ບັນຫາ: ການເຊື່ອໃຈໂດຍບໍ່ຮູ້ຂໍ້ມູນ
ເມື່ອທ່ານຕິດຕັ້ງແອັບເຝົ້າເບິ່ງເດັກ ທ່ານກຳລັງໃຫ້ແອັບເຂົ້າເຖິງບ່ອນທີ່ເປັນສ່ວນຕົວຫຼາຍ: ຫ້ອງຂອງລູກ. ແອັບຟັງສຽງ ແລະບາງຄັ້ງກໍເບິ່ງພາບດ້ວຍ. ຂະນະດຽວກັນ ພໍ່ແມ່ມັກບໍ່ຮູ້ວ່າມີຫຍັງເກີດຂຶ້ນເບື້ອງຫຼັງ: ກະແສສຽງຫຼືພາບຖືກສົ່ງຜ່ານເຊີບເວີຂອງບຸກຄົນທີສາມຫຼືບໍ່, ມີການເກັບຂໍ້ມູນການໃຊ້ງານຫຼືບໍ່ ແລະໃນທາງເຕັກນິກແລ້ວ ໃຜສາມາດເຂົ້າເຖິງຫຍັງໄດ້ແດ່?
ຄຳຕອບຢ່າງຊື່ສັດຄື: ສຳລັບຫຼາຍແອັບ ທ່ານບໍ່ຮູ້. ໂຄດຖືກປິດໄວ້ ແລະໂຄງສ້າງກໍເປັນພຽງຄຳອ້າງ. ສຸດທ້າຍ ທ່ານຖືກຂໍໃຫ້ເຊື່ອຜູ້ໃຫ້ບໍລິການ.
ໂຄດປິດ, ຊ່ອງໂຫວເປີດ
ໃນຫຼາຍປີທີ່ຜ່ານມາ ມີລາຍງານກ່ຽວກັບອຸປະກອນເຝົ້າເບິ່ງເດັກຖືກແຮັກມາຫຼາຍພໍແລ້ວ. ຄົນແປກໜ້າສາມາດລັກຟັງ, ຫັນກ້ອງ ຫຼືເວົ້າຜ່ານລຳໂພງໄດ້. ສ່ວນໃຫຍ່ແລ້ວ ສິ່ງເຫຼົ່ານີ້ບໍ່ແມ່ນການໂຈມຕີທີ່ພິສະດານ ແຕ່ເປັນຄວາມບົກພ່ອງຮ້າຍແຮງ: ການເຊື່ອມຕໍ່ທີ່ບໍ່ເຂົ້າລະຫັດ, ລະຫັດຜ່ານເລີ່ມຕົ້ນ ແລະການບໍ່ມີລະບົບຢືນຢັນຕົວຕົນ.
ສຳລັບຊອບແວທີ່ມີເຈົ້າຂອງ ຄົນພາຍນອກມັກຈະເຫັນຈຸດອ່ອນເຫຼົ່ານີ້ຫຼັງຈາກມີເຫດເກີດຂຶ້ນແລ້ວ. ນັກວິໄຈດ້ານຄວາມປອດໄພ, ນັກພັດທະນາອິດສະຫຼະ ແລະພໍ່ແມ່ ໄດ້ແຕ່ເບິ່ງຜະລິດຕະພັນທີ່ສຳເລັດແລ້ວຈາກພາຍນອກ. ສຳລັບອຸປະກອນໃນຫ້ອງນອນເດັກ ນີ້ເປັນຮູບແບບທີ່ບໍ່ຮັດກຸມ.
ຄວາມໂປ່ງໃສເປັນຫຼັກການດ້ານຄວາມປອດໄພ
ຄວາມປອດໄພຂໍ້ມູນມີຫຼັກເກົ່າແກ່ທີ່ເປັນປະໂຫຍດຂໍ້ໜຶ່ງ: ຫຼັກການຂອງ Kerckhoffs. ຄວາມປອດໄພບໍ່ຄວນຂຶ້ນກັບການເກັບຮູບແບບການອອກແບບໄວ້ເປັນຄວາມລັບ. ລະບົບຄວນຍັງປອດໄພ ແມ່ນແຕ່ເມື່ອຄົນຮູ້ວ່າມັນຖືກສ້າງແນວໃດ.
ໂຄດທີ່ມີເອກະສານເຜີຍແຜ່ແບບເປີດບໍ່ໄດ້ເຮັດໃຫ້ຊອບແວປອດໄພໄດ້ເອງ. ແຕ່ມັນເຮັດໃຫ້ຂໍ້ອ້າງຕ່າງໆກວດສອບໄດ້. ຜູ້ທີ່ຮູ້ດ້ານນີ້ສາມາດກວດເບິ່ງເສັ້ນທາງຂໍ້ມູນ, ວິທີຄຳນວນສ້າງກະແຈ ແລະກົດຕ່າງໆ ແທນການອ່ານຂໍ້ຄວາມໂຄສະນາ.
