Isoline rehberi
Yerel öncelikli ve bulutla eş zamanlanan tarayıcı profilleri
Yalnızca yerel, eş zamanlanan veya karma modeli seçmeden önce açık metnin konumunu, anahtar kontrolünü, kurtarmayı, iş birliğini, çakışma yönetimini ve ayrılma yollarını karşılaştırın.
Etiketleri karşılaştırmadan önce sistemi tanımlayın
Tarayıcı profili, profil seçicideki bir satırdan fazlasıdır. Chromium’un kullanıcı veri dizini belgeleri, geçmiş, yer işaretleri ve çerezler gibi profil verilerini kurulum düzeyindeki yerel durumla birlikte açıklar. Ekip ürünü bunlara uzantılar, proxy yapılandırması, sahiplik, denetim kayıtları, şifreleme meta verileri, yedek sürümleri ve eş zamanlama durumu ekleyebilir.
Birbirinden bağımsız üç katmanı değerlendirin:
- Çalıştırma: Tarayıcı kodu nerede çalışır ve web içeriği nerede işlenip görüntülenir?
- İçerik: Çerezler, site depolaması, geçmiş, uzantılar ve diğer profil verileri nerede okunabilir hâlde bulunur?
- Kontrol: Kimlik, üyelik, roller, kilitler, denetim olayları, faturalandırma ve cihaz kayıtları nerede bulunur?
Bir ürün tarayıcıyı yerelde çalıştırabilir, şifreli profil paketleri yükleyebilir ve sınırlı operasyon meta verisini bulut kontrol düzleminde tutabilir. Bütün tasarıma “yerel” veya “bulut” demek, önemli kararları gizler.
Üç yaygın profil modeli
| Model | Başlıca avantaj | İncelenecek temel maliyet veya risk |
|---|---|---|
| Yalnızca yerel profil | Bulut hizmetinin kaybı çalışan yerel kopyayı kaldırmaz; okunabilir içerik tek cihazda kalabilir | Cihaz kaybı, yerel ele geçirilme, yedekleme ve ekip devri ekibin sorumluluğuna girer |
| Sunucunun okuyabildiği eş zamanlama | Kolay çoklu cihaz erişimi, merkezî işleme ve sağlayıcı destekli kurtarma mümkün olabilir | Belgelenen tasarıma göre sağlayıcı veya ele geçirilmiş hizmet yolu eş zamanlanan içeriği okuyabilir |
| İstemci tarafında şifreli eş zamanlama | Hizmet, içerik şifre çözme anahtarını tutmadan şifreli metni depolayıp aktarabilir | Anahtar dağıtımı, kurtarma, iptal edilmiş cihaz erişimi, çakışma çözümü ve destek zorlaşır; meta veriler yine görünür olabilir |
Bunlar kalite sıralaması değildir. İyi işletilen, sunucunun okuyabildiği bir hizmet, kötü tasarlanmış şifreli hizmetten daha uygun olabilir. Test edilmiş yedeği olmayan yalnızca yerel profil, bir bulut tehdidine karşı gizli kalırken sıradan donanım arızasına karşı kırılgan olabilir.
Şifreleme terimleri veri akış haritası gerektirir
“Şifreli” birkaç farklı kontrolü anlatabilir:
- Aktarım sırasında şifreleme, uç noktalar arasındaki bağlantıyı korur.
- Depolamada şifreleme, kayıt ortamını korur; ancak hizmet şifre çözme anahtarlarını yine tutabilir.
- İstemci tarafında veya uçtan uca şifreleme, içerik anahtarlarını yetkili uç noktalarda tutarak depolama hizmetinin korunan içeriği okuyamamasını amaçlar.
- Cihaz veya disk bölümü şifrelemesi, yerel depolamayı belirli kilitli veya çevrimdışı durumlarda korur. Kilit açıldıktan sonra veriyi zararlı yazılımdan veya yetkili süreçten korumaz.
Apple’ın iCloud güvenliğine genel bakışı, ayrımın önemini gösterir. Apple, iCloud için aktarımda TLS ve depolamada şifreleme belgeler; aynı zamanda anahtarları Apple’ın tuttuğu ve kurtarmaya yardımcı olabildiği kategorilerle uçtan uca korunan kategorileri ayırır. Bu, terimlere ilişkin örnektir; başka sağlayıcı hakkında kanıt değildir.
