Macは思っている以上に国際的です
Mac上でインターネットに触れるアプリはどれも、どこか現実に存在するサーバーへ到達します。動画はコンテンツ配信のエッジから配信され、同期リクエストはクラウドのリージョンに届き、アナリティクスSDKは企業の本社へ報告します。
普通の一日でも、典型的なMacは十数か国以上のサーバーへ接続します。しかも多くの場合、あなたが意識して何かをしたわけではありません。米国とアイルランドが大半を占めますが、これはApple、Google、Meta、Microsoft、Amazonが欧州および世界規模のインフラの多くを運用している場所だからです。ほかにも、オランダやドイツ、そしてあなたが使うサービスがたまたまホストされている各地への通信が見えてきます。
なぜ「国」が重要なのか
接続先の場所は雑学ではありません。その周辺のメタデータをどの法律が守るのか、あるいはさらすのかを決めます。
場所が違えばルールも違う。 EUのサーバーに触れたデータはGDPRの対象になりますが、同じリクエストが米国のサーバーへ向かえば、まったく異なる制度の下に置かれます。アプリがテレメトリをどこへ送るかは選べませんが、送り先を知ることが、情報に基づいた判断の第一歩です。
メタデータはそれ自体が多くを語る。 中身を読まなくても、*誰*に、*どこ*で、*どのくらいの頻度*で、*どれだけ*接続したかというパターンだけで、かなり詳しい像が描けます。地理を把握することは、自分の露出を理解することの一部です。
確認する方法: 端末上のライブな地図で
NetMuteは、Macのアプリが接続している国の世界地図を描き、それぞれに送られたデータ量に応じて濃淡をつけます。国をタップすると展開し、*どの*アプリがそこに通信しているかを通信量順に表示します。
重要なのは、その作り方です。NetMuteは各サーバーのIPを、公開されている地域インターネットレジストリのファイルから組み立てた小さなデータベースで国に対応づけます。これはインターネットのアドレス割り当てを管理するのと同じデータです。そのデータベースはアプリ内にあり、約2.5 MBです。第三者の位置情報サービスもオンライン照会もありません。 Macの接続先を見る行為が、あなたの居場所を明かしてしまっては意味がありません。NetMuteではそうなりません。
地図に分かることと、分からないこと
優れたプライバシーツールは、自分の限界を正直に示します。
分かるのは「どこ」と「どれだけ」だけで、「何を」は分かりません。 NetMuteは、あるアプリがたとえばオランダのサーバーへ接続したことと、何バイト動いたかを見ます。中身は見ませんし、見ることもできません。暗号化はデータがネットワークフィルタに届く前に各アプリの内部で行われるため、通過するものは封がされたままです。
国はサーバーの所在地であって、判定ではありません。 インターネットの多くはCDNとanycastで動いているため、「US」や「Ireland」という結果は最寄りのエッジサーバーの位置を示すもので、企業の所在地や最終的なデータの保管先とは限りません。地図は強い手がかりとして読み、法廷の証拠として読まないでください。
見えたものをどう使うか
見えることが大事です。そして、そこから始まります。Macの通信の地理が見えれば、次のように活かせます。
- サービスを見分ける。 NetMuteは分かりにくいサーバー名を、その背後にある企業名に翻訳します。「googlevideo.com」はYouTubeとして、国とデータ量とともに表示されます。
- トラッカーを遮断する。 頼んだ覚えのないアナリティクスや広告のエンドポイントを、アプリ単位でもシステム全体でも止められます。
- 上限を決める。 アプリ、またはMac全体が使えるデータ量に上限を設定できます。海外の従量制ホットスポットで役立ちます。
Macが世界と通信することを恐れる必要はありません。ただ、それを見て、何を許すかを決める権利があるのです。