ແນວທາງຂອງ Timmy: ແກນຄວາມປອດໄພທີ່ແຍກອອກ
ໃນ Timmy ຕອນນີ້ ຂ້ອຍໄດ້ແຍກໃຫ້ຊັດເຈນວ່າສ່ວນໃດສຳຄັນຕໍ່ຄວາມປອດໄພແທ້ໆ. ບໍ່ແມ່ນທຸກລາຍລະອຽດໃນສ່ວນຕິດຕໍ່ຜູ້ໃຊ້ຈະເປັນຕົວກຳນົດວ່າຜະລິດຕະພັນຄວນໄດ້ຮັບຄວາມໄວ້ໃຈຫຼືບໍ່. ສ່ວນທີ່ຊີ້ຂາດແມ່ນຕັກກະຂອງລະບົບຫຼັງບ້ານ, ຂໍ້ກຳນົດການແລກປ່ຽນສັນຍານ, ການເຂົ້າລະຫັດສຳລັບການຈັບຄູ່ ແລະຄຳຖາມວ່າຂໍ້ມູນໃດຖືກສົ່ງໄປຫາເຊີບເວີ.
ດ້ວຍເຫດນີ້ ແກນຄວາມປອດໄພຈຶ່ງຖືກເຜີຍແຜ່ໄວ້ໃນຄັງໂຄດສາທາລະນະ baby-monitor-timmy-core. ຕອນນີ້ໂຄດຂອງແອັບທັງໝົດຍັງບໍ່ເປີດເຜີຍ. ອົງປະກອບສຳຄັນຕໍ່ຄວາມປອດໄພຖືກແຍກອອກຈາກສ່ວນຕິດຕໍ່ຜູ້ໃຊ້ ແລະຕັກກະຂອງຜະລິດຕະພັນ ເພື່ອໃຫ້ສາມາດຈັດທຳເອກະສານ ແລະກວດສອບສ່ວນເຫຼົ່ານັ້ນແຍກຕ່າງຫາກໄດ້.
ໝາຍຄວາມວ່າແນວໃດໃນທາງປະຕິບັດ?
- ຂອບເຂດທີ່ຊັດເຈນ: ອົງປະກອບດ້ານຄວາມປອດໄພຖືກແຍກຈາກສ່ວນຕິດຕໍ່ຜູ້ໃຊ້ ແລະຕັກກະຂອງຜະລິດຕະພັນ.
- ເສັ້ນທາງຂໍ້ມູນທີ່ກວດສອບໄດ້: ການຈັບຄູ່, ການແລກປ່ຽນສັນຍານ ແລະຈຸດເຊື່ອມຕໍ່ກັບລະບົບຫຼັງບ້ານ ສາມາດຈັດທຳເອກະສານແຍກຕ່າງຫາກໄດ້.
- ບໍ່ມີຕົວຕິດຕາມທີ່ເຊື່ອງໄວ້: ເສັ້ນທາງສຳຄັນມີພຽງສິ່ງທີ່ກ່ຽວຂ້ອງກັບໜ້າທີ່ທາງເຕັກນິກຂອງມັນເທົ່ານັ້ນ.
- ບຳລຸງຮັກສາໄດ້ງ່າຍໃນໄລຍະຍາວ: ແກນທີ່ແຍກອອກກວດສອບໄດ້ງ່າຍກວ່າລະບົບໂຄດກ້ອນໃຫຍ່ທີ່ບໍ່ເປັນລະບຽບ.
ສະຫຼຸບ: ພໍ່ແມ່ສົມຄວນໄດ້ຮັບຄວາມໂປ່ງໃສ
ເມື່ອແອັບເຂົ້າເຖິງຫ້ອງນອນຂອງລູກ ມັນຄວນຕອບຄຳຖາມສຳຄັນໃຫ້ຊັດເຈນ: ມີຂໍ້ມູນຫຍັງຖືກສ້າງ? ມັນໄປໃສ? ໃຜອ່ານມັນໄດ້? ພໍ່ແມ່ສົມຄວນໄດ້ຮັບຫຼາຍກວ່າປ້າຍຄວາມເປັນສ່ວນຕົວຢູ່ທ້າຍໜ້າເວັບ.
Baby Monitor Timmy ຄວນສະແດງໃຫ້ເຫັນວ່າຜະລິດຕະພັນທີ່ດີ ແລະຄວາມປອດໄພທີ່ກວດສອບໄດ້ສາມາດໄປນຳກັນໄດ້. ສຳລັບຂ້ອຍ ນັ້ນບໍ່ໄດ້ໝາຍເຖິງການເປີດເຜີຍທຸກສ່ວນຂອງແອັບ. ມັນໝາຍເຖິງການເປີດສ່ວນທີ່ກຳນົດການຈັບຄູ່, ການແລກປ່ຽນສັນຍານ, ການເຂົ້າເຖິງລະບົບຫຼັງບ້ານ ແລະເສັ້ນທາງຂໍ້ມູນ.