Metlivi Blog

Yalnızca şifreleme etiketini değil, tüm sohbet rotasını doğrulayın

Uçtan uca şifreleme, hedeflenen uç noktalar arasında iletilirken mesaj içeriğini aracılar için okunamaz halde tutabilir ancak tamamlayıcı bir uygulamadaki konuşmanın her parçasını tek başına koruyamaz. Esas faydalı soru, uygulamanın yalnızca “şifreli” yazıp yazmadığı değildir. Gönderici uç noktasını, her hizmeti veya işleme adımını, alıcı uç noktasını, bağlı cihazları, dışa aktarmaları ve yedekleri belirleyin. Ardından düz metnin nerede bulunduğunu, anahtarları kimin kontrol ettiğini, kimlik değişikliklerinin nasıl gösterildiğini ve içerik korumasının dışında hangi meta verilerin kaldığını sorgulayın. Net bir iddia, bu rota bazlı incelemeden başarıyla geçmelidir; belirsiz bir rozet ise eksiksiz bir güvenlik yanıtı olarak görülmemelidir.

27 Ağustos 20269 dk okuma süresiEv, güvenlik, evcil hayvanlar ve sürdürülebilir yaşamYazan: Metlivi Editorial Team
Bölüm 1

Mesaj yolu makbuzuyla başlayın

Metin girişinden ekranda görüntülenmesine kadar sıradan bir konuşmanın şemasını çıkarın. Metnin girildiği cihazı, onu şifreleyen bileşeni, iletimi sağlayan ağ hizmetlerini, şifreyi çözen cihazı veya süreci ve okunabilir bir kopyanın kaydedilebileceği her yeri adlandırın. NIST sözlüğü, iletişimler uçtan uca şifreleme kullansa bile yönlendirme bilgilerinin görünür kalabileceğini belirtir. Bu ayrım, yaygın bir kategori hatasını önler: korunan içerik, görünmez trafik ile aynı şey değildir. İddianın metinleri, ekleri, sesleri, görselleri, tepkileri, arama dizinlerini ve bildirimleri kapsayıp kapsamadığını kaydedin. Belgelerde şifrelemenin yalnızca “aktarım sırasında” (in transit) kullanıldığı belirtiliyorsa bu ifadeyi sessizce uçtan uca koruma seviyesine yükseltmeyin.

Gönderici ve alıcı uç noktaları
Şifreli aktarım yolu
Okunabilir kopyalar ve istisnalar
Bölüm 2

Anahtarları kimin tuttuğunu ve kimliklerin nasıl değiştiğini kontrol edin

Yararlı bir açıklama; anahtarların nerede oluşturulduğunu, yeni cihazların nasıl katıldığını ve sağlayıcının bir şifre çözme anahtarı elde edip edemeyeceğini belirtir. Güvenlik numarası, cihaz listesi, anahtar parmak izi gibi bir doğrulama yöntemi veya bir kimlik anahtarı değiştiğinde açık bir bildirim olup olmadığına bakın. NCSC güvenli iletişim ilkeleri, katılımcı kimlik doğrulamasını aktarım korumasından ayrı değerlendirir. Bu önemlidir; çünkü yanlış hesaba veya fark edilmeyen bir ikame cihaza yapılan şifreleme, bir konuşmayı istenmeyen bir uç nokta için aslına sadık kalarak koruyabilir. Kurtarma ve hesap sıfırlama davranışını da inceleyin. Kurtarma işlemi yeni bir cihazda erişimi sessizce yeniden oluşturuyorsa mevcut cihazlara hangi onayın ulaştığını ve hangi eski oturumların etkin kaldığını not edin.

Anahtar gözetimi
Katılımcı doğrulaması
Sıfırlama ve iptal bildirimleri
Bölüm 3

Bağlı her cihazı ayrı bir uç nokta olarak sayın

Telefonlar, tabletler, masaüstü istemcileri ve tarayıcı oturumları, düz metnin okunabileceği yerlerin sayısını artırır. Hesabın cihaz veya oturum sayfasını açın ve bunu fiziksel olarak tanıdığınız cihazlarla karşılaştırın. Son kullanılma zamanını mülkiyetin kanıtı olarak değil, yalnızca bir ipucu olarak kaydedin. Bilinmeyen veya artık kullanılmayan bir cihazı kaldırın, ardından hizmetin iptali onaylayıp onaylamadığını ve indirilen yerel geçmişin hesabın erişimi dışında kalıp kalmadığını kontrol edin. NCSC protokol kılavuzu, uç noktaların güvenliğinin aşılabileceğini ve güveni azaltmanın veya iptal etmenin önemini vurgular. Güçlü bir aktarım tasarımı; kilidi açılmış bir ekranın, kötü amaçlı bir eklentinin, kopyalanmış bir bildirimin, ekran görüntüsünün veya yasal olarak okuma yetkisi olan bir alıcının bu içeriği saklamasını engelleyemez.

