ब्लॉग

बेबी मॉनिटर अॅप्सना तपासता येईल असा सुरक्षा गाभा का हवा

बेबी मॉनिटरसाठी फक्त मनःशांती पुरेशी नाही. महत्त्वाचे भाग तपासता येण्यासारखे असायला हवेत.

समस्या: आंधळा विश्वास

जेव्हा तुम्ही बेबी मॉनिटर अॅप इन्स्टॉल करता, तेव्हा तुम्ही त्याला अतिशय खासगी जागेचा—तुमच्या बाळाच्या खोलीचा—अॅक्सेस देता. अॅप ऐकते आणि कधी कधी पाहतेही. पण त्याच वेळी, पार्श्वभूमीत काय घडते हे पालकांना अनेकदा दिसत नाही: स्ट्रीम तृतीय-पक्षाच्या सर्व्हरमधून जातात का, वापराचा डेटा गोळा केला जातो का, तांत्रिकदृष्ट्या कोणाला कशाचा अॅक्सेस असू शकतो?

प्रामाणिक उत्तर असे आहे: अनेक अॅप्सबाबत तुम्हाला माहिती नसते. कोड बंद असतो आणि आर्किटेक्चर हा फक्त दावा राहतो. शेवटी, तुम्हाला प्रदात्यावर विश्वास ठेवायला सांगितले जाते.

बंद कोड, उघड्या त्रुटी

अलीकडच्या वर्षांत बेबी मॉनिटर हॅक झाल्याच्या पुरेशा बातम्या आल्या आहेत. अनोळखी लोक ऐकू शकत होते, कॅमेरे हलवू शकत होते किंवा स्पीकरमधून बोलू शकत होते. बहुतेक वेळा हे काही अनोखे हल्ले नव्हते, तर गंभीर त्रुटी होत्या: एनक्रिप्शन नसलेली कनेक्शन्स, डीफॉल्ट पासवर्ड, ऑथेंटिकेशन नसणे.

मालकीच्या सॉफ्टवेअरमध्ये बाहेरच्या लोकांना या कमतरता अनेकदा काही घडून गेल्यावरच दिसतात. सुरक्षा संशोधक, स्वतंत्र डेव्हलपर आणि पालक तयार उत्पादनाकडे बाहेरून पाहतात. बाळाच्या खोलीतील उपकरणासाठी ही कमकुवत पद्धत आहे.

सुरक्षेचे तत्त्व म्हणून पारदर्शकता

माहिती सुरक्षेचा एक जुना, उपयुक्त नियम आहे: केर्कहॉफ्सचे तत्त्व. सुरक्षा रचना गुप्त ठेवण्यावर अवलंबून नसावी. एखादी प्रणाली कशी तयार केली आहे हे माहीत असले तरी ती सुरक्षित राहिली पाहिजे.

उघडपणे दस्तऐवजीकृत कोडामुळे सॉफ्टवेअर आपोआप सुरक्षित होत नाही. पण दावे तपासता येतात. या क्षेत्रातील जाणकार लोक केवळ मार्केटिंगचा मजकूर वाचण्याऐवजी डेटा फ्लो, की डिरिव्हेशन आणि नियम तपासू शकतात.

Timmy चा दृष्टिकोन: वेगळा सुरक्षा गाभा

Timmy मध्ये आता कोणते भाग खरोखर सुरक्षेसाठी महत्त्वाचे आहेत, हे मी अगदी स्पष्टपणे वेगळे करतो. यूआयमधील प्रत्येक ओळ उत्पादन विश्वासार्ह आहे की नाही हे ठरवत नाही. निर्णायक भाग म्हणजे बॅकएंड लॉजिक, सिग्नलिंग करार, पेअरिंग क्रिप्टोग्राफी आणि कोणता डेटा सर्व्हरपर्यंत पोहोचतो हा प्रश्न.

म्हणूनच सुरक्षा गाभा आता सार्वजनिक baby-monitor-timmy-core रेपॉझिटरीमध्ये आहे. सध्या संपूर्ण अॅपचा कोड सार्वजनिक नाही. सुरक्षेसाठी महत्त्वाचे घटक यूआय आणि उत्पादनाच्या लॉजिकपासून वेगळे काढले आहेत, जेणेकरून त्यांचे स्वतंत्रपणे दस्तऐवजीकरण आणि परीक्षण करता येईल.

याचा नेमका अर्थ काय?

निष्कर्ष: पालकांना पारदर्शकतेचा हक्क आहे

जेव्हा एखाद्या अॅपला बाळाच्या खोलीचा अॅक्सेस असतो, तेव्हा महत्त्वाच्या प्रश्नांबाबत ते स्पष्ट असायला हवे: कोणता डेटा तयार होतो? तो कुठे जातो? तो कोण वाचू शकतो? पालकांना फूटरमधील प्रायव्हसी बॅजपेक्षा अधिक पारदर्शकता मिळायला हवी.

Baby Monitor Timmy ने दाखवून द्यावे की चांगले उत्पादन आणि तपासता येणारी सुरक्षा एकत्र जुळू शकतात. माझ्यासाठी याचा अर्थ अॅपचा प्रत्येक कोपरा सार्वजनिक करणे नाही. याचा अर्थ पेअरिंग, सिग्नलिंग, बॅकएंड अॅक्सेस आणि डेटा फ्लो ठरवणारे भाग खुले करणे.


आणखी लेख