Қауіпсіздік

Бұл бет не қорғайтынымызды да, не қорғай алмайтынымызды да айтады. Екінші бөлігі жоқ қауіпсіздік әңгімесі оқырманға тізімді кепілдікпен шатастырады.

Бастау нүктесі

Пакет жариялау — оны орнататын әр инженердің компьютерінде код орындау деген сөз. Бұл өнімдегі әр қауіпсіздік шешімі алдымен бір сұраққа қарсы өлшенген: бұл өзгеріс рұқсатсыз жариялауды жеңілдете ме?

  • Пакеттер қолтаңбаланады (ECDSA P-256)

    Қолтаңба файлы пакеттің ішінде жүреді. Ол файл хештері, пакет идентификаторы және нұсқасы бар манифестке қол қояды — мұрағаттың жалаң хешіне емес.

    Тек хешке қол қойылса, ескі, дұрыс қолтаңбаланған мұрағатты жаңа нұсқа нөмірінің астына тығуға болар еді: қолтаңба тексеруден өтіп, пайдаланушы «жаңарту» ретінде белгілі осалдығы бар құралды орнатар еді.

  • Жабық кілт серверде ЕМЕС

    Сервер тек тексереді. Қолтаңбалау жариялаушының компьютерінде бөлек құралмен жасалады.

    Кілт серверде болса, оны иеленген адам пакетті өзгертіп қайта қолтаңбалай алар еді — бұл қолтаңбаны бекер етер еді.

  • Клиент те тексереді

    Инженердің компьютеріндегі қосымша қолтаңбаны өз тарапынан тексереді, ал оның қолданатын сенімді кілттер тізімі серверден келмейді.

    Қолтаңба дәл сол үшін бар: серверге сөзіне сеніп болмайды. Сенім тізімін сол серверден алу бастапқы болжамды үнсіз жоққа шығарар еді.

  • Жойылмайтын аудит журналы

    Әр жариялау, әр рұқсат өзгерісі және әр арна шешімі мәңгілікке жазылады. Өзгерту немесе жою жолы әдейі жоқ, әрі сақтау мерзімінен кейінгі тазалау оған тимейді.

    «Бұл құрал мұнда қайдан келді» деген сұрақ әдетте бірнеше айдан кейін қойылады. Сол күні жойылуы мүмкін болған жазба — ешқашан болмаған жазба.

  • Төрт көз принципі, қалауыңызша

    Нұсқаны кеңірек арнаға таратуға екінші әкімшінің бекітуі керек болуы мүмкін, ал сұрауды жіберген адам өз сұрауын бекіте алмайды. Қайтару ешқашан бекітуді талап етпейді.

    Әдепкіде ол өшірулі. Үш адамдық командада кедергі бірнеше аптада оқылмай бекітілетін хабарға айналады; қорғайды деп сенілетін, бірақ қорғамайтын тексеру — тексерудің мүлде болмауынан жаман.

  • Мұрағатты тарқату — өзі шабуыл беті

    Жіберілген мұрағаттар қалтадан шығу (zip-slip) және тарқату бомбаларына тексеріледі, әрі тарқатудан кейінгі жалпы көлем шектеулі.

    Мұрағат тарқату жазықсыз көрінеді. Арнайы дайындалғаны мақсатты қалтаның сыртына файл жаза алады немесе сервер дискісін толтырады.

  • Құпия сөзсіз кіру

    Пайдаланушылар мекенжайларына жіберілетін бір реттік кодпен кіреді. Сеанс қысқа мерзімді таңбалауышпен жүреді; жаңарту таңбалауышы шолғыш кодына ешқашан көрінбейді.

    Күтіп ұстайтын құпия сөз қоймасы болмаса, ағып кетуі мүмкін құпия сөз дерекқоры да болмайды. Ал күші жойылған жаңарту таңбалауышын қайта қолдану ұрлық белгісі деп саналады: сеанс жабылады.

  • Не орнатып жатқаныңызды көресіз

    Орнату қалтасында машина оқитын құрам тізімі (SBOM CycloneDX) және екі дерекқорға арналған көшу скрипттері бар.

    IT командаңыз серверге не баратынын, ол сонда бармай тұрып тексере алуы керек. Қандай да бір тәуелділік туралы осалдық жарияланғанда «бізде ол бар ма?» деген сұрақ файлдардан іздеуге айналады.

Біз қорғай алмайтын нәрселер

Бұлар кемшілік емес, шекара. Олар құрылымнан шығады, ал кереғарын айту өтірік болар еді.

  • Бірлесіп әрекет ететін екі әкімші. Төрт көз принципі біреуін тоқтатады, екеуін емес.
  • Сервердің жүйелік әкімшісі. Дерекқор мен файлдық жүйеге қолы жететін адамға қолданба деңгейіндегі ешбір тексеру кедергі емес.
  • Қолтаңба кілті тұрған жұмыс станциясы. Кілт серверде емес, бірақ ол бір жерде; сол компьютер құласа, қолтаңбалау онымен бірге құлайды.
  • Әдейі жасырылған зиянды мінез-құлық. Пакеттерді тексеруіміз эвристикалық, әрі жасырынуға тырысқан кодты ұстайды деп айтпаймыз.
  • Дерек ағуы. Орнатылған құрал инженердің өз рұқсаттарымен жұмыс істейді және олар жететін нәрсенің бәрін оқи алады. Оны шектейтін — операциялық жүйе мен желі тексерулері, бұл өнім емес.
  • Сақтық көшірмелеріңіздің қауіпсіздігі. Дерекқор көшірмесі Сіздің қолыңызда, ал ондағының бәрі тірі жүйемен дәл бірдей құнды.

Осалдық туралы хабарлау

Мұндайды тапсаңыз, бізге жазыңыз. Хабарламаларды байыпты қабылдаймыз, хабарлаушыны процестен шығармаймыз және түзетудің қашан жарияланатынын айтамыз.

security@ypcad.com