FTC 在 2014 年研究的数据经纪商行业不会入侵任何人。它的整个商业模式依赖于一条稳定、合法的碎片供应链——位置信号、购买记录、应用使用习惯——由最初收集这些数据的应用和服务心甘情愿地卖给它。没有一个需要守卫的金库,因为从一开始就不存在什么单一的金库。
为什么“选择退出”几乎不起作用
针对单个经纪商的退出登记确实存在,但 FTC 描述的这个行业建立在转售之上:经纪商 A 可以在你听说过任何一方的名字之前就把数据卖给经纪商 B。从你知道的经纪商那里退出,并不能阻止新的数据流——你 Mac 上某个从未出现在任何退出名单中的应用,今天仍在持续收集这些数据。
把最小权限原则用在数据上
最小权限通常是针对系统权限来讲的:一个应用只应获得它严格需要的访问权限。把同样的思路用到数据经纪商身上,常规的防御逻辑就被翻转了:与其在数据被卖掉之后再设法抹除,不如从源头减少离开你 Mac、可供出售的数据量。一个连不上经纪商服务器的应用,无论其服务条款允许什么,都没有东西可卖给他们。
真正有用的做法
- 把每一项网络权限都当作一次数据供给决策,而不只是一个功能开关——“这个应用能否访问互联网”和“这个应用能否通过访问互联网来变现”往往是同一个问题。
- 退出工具很重要,但它们只能管理你已经知道存在的经纪商;阻止不必要的出站连接,管理的则是你不知道的那些。
- 一个在通往经纪商的连接被阻止后就无法正常工作的应用,一直在悄悄依赖那条连接——光是知道这一点,本身就很有价值。
FireAI 和 HisnLabs 在其中扮演的角色
最小权限原则从来不真正是关于某一个应用的——它是要让整个经济体失去赖以生存的原材料,一次阻止一条连接。
FireAI 是 HisnLabs 自己的产品:一款直接在 Mac 上运行的 AI 防火墙。它用通俗易懂的语言显示你的应用建立的每一个连接,并让你决定哪些数据可以离开你的 Mac——它的 AI 在本地运行,因此你的流量永远不会发送给我们或任何其他人。HisnLabs 的安全研究团队负责让这些判断保持准确:归类哪些域名只是普通的遥测、哪些属于真正的服务,追踪连接背后的国家和网络,并用真实的流量模式训练设备端模型(Autopilot 功能)——这一切都不会离开你的 Mac。
你可以阅读它背后的技术决策,或试用 FireAI 17 天:HisnLabs 出品的 FireAI。
