Problemet: Stillestående datatransfers
Hver app på din Mac kan koble seg til internett uten tillatelse. I motsetning til mobile operativsystemer krever ikke macOS at apper deklarerer nettverksaktivitet på forhånd. Resultatet er at apper rutinemessig kobler seg i bakgrunnen til analyse- og annonse-servere, samt telemetri-endepunkter.
Dette er ikke nødvendigvis ondsinnet. Feilrapportering, oppdateringssjekker og funksjonsanalyse er vanlig. Men omfanget kan ofte være overraskende. En enkel notat-app kan kontakte 8-12 ulike analyse-tjenester. Et vær-widget kan sende din posisjon til flere annonse-nettverk. Selv betalte apper kan inneholde tracker-SDK-er.
Hva vi har funnet: Vanlige mønstre
Uten å nevne spesifikke apper, her er mønstrene vi konsekvent observerer:
Gratis produktivitets-apper er de verste syndebukkene. Hvis du ikke betaler for produktet, er du produktet. Gratis notat-, kalender- og oppgavelister-apper kobler ofte til Google Analytics, Facebook SDK, Amplitude, Mixpanel og flere annonse-nettverk.
Cloud-lagrings-apper sender mer metadata enn forventet. I tillegg til å synkronisere filer, overfører mange enhetsinformasjon, bruksmønstre og filtype-statistikker.
Nettleserutvidelser er en blind flekk. De arver nettverkstilgangen til nettleseren din og kan spore hver side du besøker.
Selv macOS telefonerer hjem. Apples egne tjenester oppretter ofte forbindelser til analyse- og telemetri-endepunkter.
Hvorfor dette er viktig for ditt personvern
Enkelte datapunkter kan virke harmløse. En app som vet at du åpnet den kl. 09:00 er ikke farlig. Men når de samles på tvers av dusinvis av apper, hundrevis av økter og måneder med bruk, skaper disse datapunktene en detaljert profil av atferden din, timeplanen, interessene og vanene dine.
Disse dataene kjøpes og selges av dataforhandlere. De brukes til målrettet reklame. Noen ganger er de involvert i datalekkasjer. Og når de først forlater Mac-en din, har du null kontroll over hvordan de brukes, lagres eller deles.
Den innebygde macOS-brannmuren hjelper ikke her: den blokkerer bare innkommende tilkoblinger.
Slik ser du hva appene dine sender
Det første steget er synlighet. Du kan ikke beskytte det du ikke ser.
Aktivitetsmonitoren (innebygd) viser aktive tilkoblinger, men knytter dem ikke tydelig til apper og logger ikke historikk. Den er ikke laget for personvernanalyse.
Nettverksovervåkingsverktøy som NetMute viser nøyaktig hvilke apper som kobler til hvilke domener, hvor mye data de sender, og om disse domenene er kjente trackere. NetMutes X-Ray-funksjon gir hver app en personvernscore basert på faktisk nettverksatferd, ikke på egenrapporterte personvernmerkinger.
DNS-logger kan vise hvilke domener som blir forespurt, men ikke hvilken app som gjorde forespørselen.
Slik stopper du uønskede datatransfers
Når du vet hva som skjer, har du flere valgmuligheter:
- Blokker de verste synderne. Bruk en brannmur per app til å blokkere apper som ikke trenger å være online. Foto-redigeringsprogrammet ditt trenger sannsynligvis ikke internett-tilgang.
- Blokker bestemte trackere. I stedet for å blokkere en hel app, blokkerer du bare sporingsdomenene. Dette holder appen funksjonell og stopper datalekkasjer.
- Bytt ut apper som invaderer personvernet. Hvis du finner en app som sender data til 10+ trackere, se etter alternativer med bedre personvernpraksis.
- Bruk nettverksprofiler. Gi mer tilgang på hjemmenettverket ditt, blokker alt på offentlig Wi-Fi.
Nøkkelen er riktig verktøy. En brannmur per app med tracker-deteksjon, som NetMute, lar deg se og kontrollere hva som forlater Mac-en din.