O blog de segurança da FireAI

Por FireAI Security & Research Team · Publicado

Recuperar o controlo: como travar os recolectores de dados sem estragar o fluxo de trabalho

Recuperar o controlo: como travar os recolectores de dados sem estragar o fluxo de trabalho

O conselho habitual — «bloqueie tudo o que não reconhece» — parte do princípio de que tem tempo para investigar cada domínio com que uma aplicação comunica e paciência para reparar o que deixar de funcionar. A maioria das pessoas não tem nem uma coisa nem outra, e quase todas desistem ao fim de um dia. Uma versão exequível de controlo tem de partir de outra pergunta: não «bloqueio isto?», mas «isto tem de acontecer para a aplicação fazer aquilo para que realmente a uso?»

Comece pelo que já sabe ser opcional

As ligações de análise e de relatórios de falhas são o ponto de partida mais fácil: uma aplicação que envia estatísticas de utilização ou identificadores publicitários quase nunca deixa de funcionar quando essa ligação específica é bloqueada, porque a sua verdadeira função nunca dependeu dela. É exatamente a categoria de que vive a economia dos corretores de dados estudada pela FTC — recolha que nunca foi necessária para o produto funcionar.

Deixe a aplicação mostrar o que realmente precisa

Em vez de decidir à partida, uma abordagem mais sustentável é deixar cada aplicação mostrar as suas cartas: permita o que ela precisa para funcionar, repare no que mais tenta alcançar e decida sobre as ligações adicionais uma de cada vez, à medida que surgem, em vez de tentar mapear o comportamento de rede de todas as aplicações antes sequer de começar.

O que realmente ajuda

  • Comece pelas ligações que tem a certeza de serem opcionais (análise, anúncios, telemetria) antes de tocar em qualquer coisa de que não tenha a certeza.
  • Deixe que as decisões «só desta vez» se tornem regras permanentes, em vez de voltar a decidir sobre a mesma ligação sempre que ela ocorre.
  • Uma ferramenta que explica, em linguagem clara, para que servia uma ligação bloqueada faz a diferença entre um controlo que se mantém e um controlo que abandona ao fim de uma semana.

O papel do FireAI e da HisnLabs

Nada disto exige abdicar do que quer que seja — exige ver a troca que já está a fazer, para que seja o utilizador a decidir se vale a pena.

O FireAI é o produto da HisnLabs: uma firewall com IA que corre diretamente no seu Mac. Mostra, em linguagem clara, cada ligação que as suas aplicações fazem e deixa-o decidir o que sai do seu Mac — a IA funciona localmente, pelo que o seu tráfego nunca é enviado para nós nem para mais ninguém. A equipa de investigação em segurança da HisnLabs é quem mantém essas decisões fiáveis: cataloga que domínios são simples telemetria e quais são um serviço real, acompanha o país e a rede por detrás de uma ligação e treina o modelo local (a funcionalidade Autopilot) com padrões de tráfego reais, sem que nada disso saia do seu Mac.

Pode ler as decisões técnicas por detrás dele, ou experimentar o FireAI durante 17 dias, em FireAI, da HisnLabs.

Fontes