ബ്ലോഗ്

ബേബി മോണിറ്റർ ആപ്പുകൾക്ക് പരിശോധിക്കാവുന്ന സുരക്ഷാ കേന്ദ്രം എന്തിന് വേണം

ബേബി മോണിറ്ററുകൾക്ക് നല്ല അനുഭവം മാത്രം പോരാ. നിർണായക ഭാഗങ്ങൾ പരിശോധിക്കാനാകണം.

പ്രശ്നം: കണ്ണടച്ച വിശ്വാസം

ഒരു ബേബി മോണിറ്റർ ആപ്പ് ഇൻസ്റ്റാൾ ചെയ്യുമ്പോൾ, വളരെ സ്വകാര്യമായ ഒരു ഇടത്തിലേക്കുള്ള പ്രവേശനമാണ് നിങ്ങൾ നൽകുന്നത്: നിങ്ങളുടെ കുഞ്ഞിന്റെ മുറി. ആപ്പ് കേൾക്കും; ചിലപ്പോൾ കാണുകയും ചെയ്യും. അതേസമയം, പശ്ചാത്തലത്തിൽ എന്താണ് നടക്കുന്നതെന്ന് മാതാപിതാക്കൾക്ക് പലപ്പോഴും അറിയില്ല: സ്ട്രീമുകൾ മൂന്നാം കക്ഷി സെർവറുകളിലൂടെയാണോ പോകുന്നത്, ഉപയോഗ ഡാറ്റ ശേഖരിക്കുന്നുണ്ടോ, സാങ്കേതികമായി ആർക്കൊക്കെ ഇതിലേക്കുള്ള പ്രവേശനമുണ്ട്?

സത്യസന്ധമായ ഉത്തരം ഇതാണ്: പല ആപ്പുകളിലും നിങ്ങൾക്കത് അറിയില്ല. കോഡ് അടഞ്ഞതാണ്; ആർക്കിടെക്ചർ ഒരു അവകാശവാദമായി മാത്രമേ നിലനിൽക്കൂ. ഒടുവിൽ ദാതാവിനെ വിശ്വസിക്കാനാണ് നിങ്ങളോട് പറയുന്നത്.

അടഞ്ഞ കോഡ്, തുറന്ന പഴുതുകൾ

കഴിഞ്ഞ കുറച്ച് വർഷങ്ങളായി ഹാക്ക് ചെയ്യപ്പെട്ട ബേബി മോണിറ്ററുകളെക്കുറിച്ച് നിരവധി റിപ്പോർട്ടുകളുണ്ട്. അപരിചിതർക്ക് കേൾക്കാനും ക്യാമറകൾ ചലിപ്പിക്കാനും സ്പീക്കറുകളിലൂടെ സംസാരിക്കാനും കഴിഞ്ഞു. മിക്കപ്പോഴും ഇവ അപൂർവമായ ആക്രമണങ്ങളായിരുന്നില്ല; ഗുരുതരമായ പിഴവുകളായിരുന്നു: എൻക്രിപ്റ്റ് ചെയ്യാത്ത കണക്ഷനുകൾ, ഡിഫോൾട്ട് പാസ്‌വേഡുകൾ, ഇല്ലാത്ത ഓതന്റിക്കേഷൻ.

ഉടമസ്ഥ സോഫ്റ്റ്‌വെയറിൽ, എന്തെങ്കിലും സംഭവിച്ചതിന് ശേഷമാണ് പുറത്തുള്ളവർ പലപ്പോഴും ഈ ദൗർബല്യങ്ങൾ കാണുന്നത്. സുരക്ഷാ ഗവേഷകരും സ്വതന്ത്ര ഡെവലപ്പർമാരും മാതാപിതാക്കളും പൂർത്തിയായ ഉൽപ്പന്നത്തെ പുറത്തുനിന്നാണ് നോക്കുന്നത്. കുഞ്ഞിന്റെ മുറിയിലുള്ള ഒരു ഉപകരണത്തിന് അത് ദുർബലമായ മാതൃകയാണ്.

സുരക്ഷാ തത്വമായി സുതാര്യത

വിവരസുരക്ഷയ്ക്ക് പഴക്കമുള്ളതും പ്രയോജനപ്രദവുമായ ഒരു നിയമമുണ്ട്: കെർക്‌ഹോഫ്‌സിന്റെ തത്വം. രൂപകൽപ്പന രഹസ്യമായി തുടരുന്നതിനെ ആശ്രയിച്ചാകരുത് സുരക്ഷ. ഒരു സിസ്റ്റം എങ്ങനെ നിർമ്മിച്ചതാണെന്ന് ആരെങ്കിലും അറിഞ്ഞാലും അത് സുരക്ഷിതമായി തുടരണം.

