O problema: transferências silenciosas de dados
Cada aplicativo no seu Mac pode se conectar à internet sem permissão. Diferente de sistemas móveis, o macOS não exige que os aplicativos declarem sua atividade de rede com antecedência. O resultado: aplicativos se conectam rotineiramente em segundo plano a servidores de análise, redes de publicidade e pontos finais de telemetria.
Isso nem sempre é malicioso. Relatórios de falhas, verificações de atualização e análises de recursos são comuns. Mas a extensão dessas conexões muitas vezes surpreende. Um aplicativo simples de notas pode contatar de 8 a 12 serviços de análise diferentes. Um widget de clima pode enviar sua localização a várias redes de publicidade. Mesmo aplicativos pagos frequentemente incluem SDKs de rastreamento.
O que encontramos: padrões frequentes
Sem citar aplicativos específicos, aqui estão os padrões que observamos consistentemente:
Aplicativos de produtividade gratuitos são os maiores culpados. Se você não paga pelo produto, você é o produto. Aplicativos gratuitos de notas, calendário e tarefas frequentemente se conectam ao Google Analytics, SDK do Facebook, Amplitude, Mixpanel e várias redes de publicidade.
Aplicativos de armazenamento em nuvem enviam mais metadados do que o esperado. Além da sincronização óbvia de arquivos, muitos transmitem informações de dispositivo, padrões de uso e estatísticas de tipos de arquivo.
Extensões de navegador são uma área cega. Elas herdam o acesso à rede do seu navegador e podem rastrear qualquer página visitada.
Até o macOS faz chamadas para casa. Os próprios serviços da Apple frequentemente se conectam a pontos finais de análise e telemetria.
Por que isso é importante para sua privacidade
Pontos de dados individuais podem parecer inofensivos. Uma app que sabe que a abriu às 9h não é perigosa. Mas, quando agregados ao longo de dezenas de apps, centenas de sessões e meses de utilização, esses pontos de dados criam um perfil detalhado do seu comportamento, da sua agenda, dos seus interesses e dos seus hábitos.
Estes dados são comprados e vendidos por corretores de dados. São usados para publicidade direcionada. Por vezes, estão envolvidos em fugas de dados. E, assim que saem do seu Mac, perde qualquer controlo sobre a forma como são usados, armazenados ou partilhados.
O firewall integrado do macOS não ajuda aqui: só bloqueia ligações de entrada.
Como você pode ver o que seus aplicativos enviam
O primeiro passo é a visibilidade. Não pode proteger o que não vê.
O Monitor de Actividade (integrado) mostra ligações ativas, mas não as atribui claramente às apps nem regista histórico. Não foi concebido para análise de privacidade.
Ferramentas de monitorização de rede como o NetMute mostram exatamente que apps se ligam a que domínios, quanta informação enviam e se esses domínios são rastreadores conhecidos. A funcionalidade X-Ray do NetMute atribui uma pontuação de privacidade a cada app com base no seu comportamento real na rede, e não em etiquetas de privacidade autoassinaladas.
Os registos DNS podem mostrar que domínios são consultados, mas não que app fez o pedido.
Como parar transferências indesejadas de dados
Depois de saber o que está a acontecer, tem várias opções:
- Bloqueie os piores infratores. Use uma firewall por app para bloquear apps que não precisam de estar online. O seu programa de edição de fotos provavelmente não precisa de acesso à internet.
- Bloqueie rastreadores específicos. Em vez de bloquear uma app inteira, bloqueie apenas os domínios de rastreamento. Assim, a app continua funcional e evita fugas de dados.
- Substitua apps que invadem a privacidade. Se encontrar uma app que envia dados para mais de 10 rastreadores, procure alternativas com práticas de privacidade melhores.
- Use perfis de rede. Permita mais acesso na sua rede de casa, bloqueie tudo em Wi-Fi público.
A chave está na ferramenta certa. Uma firewall por app com deteção de rastreadores, como o NetMute, permite ver e controlar o que sai do seu Mac.