Il problema: trasferimenti silenziosi di dati
Ogni app sul tuo Mac può connettersi a internet senza permesso. A differenza dei sistemi mobili, macOS non richiede che le app dichiarino in anticipo la loro attività di rete. Il risultato: le app si connettono regolarmente in background a server di analisi, reti pubblicitarie e endpoint di telemetria.
Non sempre è malevolo. Rapporti di crash, controlli aggiornamenti e analisi delle funzionalità sono comuni. Ma l’entità può essere sorprendente. Un’app di note semplice può contattare 8-12 servizi di analisi diversi. Un widget meteo può inviare la tua posizione a più reti pubblicitarie. Anche app a pagamento spesso contengono SDK di tracciamento.
Cosa abbiamo trovato: schemi ricorrenti
Senza nominare specifiche app, ecco gli schemi che osserviamo costantemente:
Le app di produttività gratuite sono le peggiori. Se non paghi con denaro, sei tu il prodotto. App gratuite di note, calendari e to-do si connettono spesso a Google Analytics, SDK di Facebook, Amplitude, Mixpanel e più reti pubblicitarie.
Le app di cloud storage inviano più metadati del previsto. Oltre alla sincronizzazione dei file, trasmettono informazioni sul dispositivo, modelli di utilizzo e statistiche sui tipi di file.
Le estensioni del browser sono un punto cieco. Eredità del browser, possono tracciare ogni pagina visitata.
Anche macOS telefona a casa. I servizi Apple stabiliscono frequenti connessioni a endpoint di analisi e telemetria.
Perché è importante per la tua privacy
Singoli punti dati possono sembrare innocui. Un'app che sa che l'hai aperta alle 9 del mattino non è pericolosa. Ma se aggregati su decine di app, centinaia di sessioni e mesi di utilizzo, questi punti dati creano un profilo dettagliato del tuo comportamento, dei tuoi orari, dei tuoi interessi e delle tue abitudini.
Questi dati vengono comprati e venduti dai data broker. Vengono usati per la pubblicità mirata. A volte sono coinvolti in fughe di dati. E una volta che lasciano il tuo Mac, non hai alcun controllo su come vengono usati, archiviati o condivisi.
Il firewall integrato di macOS non aiuta in questo caso: blocca solo le connessioni in entrata.
Come vedi cosa inviano le tue app
Il primo passo è la visibilità. Non puoi proteggere ciò che non vedi.
Activity Monitor (integrato) mostra le connessioni attive, ma non le associa chiaramente alle app e non registra la cronologia. Non è pensato per l’analisi della privacy.
Gli strumenti di monitoraggio della rete, come NetMute, mostrano esattamente quali app si connettono a quali domini, quanti dati inviano e se questi domini sono tracker noti. La funzione X-Ray di NetMute assegna a ogni app un punteggio di privacy in base al suo comportamento di rete reale, non alle etichette di privacy auto-dichiarate.
I log DNS possono mostrare quali domini vengono interrogati, ma non quale app ha fatto la richiesta.
Come bloccare trasferimenti di dati indesiderati
Una volta capito cosa succede, hai diverse opzioni:
- Blocca i peggiori responsabili. Usa un firewall per app per bloccare le app che non devono andare online. Il tuo programma di fotoritocco probabilmente non ha bisogno di accesso a Internet.
- Blocca tracker specifici. Invece di bloccare un’intera app, blocca solo i domini di tracciamento. Così l’app resta funzionante e si evitano perdite di dati.
- Sostituisci le app che invadono la privacy. Se trovi un’app che invia dati a più di 10 tracker, cerca alternative con pratiche di privacy migliori.
- Usa i profili di rete. Consenti più accesso sulla tua rete domestica, blocca tutto sul Wi-Fi pubblico.
La chiave è avere lo strumento giusto. Un firewall per app con rilevamento dei tracker, come NetMute, ti permette di vedere e controllare cosa lascia il tuo Mac.