decisões de “só desta vez” virarem regras permanentes, em vez de decidir de novo sobre a mesma conexão toda vez que ela acontecer.
  • Uma ferramenta que explica, em linguagem simples, para que servia uma conexão bloqueada faz a diferença entre um controle que se mantém e um controle que você abandona depois de uma semana.

Onde FireAI e HisnLabs entram nessa história

Nada disso exige abrir mão de alguma coisa — exige enxergar a troca que você já está fazendo, para que seja você quem decide se ela vale a pena.

O FireAI é o produto da HisnLabs: um firewall com IA que roda direto no seu Mac. Ele mostra, em linguagem simples, cada conexão que seus aplicativos fazem e deixa você decidir o que sai do seu Mac — a IA roda localmente, então seu tráfego nunca é enviado para nós nem para ninguém. A equipe de pesquisa em segurança da HisnLabs é quem mantém essas decisões confiáveis: cataloga quais domínios são telemetria comum e quais são um serviço de verdade, rastreia o país e a rede por trás de uma conexão e treina o modelo local (o recurso Autopilot) com padrões reais de tráfego, sem que nada disso saia do seu Mac.

Você pode ler as decisões técnicas por trás dele, ou testar o FireAI por 17 dias, em FireAI, da HisnLabs.

Fontes