Çalışma mantığı
Güvenlik kontrolünün hangi katmanda çalıştığı ile kritik verinin hangi katmanda işlendiği eşleştirilir. Dil sınırındaki dönüşümler ve hata davranışları gözden geçirilir.
Uygulamada nasıl değerlendirilir?
Java katmanında doğrulanan bir alanın JNI üzerinden değişmeden yerel işleme ulaştığını test edin. Aynı değişkenin farklı kopyalarını envantere alın.
Sınırlar ve yaygın hatalar
İş mantığını yerel koda taşımak saldırı yüzeyini ortadan kaldırmaz; yalnızca inceleme yöntemini değiştirir.
Kontrol listesi
- Katman sınırlarını çizin
- Veri kopyalarını azaltın
- Her ABI'yi kontrol edin
Karar verirken
Koruma kapsamını uygulama genelinde gösteren basit bir harita, eksik kalan bölümleri görünür kılar.
Katman sınırında veri değişebilir
Java, Kotlin veya JavaScript katmanındaki bir karar native işlev çağrısına dönüşürken veri biçimi ve yetki varsayımları değişebilir. Yerel kodun aynı süreç içinde olması onu otomatik bağımsız güven bölgesi yapmaz.
Test, katmanlar arasında taşınan kritik parametreleri ve son işlemi birlikte inceler. Bir katmandaki RASP sinyali diğer katmanda uygulanmıyorsa koruma zinciri eksik kalabilir. Korunan modül listesi gerçek dağıtım çıktısıyla eşleştirilmelidir.
İlgili rehberler: Android yerel kütüphaneler ve JNI, React Native uygulamasında RASP.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.