FireAI 安全博客

作者 FireAI Security & Research Team · 发布于

数据经纪商:即使是防护严密的 Mac,你的个人信息也在泄露

数据经纪商:即使是防护严密的 Mac,你的个人信息也在泄露

一台防护严密的 Mac——系统完全更新、没有可疑下载、密码足够强——仍然可能持续外泄个人信息,因为这类泄露的大部分根本不是安全故障。它只是普通应用与广告和分析网络共享数据的正常日常行为。

这实际上是怎么运作的

许多应用,包括你信任并付费购买的那些,都内置了第三方代码,其唯一目的就是收集使用数据——你点了什么、停留了多久,有时还有你的大致位置——并发送到某家分析或广告公司的服务器。这家公司可以把这些数据与来自几十个其他应用的数据合并,建立一份详细的画像,再把访问这份画像的权限卖给别人。这一切都不需要恶意软件、不需要入侵,也不需要任何杀毒软件会标记的东西:每一条连接都是由合法、正常运行的软件发起的,它们只是在做自己被设计来做的事。

为什么你不能简单地“选择退出”

隐私设置和广告跟踪开关只覆盖平台愿意公开的部分,而且只针对平台自己定义为“跟踪”的类别。一个应用仍然可以向某个完全不在这些开关范围内的分析域名发起网络连接;操作系统本身也会建立后台连接——正如 macOS 处理证书检查的方式所记录的那样——而这些连接从来就没有哪个隐私设置是为了控制它们而设计的。

唯一能可靠揭示它的东西

  • 每一次这样的数据交换都需要一条真实的网络连接,从某个特定应用到某台特定服务器——这意味着,只要你观察网络层本身,它就是可见的。
  • 用清楚的语言、而不是一串原始 IP 地址,看到哪些应用在和已知的广告及分析域名通信,正是把一个看不见的习惯变成一次选择的关键。
  • 阻止一条应用并非严格需要的连接,很少会让应用失灵——这类流量大多是可选的数据收集,而不是必需的服务。

FireAI 和 HisnLabs 在其中扮演的角色

你无法拒绝一条你从未见过的连接。用清楚的语言检查你 Mac 上哪些应用真的在和广告及分析域名通信——并关掉那些并不需要的——这就是“掌控自己的数据”最实际的做法。

FireAI 是 HisnLabs 自己的产品:一款直接在 Mac 上运行的 AI 防火墙。它用通俗易懂的语言显示你的应用建立的每一个连接,并让你决定哪些数据可以离开你的 Mac——它的 AI 在本地运行,因此你的流量永远不会发送给我们或任何其他人。HisnLabs 的安全研究团队负责让这些判断保持准确:归类哪些域名只是普通的遥测、哪些属于真正的服务,追踪连接背后的国家和网络,并用真实的流量模式训练设备端模型(Autopilot 功能)——这一切都不会离开你的 Mac。

你可以阅读它背后的技术决策,或试用 FireAI 17 天:HisnLabs 出品的 FireAI。

来源