Her profil sistemi için açık metnin ve anahtarların bulunabileceği tüm yerleri gösteren şema isteyin: kaynak cihaz, bellek, yerel disk, dışa aktarım arşivi, yedek, eş zamanlama hizmeti, başka üyenin cihazı, destek araçları, günlükler ve telemetri.
Ekibiniz için önemli hata durumlarını karşılaştırın
| Olay | Yerel öncelikli tasarım için sorular | Eş zamanlanan tasarım için sorular |
|---|---|---|
| Kayıp veya arızalı cihaz | Güncel bağımsız yedek ve ayrı kurtarma materyali var mı? | Yeni cihaz eksiksiz ve yetkili kopya alıyor mu? Neler yeniden kimlik doğrulama gerektiriyor? |
| Ele geçirilmiş uç nokta | Zararlı yazılım açık profilleri okuyabilir veya oturum materyalini çalabilir mi? | Ele geçirilmiş cihaz zehirlenmiş durum yükleyebilir veya diğer profilleri alabilir mi? |
| Bulut hizmeti ihlali | Hangi hesap, cihaz ve tanılama meta verileri uzakta bulunuyor? | Hizmet içeriğin şifresini çözebilir mi? Saldırgan şifreli metni, sürümleri veya üyelik kayıtlarını değiştirebilir mi? |
| Yanlışlıkla silme veya bozulma | Ayrı depolamada hangi önceki geri yükleme noktaları kalır? | Silme veya bozulma yayılır mı? Yönetici çalıştığı bilinen sürümü seçebilir mi? |
| Ekipten ayrılan üye | Hangi yerel kopyalar ve dışa aktarımlar merkezî kontrol dışında kalır? | Cihaz ve anahtarları iptal edilebilir mi? Hangi içerik daha önce yerelde çözülmüştür? |
| Ağ veya sağlayıcı kesintisi | Yetkili iş devam edebilir ve değişiklikler güvenle kuyruğa alınabilir mi? | Hangi işlemler güvenli biçimde erişimi durdurur; yeniden bağlantıdan sonra çakışmalar nasıl çözülür? |
| Şifreleme anahtarı kaybı | Onaylı politika altında anahtarı kim kurtarabilir, yenileyebilir veya emanete alabilir? | Sağlayıcı destekli kurtarma, iddia edilen güven sınırını zayıflatıyor mu? |
Uç noktanın ele geçirilmesi her modelde önemlidir. İstemci tarafında şifreleme bazı sunucu tarafı ifşa risklerini azaltır; ancak yetkili cihaz kullanmak için içeriğin şifresini çözmek zorundadır. Şifreleme, ele geçirilmiş ve kilidi açık uç noktayı güvenilir hâle getiremez.
Veri sınıflarını ayrı karşılaştırın
Farklı profil verileri farklı konumlandırma ve paylaşım kuralları gerektirir.
Hassas çalışma durumu
Çerezler, oturum belirteçleri, yerel depolama, kayıtlı kimlik bilgileri ve bazı uzantı verileri hesap erişimi sağlayabilir veya etkinliği açığa çıkarabilir. Bunları sır veya hassas profil içeriği olarak ele alın. Rutin günlüklerde, aramada, denetim akışlarında veya otomasyon çıktısında göstermeyin. Kullanıcı başka açılardan yetkili olsa bile etkin oturum paylaşımı müşterinin politikasını veya üçüncü tarafın koşullarını ihlal edebilir.
Yeniden oluşturulabilir yapılandırma
Yer işaretlerini, onaylı uzantı kimliklerini, yerel ayarları ve politika referanslarını yeniden oluşturmak daha kolay, eş zamanlamak etkin oturum durumundan daha güvenli olabilir. Bu, her alanı zararsız yapmaz. Proxy parolası sıradan proxy yapılandırmasının yanında görünse de sırdır.
Operasyon meta verileri
Profil etiketleri, kuruluş kimlikleri, sahip atamaları, sürüm numaraları, cihaz kimlikleri, kilitler ve denetim olayları ekip koordinasyonu için gerekli olabilir. Bu alanları en aza indirin, saklama süresini tanımlayın ve bir etiketin bile müşteri ilişkisini açığa çıkarıp çıkarmadığına karar verin.
Google’ın Chrome Sync veri açıklaması, bu envanterin önemine ilişkin sağlayıcıya özel yararlı bir örnektir: kullanıcı içeriğini, kullanıcı ve cihaz bilgilerini, site bilgilerini, uzantı bilgilerini ve tarayıcı bilgilerini ayrı kategorilerde listeler. Sağlayıcının kendi listesini yalnızca o sağlayıcının yayımladığı davranışı anlamak için kullanın.
