I augusti 2020 formaliserade det amerikanska National Institute of Standards and Technology en idé som hade växt fram inom företagssäkerhet i åratal: nollförtroende (Zero Trust). Deras egen definition är rakt på sak — »Nollförtroende förutsätter att inget implicit förtroende ges till tillgångar eller användarkonton enbart baserat på deras fysiska placering eller nätverksplacering, eller baserat på ägandet av tillgången.« En app är inte pålitlig bara för att du själv installerade den.
Så ser det ut inne i ett företag
I ett nollförtroende-företagsnätverk får ingen enhet och inget konto bred åtkomst bara för att de befinner sig »innanför«. Varje begäran kontrolleras mot vad just den enheten eller det kontot faktiskt behöver, varje gång — inte en gång, vid installationen, för att sedan glömmas bort. Den gamla modellen, där allt innanför perimetern fick implicit förtroende, behandlas som det konstruktionsfel den visade sig vara.
Luckan på en privat Mac
Det mesta av konsumentprogramvaran fungerar fortfarande enligt den gamla modellen: när en app väl är installerad får den vanligtvis utgående nätverksåtkomst som standard, för alltid, till allt den vill göra. Det kontrolleras sällan om just den här anslutningen, just nu, är något appen faktiskt behöver — förtroendet gavs en gång, vid installationen, och omprövades aldrig.
Vad som faktiskt hjälper
- Ställ samma fråga till dina egna appar som NIST ställer till företagsenheter: behöver just den här anslutningen ske, just nu, för att den här appen ska kunna göra sitt jobb?
- Nätverksåtkomst som standard, beviljad en gång och aldrig granskad, är exakt det »implicita förtroende« som nollförtroende skrevs för att ta bort — oavsett om det gäller en bärbar dator i ett företagsnätverk eller en app på din Mac.
- En brandvägg som frågar per app och per destination är nollförtroendets kärnidé tillämpad i minsta möjliga skala: en enda Mac.
Var FireAI och HisnLabs kommer in
Nollförtroende skrevs för företagsnätverk med en IT-avdelning i ryggen — samma idé på en enda Mac behöver bara ett verktyg som är berett att ställa frågan varje gång.
FireAI är HisnLabs eget verktyg: en AI-brandvägg som körs direkt på din Mac. Den visar varje anslutning dina appar gör, på klarspråk, och låter dig avgöra vad som lämnar din Mac — AI:n körs lokalt, så din trafik skickas aldrig till oss eller någon annan. HisnLabs säkerhetsforskningsteam är de som håller de bedömningarna tillförlitliga: de katalogiserar vilka domäner som är vanlig telemetri och vilka som är en riktig tjänst, spårar land och nätverk bakom en anslutning och tränar den lokala modellen (Autopilot-funktionen) på verkliga trafikmönster — utan att något av det lämnar din Mac.
Du kan läsa om de tekniska besluten bakom, eller prova FireAI i 17 dagar, på FireAI, från HisnLabs.