Aktif oturumlar
Yerel geçmiş
Ekran ve bildirim ifşası
Bölüm 4

Yedekleme, dışa aktarma ve senkronizasyonu ayrı rotalar olarak denetleyin

Canlı sohbetin şifrelemesinin otomatik olarak bulut yedeklemesine, cihaz transferine, dışa aktarma dosyalarına veya arama dizinlerine de uzandığını varsaymayın. Örneğin Signal'in mevcut destek belgeleri; güvenli yedeklemeleri, yerel yedekleme dosyalarını ve cihazdan cihaza aktarımları, kendi kurtarma materyalleri ve uyumluluk sınırları olan farklı seçenekler olarak tanımlar. Buradaki genel ders, her hizmetin Signal gibi davrandığı değil, bu yolların birbirinden ayrı olduğudur. Kullandığınız uygulama için yedeklemenin isteğe bağlı olup olmadığını, kurtarma sırrının nerede saklandığını, hangi cihazların bunu geri yükleyebileceğini ve dışa aktarılan arşivlerin indirmeden sonra şifrelenip şifrelenmediğini belirleyin. Kişisel konuşmaları doğrulanmamış bir yedekleme yoluna koymak yerine, nötr içerikle test yapın ve ardından test kopyasını kaldırın.

Yedekleme koruması
Kurtarma sırrı
Dışa aktarılan kopya yaşam döngüsü
Bölüm 5

İçerik gizliliğini meta verilerden ve hizmet işlemlerinden ayırın

İçerik şifrelenmiş olsa bile bir hizmet hesap tanımlayıcılarına, teslimat sürelerine, cihaz bilgilerine, bağlantı kayıtlarına veya diğer yönlendirme verilerine ihtiyaç duyabilir. NCSC kılavuzu, hangi meta verilerin toplandığının anlaşılmasını ve bunun gerekli amaçlarla sınırlandırılmasını önerir. Kategoriler, kullanımlar, saklama süreleri ve alıcılar için ürünün güncel gizlilik bilgilerini okuyun; bunları kilit simgesinden yola çıkarak tahmin etmeyin. Ayrıca spam kontrolünün, kötüye kullanım bildirimlerinin, içerik aramasının ve önizlemelerin nasıl çalıştığını da sorgulayın. Gönüllü bir bildirim, seçilen düz metni veya bağlamı bir hizmete gönderebilirken, yerel bir arama dizini cihazda kalabilir. Bunlar tasarıma özgü yollardır. Sağlayıcının ne belirttiğini, arayüzün neleri kontrol etmenize izin verdiğini ve nelerin yanıtsız kaldığını belgeleyin.

Yönlendirme meta verileri
Raporlar ve moderasyon
Dizinler ve önizlemeler
Bölüm 6

Yapay zeka işleme sınırını tespit edin

Bir tamamlayıcı özellik, yanıt oluşturmak için okunabilir metni işlemek zorunda kalabilir. Bu işleme uç noktası, rota açıklamasında görünür olmalıdır. Şifrelemenin cihazınızda mı, sağlayıcı kontrollü bir hizmette mi yoksa özellikle belirtilen başka bir bileşende mi sonlandığını; işlemenin yerel mi yoksa uzaktan mı yapıldığını; üçüncü bir tarafın içerik alıp almadığını ve konuşma verilerinin ayrı ayarlar altında yeniden kullanılıp kullanılamayacağını sorun. Mimariler farklılık gösterdiğinden, uzaktan işleme ile uçtan uca şifrelemenin evrensel olarak uyumsuz olduğunu iddia etmeyin. Bunun yerine kimin, hangi görev için ve ne kadar süreyle neyin şifresini çözebileceğine dair kesin belgeler talep edin. Hizmet yalnızca genel pazarlama dili sunuyorsa işleme sınırını varsayımlarla doldurmak yerine bilinmiyor olarak işaretleyin.

Şifre çözme noktası
İşlemci ve amaç
Saklama ve yeniden kullanım
Bölüm 7

Düşük hassasiyetli bir doğrulama yapın ve sonucu saklayın

Zararsız bir test iletişimi kullanın. Her iki uç noktada da şifreleme göstergelerini onaylayın, bağlı bir cihaz ekleyip kaldırın, kimlik değişikliği bildirimlerini gözlemleyin, bildirim önizlemelerini inceleyin, yedekleme ve dışa aktarma seçeneklerini gözden geçirin ve testi belgelenen kontroller aracılığıyla silin. Kısa bir kayıt tutun: uygulama sürümü, hesap, test edilen içerik türleri, uç nokta listesi, yedekleme durumu, meta veri açıklaması, işleme sınırı, çözülmemiş sorular ve bir sonraki inceleme tetikleyicisi. Önemli bir uygulama güncellemesinden, cihaz değişiminden veya kayda değer bir politika değişikliğinden sonra tekrar inceleyin. Sonuç, evrensel bir güvenli veya güvensiz etiketi yerine “bu rota için doğrulandı”, “kısmen doğrulandı” veya “bilinmiyor” şeklinde olmalıdır. Uçtan uca şifreleme değerli bir kanıttır, ancak yalnızca gerçekten onayladığınız sınırlar içinde geçerlidir.

Nötr test
Üç durumlu sonuç
Güncelleme tetikleyicisi
İlgili sorular

Sık sorulan sorular

Kilit simgesi uçtan uca şifrelemeyi kanıtlar mı?

Hayır. Sağlayıcının rota, anahtar, uç nokta ve yedekleme belgelerini kontrol edin ve göstergenin hangi içerik türlerini kapsadığını doğrulayın.

Uçtan uca şifreleme meta verileri koruyabilir mi?

Bazı tasarımlar belirli meta verileri azaltır, ancak şifreleme etiketi tek başına hangi yönlendirme veya hesap verilerinin görünür kalacağını belirlemez.

Bağlı bir cihazı silmek yerel geçmişini siler mi?

Her zaman değil. İptal işlemi gelecekteki hesap erişimini durdurabilir ancak o cihazda zaten depolanmış olan dosyalar kendi kontrollerini gerektirir.

İlgili okumalar

Bu konuyu keşfetmeye devam et