Асуудал: Сохроор итгэх
Хүүхэд хянах апп суулгахдаа та түүнд маш хувийн орон зай болох хүүхдийнхээ өрөөнд нэвтрэх эрх өгдөг. Апп дууг сонсож, заримдаа дүрсийг нь ч хардаг. Үүний зэрэгцээ ард нь юу болж байгааг эцэг эхчүүд тэр бүр мэддэггүй: дамжуулалт гуравдагч талын серверээр дамждаг уу, хэрэглээний мэдээлэл цуглуулдаг уу, техникийн хувьд хэн ямар мэдээлэлд хандаж чаддаг вэ?
Шударгаар хэлэхэд, олон аппын хувьд үүнийг мэдэх боломжгүй. Код нь хаалттай бөгөөд системийн архитектурын талаарх мэдээлэл нь үйлчилгээ үзүүлэгчийн баталгаа төдий үлддэг. Эцэст нь танаас үйлчилгээ үзүүлэгчид итгэхийг л шаарддаг.
Хаалттай код, нээлттэй эрсдэл
Сүүлийн жилүүдэд хүүхэд хянах төхөөрөмж хакердуулсан тухай цөөнгүй мэдээлэл гарсан. Танихгүй хүмүүс чагнаж, камерыг хөдөлгөж эсвэл чанга яригчаар дамжуулан ярьж чадсан. Ихэнхдээ эдгээр нь ер бусын нарийн халдлага бус, харин ноцтой доголдлууд байсан: шифрлээгүй холболт, анхдагч нууц үг, баталгаажуулалтгүй байдал.
Өмчийн програм хангамжийн хувьд гаднын хүмүүс ийм сул талыг ихэвчлэн ямар нэг зүйл болсны дараа л олж хардаг. Аюулгүй байдлын судлаачид, хараат бус хөгжүүлэгчид, эцэг эхчүүд бэлэн бүтээгдэхүүнийг гаднаас нь л хардаг. Хүүхдийн өрөөнд ашиглах төхөөрөмжийн хувьд энэ бол сул загвар.
Ил тод байдал бол аюулгүй байдлын зарчим
Мэдээллийн аюулгүй байдалд эртнээс хэрэгтэй нэг дүрэм бий: Керкхоффсын зарчим. Аюулгүй байдал нь загвар нь нууц хэвээр байх эсэхээс хамаарах ёсгүй. Хэн нэгэн системийг хэрхэн бүтээснийг мэддэг байсан ч аюулгүй хэвээр байх ёстой.
Нийтэд нээлттэй баримтжуулсан код дангаараа програм хангамжийг аюулгүй болгодоггүй. Харин аюулгүй байдлын талаарх мэдэгдлүүдийг шалгах боломж олгодог. Энэ салбарын мэдлэгтэй хүмүүс маркетингийн текст уншихын оронд өгөгдлийн урсгал, түлхүүр гарган авах арга, дүрмүүдийг шалгаж болно.
Timmy-ийн арга барил: Тусгаарласан аюулгүй байдлын цөм
Timmy-д аюулгүй байдалд үнэхээр чухал хэсгүүдийг одоо маш тодорхой тусгаарласан. Хэрэглэгчийн интерфэйсийн мөр бүр бүтээгдэхүүн итгэл даах эсэхийг шийдэхгүй. Шийдвэрлэх ач холбогдолтой зүйлс нь сервер талын логик, дохио солилцооны гэрээнүүд, төхөөрөмж хослуулах криптограф болон ямар өгөгдөл серверт хүрдэг тухай асуудал юм.
Тиймээс аюулгүй байдлын цөм одоо олон нийтэд нээлттэй baby-monitor-timmy-core репозиторид. Аппын бүх код одоогоор нийтэд нээлттэй биш. Аюулгүй байдалд чухал бүрэлдэхүүнүүдийг хэрэглэгчийн интерфэйс болон бүтээгдэхүүний логикоос тусгаарласан тул тэдгээрийг дангаар нь баримтжуулж, хянан шалгах боломжтой.
Энэ нь бодитоор юу гэсэн үг вэ?
- Тодорхой зааг: аюулгүй байдлын бүрэлдэхүүнүүдийг хэрэглэгчийн интерфэйс болон бүтээгдэхүүний логикоос тусгаарласан.
- Хянан шалгах боломжтой өгөгдлийн урсгал: төхөөрөмж хослуулах үйл явц, дохио солилцоо болон сервер талын интерфэйсүүдийг тусад нь баримтжуулж болно.
- Далд мөрдөгч механизм байхгүй: аюулгүй байдалд чухал кодын замуудад техникийн хувьд зайлшгүй хамаарах зүйлс л багтдаг.
- Урт хугацаанд арчлан сайжруулах боломж: тусдаа цөмийг бүтэцгүй монолит системээс илүү хялбар хянан шалгаж болно.
Дүгнэлт: Эцэг эхчүүд ил тод байдлыг хүртэх эрхтэй
Апп хүүхдийн өрөөнд нэвтрэх эрхтэй бол чухал асуултуудад тодорхой хариулах ёстой: Ямар өгөгдөл үүсдэг вэ? Хаашаа очдог вэ? Хэн уншиж чаддаг вэ? Эцэг эхчүүд вэб хуудасны хөл хэсэгт байрлуулсан нууцлалын тэмдгээс илүүг хүртэх эрхтэй.
Baby Monitor Timmy сайн бүтээгдэхүүн болон хянан шалгах боломжтой аюулгүй байдал хоорондоо нийцэж болдгийг харуулах ёстой. Миний хувьд энэ нь аппын хэсэг бүрийн кодыг нийтэд нээх гэсэн үг биш. Харин төхөөрөмж хослуулах үйл явц, дохио солилцоо, сервер талын хандалт болон өгөгдлийн урсгалыг тодорхойлдог хэсгүүдийг нээх гэсэн үг.