Індустрія брокерів даних, яку FTC вивчала у 2014 році, нікого не зламує. Уся її бізнес-модель тримається на постійних і законних поставках фрагментів — сигналів геолокації, історій покупок, шаблонів використання застосунків, — які їй добровільно продають ті самі застосунки й сервіси, що ці дані й зібрали. Захищати нічого: єдиного сейфа немає, бо його ніколи й не було.
Чому «відмова від збору» майже не працює
Реєстри відмови існують для окремих брокерів, але індустрія, яку описала FTC, побудована на перепродажу: брокер A може продати дані брокеру B раніше, ніж ви взагалі почуєте хоч одну з цих назв. Відмова від відомих вам брокерів ніяк не зупиняє потік нових даних, які просто сьогодні продовжує збирати застосунок на вашому Mac, що жодного разу не потрапляв до жодного списку відмови.
Принцип найменших привілеїв у застосуванні до даних
Принцип найменших привілеїв зазвичай описують для системних дозволів: застосунок має отримувати лише той доступ, який йому суворо необхідний. У застосуванні до брокерів даних та сама ідея перевертає звичний захист: замість спроб стерти дані після продажу ви зменшуєте обсяг того, що взагалі покидає ваш Mac і може бути продане. Застосунку, який не може дістатися до сервера брокера, нічого йому продавати — хоч би що дозволяли його умови використання.
Що допомагає насправді
- Ставтеся до кожного мережевого дозволу як до рішення про постачання даних, а не просто як до перемикача функції: «чи може цей застосунок виходити в інтернет» і «чи можна на цьому застосунку заробити, випустивши його в інтернет» — часто одне й те саме запитання.
- Інструменти відмови важливі, але вони керують брокерами, про існування яких ви вже знаєте; блокування непотрібних вихідних з’єднань керує тими, про яких ви не знаєте.
- Застосунок, який перестає працювати після блокування з’єднання з брокером, тихцем від цього з’єднання залежав — і вже це варто знати.
Яке місце тут посідають FireAI та HisnLabs
Принцип найменших привілеїв ніколи по-справжньому не стосувався одного застосунку — він про те, щоб позбавити цілу економіку сировини, від якої вона залежить, по одному заблокованому з’єднанню за раз.
FireAI — це власний продукт HisnLabs: ШІ-фаєрвол, який працює безпосередньо на вашому Mac. Він показує простою мовою кожне з’єднання, яке встановлюють ваші застосунки, і дає вам вирішувати, що покидає ваш Mac, — його ШІ працює локально, тож ваш трафік ніколи не надсилається ні нам, ні будь-кому іншому. Команда дослідників безпеки HisnLabs — саме вона підтримує точність цих рішень: каталогізує, які домени є звичайною телеметрією, а які — справжнім сервісом, відстежує країну та мережу за з’єднанням і навчає локальну модель (функцію Autopilot) на реальних шаблонах трафіку — і нічого з цього не покидає ваш Mac.
Ви можете почитати про технічні рішення, що лежать в його основі, або спробувати FireAI протягом 17 днів на сторінці FireAI від HisnLabs.
