Konu Başlıkları
Yükleniyor...

Ekran Paylaşımında Gizlilik: Maskeleme Nereye Kadar Yeter?

Ekran paylaşırken hassas veri sızıntısını önlemenin yolu

Ekran paylaşımında sızan şey genellikle paylaşmayı seçtiğiniz pencere değil, onun yanında açık kalan şey oluyor. Maskeleme eklentileri bu riskin bir kısmını kapatır, hepsini değil; kapattıkları kısım da çoğu tanıtım metninde anlatıldığından dar. Asıl korumayı, hangi kaynağı paylaştığınıza dair iki dakikalık bir kararla alıyorsunuz.

Maskeleme araçları neyi yakalar

Tarayıcı eklentileri ekrandaki metni tarar, parola, API anahtarı, kart numarası, kimlik numarası gibi kalıpları bulur ve üzerini kapatır. İki yöntem birlikte çalışır. Sabit desenler (regex) biçimi belli olanı yakalar: IBAN'ın, kredi kartı numarasının, e-posta adresinin şekli bellidir. Entropi ölçümü ise biçimi belli olmayan ama rastgele görünen dizeleri işaretler, uzun bir erişim token'ı gibi.

İkisinin ortak sınırı aynı: yalnızca tanıdıklarını gizlerler. Müşteri adı, bir sözleşmedeki tutar, iç proje kod adı, staging veritabanına kopyalanmış gerçek e-posta listesi. Hiçbiri bir desene uymaz, hiçbiri yüksek entropili değildir, dolayısıyla hiçbiri maskelenmez. Araç ters yönde de yanılır: minify edilmiş JavaScript ya da base64 gömülü bir görsel entropi eşiğini rahatça geçer, kod incelemesi yaparken ekranın yarısı gri bloğa döner.

Yüzde yüze yakın gizlilik iddiası buradan geçmiyor. Doğrusu şu: bilinen biçimdeki sırların kazara görünme ihtimalini belirgin şekilde azaltır. Bilinmeyen biçimdeki bilgi için hiçbir şey yapmaz.

Asıl açık, eklentinin göremediği yerde

Tarayıcı eklentisi tarayıcıyı görür. Tüm ekranı paylaştığınız anda bildirim baloncukları, Slack önizlemeleri, terminal geçmişi, editörde açık duran .env dosyası ve masaüstündeki dosya adları o kapsamın tamamen dışında kalır. Sızıntıların çoğu da tam olarak oradan çıkıyor, çünkü kimse ekranını paylaşırken gelen bildirimi önceden okuyamaz.

Tek sekme paylaşımını maskeleme eklentisine güvenmekten daha sağlam buluyorum. İlki işletim sistemi seviyesinde bir sınır çizer ve o sınırın dışındaki hiçbir piksel karşı tarafa gitmez; ikincisi görüntüye bakıp tahmin yürütür. Tahmin yürüten katman iyi bir ikinci savunma hattı, birinci hat değil.

Paylaşımdan önceki iki dakika

  • Tüm ekran yerine tek sekme veya tek pencere seç. Sunum sırasında başka bir şey göstermen gerekirse paylaşımı durdurup yeniden seçersin, on saniye sürer.
  • Bildirimleri kapat. İşletim sisteminin odak modu bunun için yeterli.
  • Demolar için ayrı bir tarayıcı profili tut. Kişisel oturumlar, otomatik doldurma kayıtları, yer imleri ve geçmiş orada olmaz; hiçbir maskeleme kuralı bunu bu kadar temiz çözmüyor.
  • Veritabanı ya da yönetim paneli göstereceksen üretilmiş veriyle çalış. Gerçek müşteri kaydının maskelenmesini ummak yerine ortada gerçek kayıt olmasın.
  • Terminali yeni bir oturumla aç. Geçmişte kalan bir export TOKEN=... satırı yukarı okla bir tuş uzakta.

Ayrı profil maddesi listedeki en az sevilen ve en çok işi gören madde. Kurulumu bir defalık, sonrasında düşünmen gereken bir şey kalmıyor.

Ekip tarafında ne kurulur

Kurumsal çözümler merkezi kural seti, otomatik devreye girme ve kayıt tutma sunuyor. Kural setinin merkezî olması gerçekten fark yaratıyor, çünkü herkesin kendi filtresini yazdığı bir sistemde koruma en dikkatsiz kişinin seviyesine iner.

Kayıt tutma tarafında beklentiyi doğru kurmak gerekiyor: audit log bir sızıntıyı engellemez, olduktan sonra kapsamını belirlemeye yarar. Hangi toplantıda, hangi ekranda, hangi veri türü göründü sorusunun cevabı, bildirim yükümlülüğü olan bir kurumda saatler kazandırır. Engelleme işini ise paylaşım kaynağının seçimi yapar.

Kaynak