A indústria de corretores de dados que a FTC estudou em 2014 não pirateia ninguém. Todo o seu modelo de negócio depende de um abastecimento constante e legal de fragmentos — sinais de localização, históricos de compras, padrões de utilização de aplicações — vendidos de livre vontade pelas próprias aplicações e serviços que os recolheram em primeiro lugar. Não há um único cofre a defender, porque nunca existiu um único cofre.
Porque é que a «exclusão» quase não funciona
Existem registos de exclusão para corretores individuais, mas a indústria que a FTC descreveu assenta na revenda: o corretor A pode vender ao corretor B antes de alguma vez ouvir qualquer um dos nomes. Excluir-se dos corretores que conhece não faz nada para travar o fluxo de novos dados que uma aplicação no seu Mac, nunca listada em qualquer registo de exclusão, continua a recolher hoje.
O princípio do privilégio mínimo, aplicado aos dados
O privilégio mínimo é normalmente descrito para permissões do sistema — uma aplicação só deve obter o acesso de que estritamente necessita. Aplicada aos corretores de dados, a mesma ideia inverte a defesa habitual: em vez de tentar apagar os dados depois de vendidos, reduz-se a quantidade que chega sequer a sair do seu Mac para ser vendida. Uma aplicação que não consegue alcançar o servidor de um corretor não tem nada para lhe vender, independentemente do que os seus termos de serviço permitam.
O que ajuda de facto
- Trate cada permissão de rede como uma decisão de abastecimento de dados, não apenas como um interruptor de funcionalidade — «esta aplicação pode aceder à internet» e «esta aplicação pode ser rentabilizada ao aceder à internet» são muitas vezes a mesma pergunta.
- As ferramentas de exclusão são importantes, mas gerem corretores que já sabe existirem; bloquear conexões de saída desnecessárias gere os que desconhece.
- Uma aplicação que deixa de funcionar quando uma conexão dirigida a um corretor é bloqueada dependia silenciosamente dessa conexão — e isso, por si só, já vale a pena saber.
O papel do FireAI e da HisnLabs
O princípio do privilégio mínimo nunca foi realmente sobre uma única aplicação — trata-se de privar toda uma economia da matéria-prima de que depende, uma conexão bloqueada de cada vez.
O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade Autopilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.
Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.
