Xavfsizlik

Bu sahifa nimani himoya qilishimizni ham, nimani himoya qila olmasligimizni ham aytadi. Ikkinchi qismi yetishmaydigan xavfsizlik hikoyasi oʻquvchiga roʻyxatni kafolat bilan chalkashtiradi.

Boshlanish nuqtasi

Paketni eʼlon qilish — uni oʻrnatgan har bir muhandis kompyuterida kod ishga tushirish degani. Bu mahsulotdagi har bir xavfsizlik qarori avval bitta savolga qarshi oʻlchangan: bu oʻzgarish ruxsatsiz eʼlon qilishni osonlashtiradimi?

  • Paketlar imzolanadi (ECDSA P-256)

    Imzo fayli paket ichida yuradi. U fayllarning xeshlari, paket identifikatori va versiyasi boʻlgan manifestni imzolaydi — arxivning yalangʻoch xeshini emas.

    Faqat xesh imzolanganda eski, toʻgʻri imzolangan arxivni yangi versiya raqami ostiga surib qoʻysa boʻlardi: imzo tekshiruvdan oʻtib, foydalanuvchi «yangilanish» sifatida maʼlum zaifligi bor vositani oʻrnatardi.

  • Yopiq kalit serverda EMAS

    Server faqat tekshiradi. Imzolash eʼlon qiluvchining kompyuterida alohida vosita bilan bajariladi.

    Kalit serverda boʻlganda uni qoʻlga kiritgan odam paketni oʻzgartirib qayta imzolay olardi — bu esa imzoni behuda qilardi.

  • Mijoz ham tekshiradi

    Muhandis kompyuteridagi qoʻshimcha imzoni oʻz tomonidan tekshiradi va u ishlatadigan ishonchli kalitlar roʻyxati serverdan kelmaydi.

    Imzo aynan shuning uchun bor: serverga soʻziga ishonib boʻlmaydi. Ishonch roʻyxatini oʻsha serverdan olish dastlabki farazni jimgina bekor qilardi.

  • Oʻchirilmaydigan audit jurnali

    Har bir eʼlon, har bir ruxsat oʻzgarishi va har bir kanal qarori abadiy yoziladi. Ataylab birorta oʻzgartirish yoki oʻchirish yoʻli yoʻq va saqlash muddatidan keyingi tozalash unga tegmaydi.

    «Bu vosita bu yerga qayerdan keldi» degan savol odatda bir necha oydan keyin beriladi. Oʻsha kuni oʻchirilishi mumkin boʻlgan yozuv — hech qachon boʻlmagan yozuv.

  • Toʻrt koʻz tamoyili, ixtiyoriy

    Versiyani kengroq kanalga tarqatish ikkinchi administratorning tasdigʻini talab qilishi mumkin va soʻrov yuborgan odam oʻz soʻrovini tasdiqlay olmaydi. Qaytarish hech qachon tasdiq talab qilmaydi.

    Odatiy holda u oʻchiq. Uch kishilik jamoada toʻsiq bir necha haftada oʻqilmasdan tasdiqlanadigan xabarga aylanadi; himoya qiladi deb ishoniladigan, lekin himoya qilmaydigan tekshiruv — tekshiruv umuman boʻlmaganidan yomonroq.

  • Arxivni ochish oʻzi hujum yuzasi

    Yuborilgan arxivlar papkadan chiqish (zip-slip) va ochilish bombalariga tekshiriladi va ochilgandan keyingi umumiy hajm cheklangan.

    Arxiv ochish aybsiz koʻrinadi. Maxsus tayyorlangani maqsad papkadan tashqariga fayl yozishi yoki server diskini toʻldirishi mumkin.

  • Parolsiz kirish

    Foydalanuvchilar manzillariga yuboriladigan bir martalik kod bilan kiradi. Seans qisqa muddatli token bilan yuradi; yangilash tokeni brauzer kodiga hech qachon koʻrinmaydi.

    Saqlab turadigan parol ombori boʻlmasa, sizib chiqishi mumkin boʻlgan parol bazasi ham boʻlmaydi. Bekor qilingan yangilash tokenini qayta ishlatish esa oʻgʻirlik belgisi deb hisoblanadi: seans yopiladi.

  • Nima oʻrnatayotganingizni koʻrasiz

    Oʻrnatish papkasida mashina oʻqiydigan tarkib roʻyxati (SBOM CycloneDX) va ikkala maʼlumotlar bazasi uchun migratsiya skriptlari bor.

    IT jamoangiz serverga nima borishini, u yerga borishidan oldin tekshira olishi kerak. Biror bogʻliqlik haqida zaiflik eʼlon qilinganda «bizda u bormi?» degan savol fayllardan qidirishga aylanadi.

Biz himoya qila olmaydigan narsalar

Bular kamchilik emas, chegara. Ular tuzilishdan kelib chiqadi, teskarisini aytish esa yolgʻon boʻlardi.

  • Birga harakat qiladigan ikki administrator. Toʻrt koʻz tamoyili bittasini toʻxtatadi, ikkitasini emas.
  • Serverning tizim administratori. Maʼlumotlar bazasi va fayl tizimiga kirish huquqi bor odamga dastur darajasidagi hech qanday tekshiruv toʻsiq emas.
  • Imzo kaliti turgan ish stansiyasi. Kalit serverda emas, lekin u qayerdadir bor; oʻsha kompyuter qulasa, imzolash u bilan birga qulaydi.
  • Ataylab yashirilgan yomon niyatli xatti-harakat. Bizning paket tekshiruvimiz evristik va yashirinishga urinayotgan kodni ushlaydi deb aytmaymiz.
  • Maʼlumot sizib chiqishi. Oʻrnatilgan vosita muhandisning oʻz ruxsatlari bilan ishlaydi va ular yetadigan hamma narsani oʻqiy oladi. Uni cheklaydigani — operatsion tizim va tarmoq tekshiruvlari, bu mahsulot emas.
  • Zaxira nusxalaringizning xavfsizligi. Maʼlumotlar bazasi nusxasi Sizning qoʻlingizda va undagi hamma narsa tirik tizim bilan aynan bir xil qimmatli.

Zaiflik haqida xabar berish

Shundayini topgan boʻlsangiz, bizga yozing. Xabarlarni jiddiy qabul qilamiz, xabar beruvchini jarayondan chiqarmaymiz va tuzatish qachon eʼlon qilinishini aytamiz.

security@ypcad.com