Добре захищений Mac — повністю оновлений, без підозрілих завантажень, із надійним паролем — усе одно може віддавати постійний потік особистої інформації, бо більша частина цього витоку зовсім не є збоєм безпеки. Це нормальна, щоденна поведінка звичайних застосунків, які діляться даними з рекламними та аналітичними мережами.
Як це влаштовано насправді
Багато застосунків, зокрема ті, яким ви довіряєте і за які заплатили, містять сторонній код, єдине призначення якого — збирати дані про використання (що ви натиснули, скільки пробули, іноді ваше приблизне місцеперебування) і надсилати їх на сервери аналітичної чи рекламної компанії. Та може поєднати їх із даними з десятків інших застосунків у детальний профіль, а потім продати доступ до цього профілю іншим. Ніщо з цього не потребує шкідливого коду, зламу чи чогось, що колись позначив би антивірус: кожне з’єднання встановлює легітимна, справна програма, яка робить рівно те, для чого її створили.
Чому не можна просто «відмовитися»
Налаштування приватності та перемикачі рекламного відстеження охоплюють лише те, що платформа вирішила показати, і тільки ті категорії, які вона сама вважає відстеженням. Застосунок і далі може встановити мережеве з’єднання з аналітичним доменом, який повністю випадає з цих перемикачів, а сама операційна система встановлює фонові з’єднання — як задокументовано на прикладі перевірки сертифікатів у macOS, — якими жодне налаштування приватності ніколи не було покликане керувати.
Єдине, що надійно це показує
- Кожен такий обмін потребує справжнього мережевого з’єднання — від конкретного застосунку до конкретного сервера, — а отже, його видно, якщо спостерігати за самим мережевим рівнем.
- Бачити, які застосунки спілкуються з відомими рекламними й аналітичними доменами, зрозумілою мовою, а не у вигляді голої IP-адреси, — саме це перетворює невидиму звичку на свідомий вибір.
- Блокування з’єднання, без якого застосунок може обійтися, рідко його ламає: більша частина цього трафіку — необов’язковий збір даних, а не необхідний сервіс.
Яке місце тут посідають FireAI та HisnLabs
Не можна відмовитися від з’єднання, якого ви ніколи не бачите. Перевірити зрозумілою мовою, які застосунки на вашому Mac насправді спілкуються з рекламними й аналітичними доменами, — і вимкнути ті, яким це не потрібно, — це і є практична версія «зберігати контроль над своїми даними».
FireAI — це власний продукт HisnLabs: ШІ-фаєрвол, який працює безпосередньо на вашому Mac. Він показує простою мовою кожне з’єднання, яке встановлюють ваші застосунки, і дає вам вирішувати, що покидає ваш Mac, — його ШІ працює локально, тож ваш трафік ніколи не надсилається ні нам, ні будь-кому іншому. Команда дослідників безпеки HisnLabs — саме вона підтримує точність цих рішень: каталогізує, які домени є звичайною телеметрією, а які — справжнім сервісом, відстежує країну та мережу за з’єднанням і навчає локальну модель (функцію Autopilot) на реальних шаблонах трафіку — і нічого з цього не покидає ваш Mac.
Ви можете почитати про технічні рішення, що лежать в його основі, або спробувати FireAI протягом 17 днів на сторінці FireAI від HisnLabs.
