Het probleem: Stille datatransfers
Elke app op je Mac kan zonder toestemming verbinding maken met het internet. In tegenstelling tot mobiele besturingssystemen vereist macOS niet dat apps hun netwerkactiviteit vooraf declareren. Het resultaat: apps verbinden zich routinematig op de achtergrond met analytics-servers, advertentienetwerken en telemetrie-eindpunten.
Dit is niet per se kwaadaardig. Crash-rapportage, update-controles en feature-analytics zijn gebruikelijk. Maar de omvang is vaak verrassend. Een eenvoudige notitie-app kan 8-12 verschillende analytics-diensten contacteren. Een weer-widget kan je locatie sturen naar meerdere advertentienetwerken. Zelfs betaalde apps bevatten vaak tracking SDK's.
Wat we hebben gevonden: Veelvoorkomende patronen
Zonder specifieke apps bij naam te noemen, hier de patronen die we consequent waarnemen:
Gratis productiviteitsapps zijn de ergste overtreders. Als je niet voor het product betaalt, ben je het product. Gratis notitie-, kalender- en todo-apps verbinden zich vaak met Google Analytics, Facebook SDK, Amplitude, Mixpanel en meerdere advertentienetwerken.
Cloud-opslag-apps sturen meer metadata dan verwacht. Naast de duidelijke bestandsynchronisatie worden vaak apparaatgegevens, gebruikspatronen en bestands-type-statistieken overgedragen.
Browser-extensies vormen een blinde vlek. Ze erven de netwerktoegang van je browser en kunnen elke bezochte pagina tracken.
Zelf macOS belt naar huis. Apple's eigen diensten maken vaak verbinding met analytics- en telemetrie-eindpunten.
Waarom dit belangrijk is voor je privacy
Afzonderlijke datapunten lijken misschien onschuldig. Een app die weet dat je hem om 9 uur hebt geopend, is niet gevaarlijk. Maar als je dit over tientallen apps, honderden sessies en maanden gebruik optelt, ontstaat een gedetailleerd profiel van je gedrag, je planning, je interesses en je gewoonten.
Deze gegevens worden gekocht en verkocht door databrokers. Ze worden gebruikt voor gerichte advertenties. Soms spelen ze een rol bij datalekken. En zodra ze je Mac verlaten, heb je geen enkele controle meer over hoe ze worden gebruikt, opgeslagen of gedeeld.
De ingebouwde macOS-firewall helpt hier niet: die blokkeert alleen inkomende verbindingen.
Zo zie je wat je apps sturen
De eerste stap is zichtbaarheid. Je kunt niet beschermen wat je niet ziet.
Activity Monitor (ingebouwd) toont actieve verbindingen, maar koppelt ze niet duidelijk aan apps en houdt geen geschiedenis bij. Het is niet ontworpen voor privacy-analyse.
Netwerkmonitoringtools zoals NetMute laten precies zien welke apps verbinding maken met welke domeinen, hoeveel gegevens ze versturen en of deze domeinen bekende trackers zijn. De X-Ray-functie van NetMute kent elke app een privacy-score toe op basis van het werkelijke netwerkgedrag, niet op basis van zelfgerapporteerde privacylabels.
DNS-logboeken kunnen laten zien welke domeinen worden opgevraagd, maar niet welke app het verzoek deed.
Zo stop je ongewenste datatransfers
Zodra je weet wat er gebeurt, heb je verschillende opties:
- Blokkeer de grootste boosdoeners. Gebruik een firewall per app om apps te blokkeren die niet online hoeven te zijn. Je fotobewerkingsprogramma heeft waarschijnlijk geen internettoegang nodig.
- Blokkeer specifieke trackers. In plaats van een hele app te blokkeren, blokkeer je alleen de trackingdomeinen. Zo blijft de app werken en voorkom je datalekken.
- Vervang privacy-invasieve apps. Als je een app vindt die gegevens naar 10+ trackers verstuurt, zoek dan naar alternatieven met betere privacypraktijken.
- Gebruik netwerkprofielen. Sta thuis op je netwerk meer toe, en blokkeer alles op openbare wifi.
De sleutel is het juiste gereedschap. Een firewall per app met tracker-detectie, zoals NetMute, laat je zien en bepalen wat je Mac verlaat.