Привычный совет — «блокируйте всё, что не узнаёте» — предполагает, что у вас есть время изучить каждый домен, к которому обращается приложение, и терпение чинить то, что сломается. У большинства людей нет ни того, ни другого, и большинство сдаётся в течение дня. Работоспособный контроль должен начинаться с другого вопроса: не «заблокировать это?», а «должно ли это происходить, чтобы приложение делало то, ради чего я им на самом деле пользуюсь?»
Начните с того, что заведомо необязательно
Соединения для аналитики и отчётов о сбоях — самая простая отправная точка: приложение, которое отправляет статистику использования или рекламные идентификаторы, почти никогда не ломается при блокировке именно этого соединения, потому что его настоящая функция от него никогда не зависела. Это ровно та категория, на которой держится экономика брокеров данных, изученная FTC, — сбор, который никогда не был нужен для работы продукта.
Пусть приложение само покажет, что ему действительно нужно
Вместо того чтобы решать заранее, устойчивее позволить каждому приложению раскрыть карты: разрешите то, что ему нужно для работы, заметьте, куда ещё оно пытается обратиться, и принимайте решение о лишних соединениях по одному, по мере их появления, — вместо попытки составить карту сетевого поведения каждого приложения ещё до начала.
Что действительно помогает
- Начните с соединений, в необязательности которых вы уверены (аналитика, реклама, телеметрия), прежде чем трогать что-либо, в чём сомневаетесь.
- Пусть решения «только на этот раз» становятся постоянными правилами, вместо того чтобы заново решать судьбу одного и того же соединения при каждом его появлении.
- Инструмент, который простым языком объясняет, для чего было заблокированное соединение, — это разница между контролем, который приживается, и контролем, который вы бросаете через неделю.
Какое место здесь занимают FireAI и HisnLabs
Ничто из этого не требует от чего-либо отказываться — требуется лишь увидеть сделку, которую вы уже совершаете, чтобы именно вы решали, стоит ли она того.
FireAI — это собственный продукт HisnLabs: ИИ-файрвол, работающий прямо на вашем Mac. Он показывает простым языком каждое соединение, которое устанавливают ваши приложения, и позволяет вам решать, что покидает ваш Mac, — его ИИ работает локально, поэтому ваш трафик никогда не отправляется ни нам, ни кому-либо ещё. Команда исследователей безопасности HisnLabs — это те, кто поддерживает точность этих решений: они каталогизируют, какие домены являются обычной телеметрией, а какие — реальным сервисом, отслеживают страну и сеть, стоящие за соединением, и обучают локальную модель (функцию Autopilot) на реальных шаблонах трафика — и ничего из этого не покидает ваш Mac.
Вы можете прочитать о технических решениях, лежащих в его основе, или попробовать FireAI в течение 17 дней на странице FireAI от HisnLabs.
