Çalışma mantığı
Kullanılan API'lerin uzantı ortamına uygunluğu, başlangıç maliyeti ve paylaşılan kaynaklar incelenir. Koruma ürününün hedef desteği açıkça doğrulanmalıdır.
Uygulamada nasıl değerlendirilir?
Paylaşım uzantısı hassas belge alıyorsa veri doğrulama ve saklama kontrollerini ayrı bir akış olarak test edin.
Sınırlar ve yaygın hatalar
Ana uygulamanın temiz raporu, uzantının güvenlik kapsamını kanıtlamaz.
Kontrol listesi
- Hedefleri ayrı listeleyin
- API uygunluğunu kontrol edin
- Veri akışını sınayın
Karar verirken
Koruma sözleşmesine uzantı ve yardımcı hedefleri açıkça dahil edin.
Daha küçük süreç, farklı sınırlar
Uygulama uzantıları kendi yürütme ve kaynak koşullarına sahiptir. Ana uygulama için tasarlanmış bir güvenlik SDK'sının her uzantıda aynı biçimde çalışacağı varsayılmamalıdır. Desteklenen hedefler üretici belgeleriyle doğrulanır.
Uzantının ana uygulamaya veya paylaşılan alana gönderdiği verinin kaynağı ve geçerliliği denetlenir. Arka plan veya kısıtlı süre nedeniyle kontrol tamamlanmadığında davranış önceden seçilir. Tamamlanmayan kontrolün başarılı sayılması sessiz bir güven boşluğu oluşturabilir.
İlgili rehberler: iOS arka plan yaşam döngüsü ve RASP, Mobile RASP SDK entegrasyon mimarisi.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.