ბლოგი

რატომ სჭირდება ბავშვის მონიტორის აპებს შემოწმებადი უსაფრთხოების ბირთვი

ბავშვის მონიტორისთვის მხოლოდ სიმშვიდის განცდა საკმარისი არ არის. გადამწყვეტი ნაწილების შემოწმება შესაძლებელი უნდა იყოს.

პრობლემა: ბრმა ნდობა

როცა ბავშვის მონიტორის აპს აყენებთ, მას წვდომას აძლევთ ძალიან პირად სივრცეზე: თქვენი ბავშვის საძინებელზე. აპი უსმენს და ზოგჯერ უყურებს კიდეც. ამასთან, მშობლები ხშირად ვერ ხედავენ, რა ხდება ფონზე: გადის თუ არა ნაკადი მესამე მხარის სერვერებზე, გროვდება თუ არა გამოყენების მონაცემები, ვის შეუძლია ტექნიკურად რაიმეზე წვდომა?

პატიოსანი პასუხია: ბევრი აპის შემთხვევაში ეს არ იცით. კოდი დახურულია, ხოლო არქიტექტურა მხოლოდ დაპირებად რჩება. საბოლოოდ, პროვაიდერის დაჯერებას გთხოვენ.

დახურული კოდი, ღია სისუსტეები

ბოლო წლებში გატეხილი ბავშვის მონიტორების შესახებ არაერთი ინფორმაცია გავრცელდა. უცხო ადამიანებს შეეძლოთ მოსმენა, კამერების მოძრაობა ან დინამიკებით საუბარი. უმეტესად ეს ეგზოტიკური თავდასხმები კი არა, სერიოზული ხარვეზები იყო: დაუშიფრავი კავშირები, ნაგულისხმევი პაროლები, ავთენტიკაციის არარსებობა.

დახურული პროგრამული უზრუნველყოფის შემთხვევაში, გარე დამკვირვებლები ასეთ სისუსტეებს ხშირად მხოლოდ მაშინ ხედავენ, როცა რამე უკვე მოხდა. უსაფრთხოების მკვლევრები, დამოუკიდებელი დეველოპერები და მშობლები დასრულებულ პროდუქტს გარედან უყურებენ. ბავშვის საძინებელში გამოსაყენებელი მოწყობილობისთვის ეს სუსტი მოდელია.

გამჭვირვალობა, როგორც უსაფრთხოების პრინციპი

ინფორმაციულ უსაფრთხოებას ძველი და სასარგებლო წესი აქვს: კერკჰოფსის პრინციპი. უსაფრთხოება არ უნდა იყოს დამოკიდებული იმაზე, რომ სისტემის აგებულება საიდუმლოდ დარჩეს. სისტემა უსაფრთხო უნდა დარჩეს მაშინაც, როცა ვინმემ იცის, როგორ არის ის შექმნილი.

ღიად დოკუმენტირებული კოდი თავისთავად არ ხდის პროგრამას უსაფრთხოს. თუმცა მის მიერ გაჟღერებული მტკიცებების შემოწმებას შესაძლებელს ხდის. სფეროს მცოდნე ადამიანებს შეუძლიათ შეამოწმონ მონაცემთა ნაკადები, გასაღებების წარმოქმნა და წესები, ნაცვლად იმისა, რომ მარკეტინგული ტექსტი წაიკითხონ.

Timmy-ის მიდგომა: განცალკევებული უსაფრთხოების ბირთვი

Timmy-ში ახლა ძალიან მკაფიოდ ვყოფ, რომელი ნაწილებია რეალურად კრიტიკული უსაფრთხოებისთვის. ინტერფეისის ყველა ხაზი არ წყვეტს, იმსახურებს თუ არა პროდუქტი ნდობას. გადამწყვეტია ბექენდის ლოგიკა, სიგნალიზაციის კონტრაქტები, დაწყვილების კრიპტოგრაფია და ის, თუ რომელი მონაცემი აღწევს სერვერამდე.

ამიტომ უსაფრთხოების ბირთვი ახლა საჯარო baby-monitor-timmy-core რეპოზიტორიაში მდებარეობს. აპის სრული კოდი ამ ეტაპზე საჯარო არ არის. უსაფრთხოებისთვის კრიტიკული სამშენებლო ბლოკები გამოყოფილია ინტერფეისისა და პროდუქტის ლოგიკისგან, რათა მათი ცალკე დოკუმენტირება და შემოწმება იყოს შესაძლებელი.

რას ნიშნავს ეს პრაქტიკაში?

დასკვნა: მშობლები გამჭვირვალობას იმსახურებენ

როცა აპს ბავშვის საძინებელზე წვდომა აქვს, ის კონკრეტულად უნდა პასუხობდეს მთავარ კითხვებს: რა მონაცემი იქმნება? სად მიდის ის? ვის შეუძლია მისი წაკითხვა? მშობლები გვერდის ქვედა ნაწილში მოთავსებულ კონფიდენციალურობის ნიშნულზე მეტს იმსახურებენ.

Baby Monitor Timmy-მ უნდა აჩვენოს, რომ კარგი პროდუქტი და შემოწმებადი უსაფრთხოება ერთად შეიძლება არსებობდეს. ჩემთვის ეს არ ნიშნავს აპის ყოველი კუთხის გასაჯაროებას. ეს ნიშნავს იმ ნაწილების გახსნას, რომლებიც წყვეტს დაწყვილებას, სიგნალიზაციას, ბექენდზე წვდომასა და მონაცემთა ნაკადებს.


სხვა სტატიები