തുറന്ന രീതിയിൽ രേഖപ്പെടുത്തിയ കോഡ് മാത്രം സോഫ്റ്റ്‌വെയറിനെ സുരക്ഷിതമാക്കില്ല. പക്ഷേ അവകാശവാദങ്ങൾ പരിശോധിക്കാവുന്നതാക്കും. ഈ മേഖലയെ മനസ്സിലാക്കുന്നവർക്ക് മാർക്കറ്റിംഗ് വാചകങ്ങൾ വായിക്കുന്നതിനു പകരം ഡാറ്റാ പ്രവാഹങ്ങൾ, കീ ഡെറൈവേഷൻ, നിയമങ്ങൾ എന്നിവ പരിശോധിക്കാം.

Timmy-യുടെ സമീപനം: വേർതിരിച്ച സുരക്ഷാ കേന്ദ്രം

Timmy-യിൽ യഥാർഥത്തിൽ സുരക്ഷയ്ക്ക് നിർണായകമായ ഭാഗങ്ങൾ ഏതൊക്കെയാണെന്ന് ഞാൻ ഇപ്പോൾ വളരെ വ്യക്തമായി വേർതിരിക്കുന്നു. ഉൽപ്പന്നം വിശ്വാസയോഗ്യമാണോ എന്ന് തീരുമാനിക്കുന്നത് എല്ലാ UI വരികളും അല്ല. ബാക്ക്‌എൻഡ് ലാജിക്, സിഗ്നലിംഗ് കരാറുകൾ, പെയറിംഗ് ക്രിപ്‌റ്റോഗ്രഫി, ഏത് ഡാറ്റയാണ് സെർവറിലെത്തുന്നത് എന്ന ചോദ്യം എന്നിവയാണ് നിർണായകമായത്.

അതുകൊണ്ടാണ് സുരക്ഷാ കേന്ദ്രം ഇപ്പോൾ പൊതുവായ baby-monitor-timmy-core റിപ്പോസിറ്ററിയിൽഉള്ളത്. മുഴുവൻ ആപ്പ് കോഡും ഇപ്പോൾ പൊതുവായിട്ടില്ല. സുരക്ഷയ്ക്ക് നിർണായകമായ ഘടകങ്ങൾ UI-യിലും ഉൽപ്പന്ന ലാജിക്കിലും നിന്ന് വേർതിരിച്ചെടുക്കുന്നു, അതിലൂടെ അവയെ സ്വതന്ത്രമായി രേഖപ്പെടുത്താനും പരിശോധിക്കാനും കഴിയും.

ഇത് പ്രായോഗികമായി എന്താണ് അർഥമാക്കുന്നത്?

ഉപസംഹാരം: മാതാപിതാക്കൾ സുതാര്യത അർഹിക്കുന്നു

ഒരു ആപ്പിന് കുഞ്ഞിന്റെ മുറിയിലേക്ക് പ്രവേശനമുണ്ടെങ്കിൽ, നിർണായക ചോദ്യങ്ങൾക്ക് വ്യക്തമായ മറുപടി നൽകണം: എന്ത് ഡാറ്റയാണ് ഉണ്ടാകുന്നത്? അത് എവിടേക്കാണ് പോകുന്നത്? ആർക്കാണ് അത് വായിക്കാനാകുക? ഫൂട്ടറിലെ ഒരു സ്വകാര്യതാ ബാഡ്ജിനേക്കാൾ കൂടുതൽ മാതാപിതാക്കൾ അർഹിക്കുന്നു.

നല്ലൊരു ഉൽപ്പന്നവും പരിശോധിക്കാവുന്ന സുരക്ഷയും ഒരുമിച്ച് സാധ്യമാണെന്ന് Baby Monitor Timmy കാണിക്കണം. എനിക്കത് ആപ്പിന്റെ എല്ലാ കോണുകളും പൊതുജനങ്ങൾക്ക് തുറക്കുക എന്നതല്ല. പെയറിംഗ്, സിഗ്നലിംഗ്, ബാക്ക്‌എൻഡ് പ്രവേശനം, ഡാറ്റാ പ്രവാഹങ്ങൾ എന്നിവ തീരുമാനിക്കുന്ന ഭാഗങ്ങൾ തുറക്കുക എന്നതാണ് അതിന്റെ അർഥം.


കൂടുതൽ ലേഖനങ്ങൾ