Blog

Pse aplikacionet e monitorimit të foshnjës kanë nevojë për një bërthamë sigurie të auditueshme

Për monitorët e foshnjës nuk mjafton vetëm të ndihesh i qetë. Pjesët kritike duhet të mund të shqyrtohen.

Problemi: besimi i verbër

Kur instaloni një aplikacion për monitorimin e foshnjës, i jepni qasje në një hapësirë shumë private: dhomën e foshnjës suaj. Aplikacioni dëgjon dhe ndonjëherë edhe vëzhgon. Ndërkohë, prindërit shpesh nuk mund ta shohin çfarë ndodh në prapaskenë: a kalojnë transmetimet përmes serverëve të palëve të treta, a mblidhen të dhëna përdorimi dhe kush mund të ketë teknikisht qasje në to?

Përgjigjja e sinqertë është se, për shumë aplikacione, nuk e dini. Kodi është i mbyllur dhe arkitektura mbetet vetëm një pretendim. Në fund, ju kërkohet t'i besoni ofruesit.

Kod i mbyllur, dobësi të ekspozuara

Vitet e fundit ka pasur mjaft raportime për monitorë foshnjash të hakuar. Të huajt mund të dëgjonin, të lëviznin kamerat ose të flisnin përmes altoparlantëve. Në shumicën e rasteve, nuk bëhej fjalë për sulme të pazakonta, por për dështime serioze: lidhje të pakriptuara, fjalëkalime të paracaktuara dhe mungesë autentikimi.

Me softuer pronësor, personat e jashtëm shpesh i dallojnë këto dobësi vetëm pasi të ketë ndodhur diçka. Studiuesit e sigurisë, zhvilluesit e pavarur dhe prindërit mund ta shqyrtojnë produktin e përfunduar vetëm nga jashtë. Për një pajisje në dhomën e foshnjës, ky është një model i dobët.

Transparenca si parim sigurie

Siguria e informacionit ka një rregull të vjetër e të dobishëm: Parimi i Kerckhoffs-it. Siguria nuk duhet të varet nga fakti që mënyra e ndërtimit mbetet sekrete. Një sistem duhet të mbetet i sigurt edhe kur dikush e di si është ndërtuar.

Kodi i dokumentuar publikisht nuk e bën vetvetiu softuerin të sigurt. Por i bën pretendimet të verifikueshme. Njerëzit që e njohin këtë fushë mund të shqyrtojnë rrjedhat e të dhënave, derivimin e çelësave dhe rregullat, në vend që të lexojnë tekste marketingu.

Qasja e Timmy: një bërthamë sigurie e veçuar

Te Timmy, tani i ndaj shumë qartë pjesët që janë vërtet kritike për sigurinë. Jo çdo rresht i ndërfaqes vendos nëse produkti e meriton besimin. Pjesët vendimtare janë logjika e backend-it, kontratat e sinjalizimit, kriptografia e çiftimit dhe pyetja se cilat të dhëna arrijnë në një server.

Për këtë arsye, bërthama e sigurisë tani ndodhet në repozitorin publik baby-monitor-timmy-core. Kodi i plotë i aplikacionit nuk është publik për momentin. Komponentët kritikë për sigurinë janë veçuar nga ndërfaqja dhe logjika e produktit, në mënyrë që të mund të dokumentohen dhe shqyrtohen më vete.

Çfarë do të thotë kjo konkretisht?

Përfundim: prindërit meritojnë transparencë

Kur një aplikacion ka qasje në dhomën e foshnjës, duhet të jetë konkret për pyetjet kritike: Çfarë të dhënash krijohen? Ku shkojnë? Kush mund t'i lexojë? Prindërit meritojnë më shumë se një shenjë privatësie në fund të faqes.

Baby Monitor Timmy duhet të tregojë se një produkt i mirë dhe siguria e auditueshme mund të shkojnë bashkë. Për mua, kjo nuk do të thotë ta bëj publik çdo cep të aplikacionit. Do të thotë të hap pjesët që përcaktojnë çiftimin, sinjalizimin, qasjen në backend dhe rrjedhat e të dhënave.


Më shumë artikuj