Em Agosto de 2020, o National Institute of Standards and Technology, dos Estados Unidos, formalizou uma ideia que vinha a amadurecer há anos na segurança empresarial: a confiança zero (Zero Trust). A sua própria definição é directa — «A confiança zero assume que não é concedida qualquer confiança implícita a activos ou contas de utilizador apenas com base na sua localização física ou de rede, ou na propriedade do activo.» Uma aplicação não é de confiança só porque foi você a instalá-la.
Como isto funciona dentro de uma empresa
Numa rede empresarial de confiança zero, nenhum dispositivo ou conta obtém acesso alargado só por estar «dentro». Cada pedido é verificado, de todas as vezes, face ao que esse dispositivo ou conta em concreto realmente necessita — e não uma única vez, na configuração, para depois ser esquecido. O modelo antigo, em que tudo o que estava dentro do perímetro merecia confiança implícita, é tratado como a falha de concepção que se revelou ser.
A lacuna num Mac pessoal
A maioria do software de consumo continua a funcionar segundo o modelo antigo: uma vez instalada, uma aplicação recebe normalmente acesso de saída à rede por omissão, para sempre, para tudo o que queira fazer. Raramente se verifica se esta ligação em concreto, neste preciso momento, é algo de que a aplicação realmente precisa — a confiança foi concedida uma vez, na instalação, e nunca mais revista.
O que ajuda de facto
- Faça às suas próprias aplicações a mesma pergunta que o NIST faz aos dispositivos empresariais: esta ligação em concreto precisa de acontecer, neste preciso momento, para que a aplicação faça o seu trabalho?
- O acesso à rede por omissão, concedido uma vez e nunca revisto, é exactamente a «confiança implícita» que a confiança zero foi escrita para eliminar — quer se trate de um portátil numa rede empresarial ou de uma aplicação no seu Mac.
- Uma firewall que pergunta por aplicação e por destino é a ideia central da confiança zero aplicada à escala mais pequena possível: um único Mac.
O papel do FireAI e da HisnLabs
A confiança zero foi escrita para redes empresariais com um departamento de TI por trás — a mesma ideia num único Mac só precisa de uma ferramenta disposta a fazer a pergunta de todas as vezes.
O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade Autopilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.
Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.
