問題点:静かなデータ転送
あなたのMac上のアプリは許可なくインターネットに接続できます。モバイルOSとは異なり、macOSはアプリがネットワーク活動を事前に宣言する必要はありません。その結果、多くのアプリが背景で分析サーバーや広告ネットワーク、テレメトリーエンドポイントと定期的に通信しています。
これは必ずしも悪意があるわけではありません。クラッシュレポート、アップデートチェック、機能分析は一般的です。しかし、その規模はしばしば驚くべきものです。シンプルなノートアプリが8〜12の異なる分析サービスに接続していることもあります。天気ウィジェットはあなたの位置情報を複数の広告ネットワークに送信しているかもしれません。さらには有料アプリでもトラッキングSDKを含むことがあります。
私たちが見つけたこと:一般的なパターン
特定のアプリ名を挙げずに、私たちが一貫して観察したパターンは以下の通りです:
無料の生産性アプリは最も悪質です。あなたが製品に料金を支払わない場合、あなたは製品です。無料のノート、カレンダー、ToDoアプリはGoogle Analytics、Facebook SDK、Amplitude、Mixpanel、複数の広告ネットワークと頻繁に通信します。
クラウドストレージアプリは予想以上に多くのメタデータを送信します。明らかなファイル同期を超えて、多くのデバイス情報、使用パターン、ファイルタイプの統計情報を送信しています。
ブラウザ拡張機能は盲点です。これらはあなたのブラウザのネットワークアクセスを継承し、訪問したページを追跡できます。
macOS自体も通信しています。Appleのサービスは頻繁に分析やテレメトリーのエンドポイントに接続します。
なぜこれがあなたのプライバシーにとって重要なのか
個々のデータは、無害に見えることがあります。たとえば、あるアプリが午前9時に開かれたと知っているだけなら、危険ではありません。ですが、それが何十ものアプリ、何百ものセッション、何か月もの利用分で集まると、行動、スケジュール、興味、習慣の詳細なプロファイルになります。
こうしたデータは、データブローカーによって売買されます。ターゲット広告にも使われます。データ漏洩に関わることもあります。そして、一度Macの外に出てしまえば、それがどう使われ、保存され、共有されるかをあなたは一切コントロールできません。
macOSに内蔵のファイアウォールは、ここでは役に立ちません。ブロックできるのは受信接続だけです。
あなたのアプリが何を送信しているかを見る方法
最初のステップは、見えるようにすることです。見えないものは守れません。
Activity Monitor(標準搭載)はアクティブな接続を表示しますが、それをアプリに明確に結び付けたり、履歴を記録したりはしません。プライバシー分析向けには作られていません。
NetMuteのようなネットワーク監視ツールは、どのアプリがどのドメインに接続しているか、どれだけのデータを送信しているか、そしてそれらのドメインが既知のトラッカーかどうかを正確に示します。NetMuteのX-Ray機能は、自己申告のプライバシーラベルではなく、実際のネットワーク挙動に基づいて各アプリにプライバシースコアを付けます。
DNSログでは、どのドメインがクエリされたかはわかりますが、どのアプリがそのリクエストを出したかはわかりません。
望ましくないデータ転送を止める方法
状況がわかったら、取れる手は複数あります。
- 最もひどいものをブロックする。アプリごとのファイアウォールを使って、オンラインである必要のないアプリを遮断します。写真編集アプリにインターネット接続はおそらく不要です。
- 特定のトラッカーをブロックする。アプリ全体を止める代わりに、追跡ドメインだけをブロックします。アプリの機能を保ったまま、データ流出を止められます。
- プライバシーを侵害するアプリを置き換える。10個以上のトラッカーにデータを送るアプリを見つけたら、よりプライバシーに配慮した代替アプリを探しましょう。
- ネットワークプロファイルを使う。自宅ネットワークではより多くを許可し、公共Wi-Fiではすべてをブロックします。
大事なのは、適切なツールを使うことです。NetMuteのようにトラッカー検出機能を備えたアプリごとのファイアウォールなら、Macから何が出ていくかを見て、制御できます。