Kurtarma materyali
Şifreleme anahtarları, kurtarma kodları, yedek parolaları ve alternatif kimlik doğrulayıcılar yalnızca kurtardıkları profilin içinde bulunmamalı. NIST’in anahtar yönetimi önerisi; korumayı, kullanılabilirliği, yedeklemeyi, ele geçirilmeyi ve kurtarmayı tek anahtar yaşam döngüsünün parçaları olarak ele alır.
Eş zamanlanan geçiş anahtarları ayrı karar gerektirir. NIST’in güncel eş zamanlanabilir kimlik doğrulayıcılar rehberi, şifreli anahtar depolaması, eş zamanlama altyapısına erişim ve ele geçirilmiş kimlik doğrulayıcılar için kontroller ister. Tarayıcı profili eş zamanlaması etiketi, belirli geçiş anahtarının cihaza bağlı mı, işletim sistemi sağlayıcısıyla eş zamanlanıyor mu, yoksa kurtarılabilir mi olduğunu söylemez.
Tasarım seçmeden önce bu soruları sorun
1. Okunabilir içerik nerede ortaya çıkabilir?
Genel gizlilik açıklaması değil, alan düzeyinde envanter isteyin. Geçici dosyaları, belleği, tanılamayı, destek paketlerini, dışa aktarım dosyalarını, yedekleri ve arama dizinlerini dâhil edin.
2. Her anahtarı kim kontrol ediyor?
Anahtar üretimini, cihaz kaydını, üye paylaşımını, yenilemeyi, iptali, yedeklemeyi ve yok etmeyi belirleyin. Sağlayıcı bir hesabı sıfırlayıp şifreli içeriğe erişimi sessizce geri verebiliyorsa bunu hangi anahtar veya kurtarma mekanizmasının mümkün kıldığını anlayın.
3. Kimlik bilgisi veya cihaz kaybından sonra ne oluyor?
Tek cihaz, bütün cihazlar, kuruluşun son sahibi ve kayıp ikinci faktör için kurtarma adımlarını izleyin. Kurtarmanın gizliliğe, kullanılabilirliğe veya bölünmüş onaya mı öncelik verdiğine karar verin. Her kurtarma tasarımı bu özellikler arasında tercih yapar.
4. Ekip yetkilendirmesi nasıl çalışıyor?
Bireysel hesapları, en az yetkili rolleri, açık sahipliği, cihaz envanterini, iptali, hassas dışa aktarımlar için onayı ve denetim kayıtlarını arayın. Kullanıcı bazlı yetkilendirme olmadan ortak bulut depolaması kontrollü iş birliği değildir.
5. Çevrimdışı çalışma ve çakışma kuralları neler?
İki yetkili cihaz aynı profili değiştirdiğinde, bir cihazın anahtarı eski olduğunda veya yükleme kesildiğinde ne olduğunu sorun. Veritabanları ve oturum durumu içeren profil için açıklamasız “son yükleyen kazanır” varsayılanı güvenli değildir.
6. Silmeden sonra neler tutuluyor?
Etkin kopyayı, sürüm geçmişini, yedek saklama süresini, hukuki saklamayı ve sağlayıcı günlüklerini ayırın. Süreyi, silme yetkisini ve erişimi iptal edilmiş cihazın eski kopyayı yükleyip yükleyemediğini doğrulayın.
7. Ekip hizmetten güvenle ayrılabilir mi?
Yeni ve desteklenen ortama belgelenmiş dışa aktarımı test edin. Hangi veri türlerinin taşındığını, hangi sırların bilerek taşınmadığını ve sağlayıcının kalan kopyaları nasıl sildiğini kaydedin. Taşınabilirlik iddiaları biçimi ve sınırlarını belirtmeli.
Eş zamanlama ve yedekleme farklı sorunları çözer
Eş zamanlama, seçili durumu cihazlar arasında uyumlu tutar. Yararlı bir yedek ise canlı durum silindiğinde, bozulduğunda, fidye yazılımıyla şifrelendiğinde veya yanlış değiştirildiğinde kurtarılabilir önceki durumu korur.
