Хорошо защищённый Mac — полностью обновлённый, без подозрительных загрузок, с надёжным паролем — всё равно может отдавать постоянный поток личной информации, потому что большая часть этой утечки вовсе не сбой безопасности. Это нормальное, повседневное поведение обычных приложений, которые делятся данными с рекламными и аналитическими сетями.
Как это устроено на самом деле
Многие приложения, включая те, которым вы доверяете и за которые заплатили, содержат сторонний код, единственная задача которого — собирать данные об использовании (что вы нажали, сколько пробыли, иногда ваше примерное местоположение) и отправлять их на серверы аналитической или рекламной компании. Та может объединить их с данными из десятков других приложений в подробный профиль, а затем продать доступ к этому профилю другим. Ничего из этого не требует вредоносного кода, взлома или чего-либо, что когда-нибудь отметил бы антивирус: каждое соединение устанавливает легитимная, исправная программа, делающая ровно то, для чего её создали.
Почему нельзя просто «отказаться»
Настройки приватности и переключатели рекламного отслеживания охватывают лишь то, что платформа решила показать, и только те категории, которые она сама считает отслеживанием. Приложение по-прежнему может установить сетевое соединение с аналитическим доменом, который полностью выпадает из этих переключателей, а сама операционная система устанавливает фоновые соединения — как задокументировано на примере проверки сертификатов в macOS, — которыми ни одна настройка приватности никогда не была призвана управлять.
Единственное, что надёжно это показывает
- Каждый такой обмен требует настоящего сетевого соединения — от конкретного приложения к конкретному серверу, — а значит, он виден, если наблюдать за самим сетевым уровнем.
- Видеть, какие приложения общаются с известными рекламными и аналитическими доменами, на понятном языке, а не в виде голого IP-адреса, — вот что превращает невидимую привычку в осознанный выбор.
- Блокировка соединения, без которого приложение может обойтись, редко его ломает: большая часть этого трафика — необязательный сбор данных, а не необходимый сервис.
Какое место здесь занимают FireAI и HisnLabs
Нельзя отказаться от соединения, которого вы никогда не видите. Проверить на понятном языке, какие приложения на вашем Mac действительно общаются с рекламными и аналитическими доменами, — и отключить те, которым это не нужно, — это и есть практическая версия «сохранять контроль над своими данными».
FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию Autopilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.
Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.