Ürün bağımsız, korumalı sürümleri ve test edilmiş geri yükleme yolunu belgelemiyorsa operasyonel olarak eş zamanlamayı çoğaltma sayın. Yanlış değişiklik hızla yayılabilir. CISA’nın fidye yazılımı rehberi, çevrimdışı şifreli yedekleri ve düzenli kullanılabilirlik ile bütünlük testlerini önerir. Doğru uygulama tehdit modeline bağlıdır; temel nokta bağımsızlık gereksinimidir.
Pratik seçim yaklaşımı
Yalnızca yerel model şu durumlarda uygun olabilir
- Tek yetkili kullanıcı, tek yönetilen cihaz kullanıyorsa;
- bulutta ifşa riski hızlı devirden daha önemliyse;
- ekip şifreli bağımsız yedekleri ve anahtar kurtarmayı işletebiliyorsa;
- cihaz kaybı, tanımlı kurtarma süresi içinde kabul edilebiliyorsa.
Eş zamanlanan profiller şu durumlarda uygun olabilir
- Yetkili çalışanlar kontrollü devirlere veya birden fazla yönetilen cihaza ihtiyaç duyuyorsa;
- iptal, denetim ve sürüm seçimi açıkça tanımlıysa;
- veri konumu ve sağlayıcı erişimi müşteri yükümlülüklerine uyuyorsa;
- ekip çevrimdışı davranışı, çakışma yönetimini ve tam kurtarmayı test etmişse.
Karma model çoğu zaman gerçek ihtiyacı ifade eder
Tarayıcı çalıştırmayı ve hassas içeriği varsayılan olarak yerelde tutun. Yalnızca onaylı veri sınıflarını eş zamanlayın, tehdit modeli gerektiriyorsa hassas paketleri istemcide şifreleyin ve yetkilendirme ile denetim için gereken en az operasyon meta verisini tutun. Eş zamanlanan kopyayı tek kurtarma yolu saymak yerine bağımsız yedek bulundurun.
Bu yaklaşım yine ürüne özel kanıt gerektirir. “Karma” ifadesi hangi verinin yerel olduğunu, hangi meta verinin uzakta bulunduğunu, anahtarların kimde olduğunu veya kurtarmanın çalışıp çalışmadığını söylemez.
Bu rehber hakkında
- Yapay zekâ desteği
- Bu yazı, İngilizce kaynaktan yapay zekâ desteğiyle çevrilmiştir. Yayımlanan içeriğin sorumluluğu Isoline’a aittir. Türkçeye hâkim bir kişi tarafından yapılan inceleme henüz kayda geçirilmemiştir.
Kaynaklar
Kaynaklar aşağıdaki konuları destekler. Erişim tarihleri, atıf yapılan materyalin ne zaman kontrol edildiğini gösterir.
- Apple Platform Güvenliği: iCloud güvenliğine genel bakış Apple Platform Security
- Kapsadığı konular
- Aktarım, depolama, sağlayıcı tarafından kurtarılabilen ve uçtan uca şifreleme kategorileri arasındaki ayrım.
- Erişim tarihi
- Google Chrome Enterprise Yardımı: Chrome Sync ve verileriniz Google Chrome Enterprise Help
- Kapsadığı konular
- Chrome Sync veri kategorileri ve eş zamanlanan içerikle operasyon meta verilerinin neden ayrı incelenmesi gerektiği.
- Erişim tarihi
- Chromium belgeleri: Kullanıcı veri dizini Chromium project
- Kapsadığı konular
- Depolama ve eş zamanlama modelinin listelemesi gereken profil verileri ve kurulum düzeyindeki durum.
- Erişim tarihi
- NIST SP 800-57 Bölüm 1 Revizyon 5: Anahtar yönetimi önerileri National Institute of Standards and Technology
- Kapsadığı konular
- Anahtar koruması, kullanılabilirlik, yedekleme, ele geçirilme durumunun yönetimi, kurtarma ve yaşam döngüsü yönetimi.
- Erişim tarihi
- NIST SP 800-63B-4: Kimlik doğrulama ve kimlik doğrulayıcı yönetimi National Institute of Standards and Technology
- Kapsadığı konular
- Eş zamanlanabilir kimlik doğrulayıcılar, şifreli anahtar depolaması, kurtarma ve ele geçirilmiş cihazlar için kontroller ve riskler.
- Erişim tarihi
- CISA: StopRansomware rehberi Cybersecurity and Infrastructure Security Agency
- Kapsadığı konular
- Bağımsız, çevrimdışı, şifreli yedekler ve düzenli bütünlük ile kullanılabilirlik testleri.
- Erişim tarihi