الخلاصة

  • المراجعة 01 من مشروع أمن البث المتعدد في MBONED مسودة إنترنت نشطة ذات حالة مقصودة Informational، وليست RFC أو دليلاً على تنفيذ في متصفح.
  • تشفير الحمولة لا يمحو بيانات العضوية؛ قد تكشف IGMP أو MLD أن جهة ما في اتجاه المصب انضمت إلى قناة حتى في وضع التصفح الخاص.
  • امتلاك مفتاح المجموعة يتيح فك التشفير ولا يثبت هوية المرسل؛ كل وحدة محتوى تحتاج خاصية مصادقة غير متناظرة قبل استخدامها.
  • موافقة الانضمام، ومصدر المحتوى، والتسلسل، وربط الطلب، والتسليم إلى العارض، والنتيجة إيصالات منفصلة.

الوضع الخاص يغيّر التخزين لا كل المراقبين

التصفح الخاص مصمم لتقليل الاعتماد على الحالة الدائمة على الجهاز ومنع فئات واسعة من التسريب. لكنه لا يعيد تشكيل بروتوكولات الشبكة المحيطة به. عندما ينضم الجهاز إلى مجموعة، قد ترى عناصر قريبة رسائل IGMP أو MLD اللازمة لإدارة العضوية.

تدل الملاحظة عند نقطة من المسار على أن جهة ما خلفها اشتركت في قناة محددة. وقد لا تحدد فرداً بعينه إذا كان عدة مستخدمين يشتركون في المسار، إلا أن هذا الغموض المحدود ليس إخفاء هوية كاملاً. الانتقال من شبكة منزلية إلى شبكة خلوية قد يربط نمط العضوية بتدفقات تحكم أحادية الإرسال رغم تشفيرها.

لهذا يقترح المشروع موافقة صريحة قبل الانضمام في الوضع الخاص. الموافقة تخص فعلاً شبكياً قابلاً للرصد. لا تثبت أن المحتوى صحيح أو آمن، ولا تمنح المصدر سلطة إضافية، ولا تضمن أن المستخدم شاهد النتيجة.

التشفير يحمي المعنى ولا يمحو التشابه

يمنع التشفير من لا يحمل المفتاح من قراءة الحمولة. لكنه لا يخفي بالضرورة الأحجام والتوقيت والعناوين وشكل البروتوكول. وفي البث المتعدد يمكن لمراقب على المسار أن يثبت أن المحتوى نفسه تقريباً اتجه إلى مستقبلين متعددين ولو عجز عن فك الشيفرة.

كما يحتاج المستقبلون إلى مادة مشتركة لفك المحتوى. اختراق جهاز واحد قد يكشف مفتاح الحقبة والنص الواضح لكل ما غطاه ذلك المفتاح. تتحدد مساحة الضرر بمدة الحقبة ونطاق المحتوى ونجاح التدوير والحذف، لا بعدد جلسات TLS الفردية التي نجحت عند التوزيع.

يمكن لقناة أحادية ذات سرية أمامية مثل TLS 1.3 أن توصل مفاتيح قصيرة العمر إلى مستقبلين جرى توثيقهم وترخيصهم فردياً. يساعد تدوير مفاتيح البث وحذفها على حماية الحقب القديمة من اختراق لاحق للمفاتيح طويلة العمر. لكنه لا يثبت أن جهازاً حذف السر ولا أن المرسل توقف عن استعماله في اللحظة المقررة.

حق الاستماع ليس حق الكلام

في تصميم متناظر ساذج، قد تُستخدم مادة المجموعة نفسها لفك التشفير وصنع وسم المصادقة. يستطيع كل من يعرف المفتاح إنتاج وسم صحيح، ومن بينهم مستقبل مرخص يقع على المسار أو يقدر على انتحال عنوان المصدر.

لا يعني ذلك أن كل تصميم جماعي قابل للتزوير بالطريقة نفسها. المعنى هو أن البروتوكول يحتاج لا تماثلاً في مصادقة كل وحدة. تحتفظ التواقيع بالمفتاح الخاص عند المرسل. يؤخر TESLA كشف المادة المتناظرة إلى ما بعد زمن الوصول. يوزع AMBI بياناً مرتباً وموثقاً بملخصات الحزم عبر قناة مستقلة.

ينقل كل خيار موضع الثقة. يحتاج التوقيع إلى أصل موثوق لمفتاح التحقق. يحتاج TESLA إلى تزامن زمني وانتظار قبل تسليم البيانات للتطبيق. يحتاج البيان إلى قناة موثقة وتغطية ومعالجة للفجوات. نجاح فك التشفير لا يوقّع أياً من هذه الشروط.

يجب أن يسبق التحقق الشيفرة عالية المخاطر

إذا انتظر المستقبل حتى اكتمال الجسم ليتحقق منه، فقد تدخل حزمة مزورة الذاكرة والترتيب والتصحيح وفك الترميز قبل فشل الملخص النهائي. وقد يطلب عدد كبير من المستقبلين استرداداً أحادي الإرسال، فتحول مدخلة صغيرة إلى تكلفة كبيرة على المزود.

تتيح المصادقة لكل حزمة الرفض المبكر، لكن UDP لا يوفر ترتيباً أو موثوقية أو إزالة تكرار أو دفاعاً أصلياً من الإعادة. يجب أن تكشف أرقام التسلسل أو فترات TESLA أو البيانات المرتبة التكرار وإعادة الترتيب والحذف والفقد.

يملك المتصفح محللات ومرمزات ومحركات عرض كبيرة. البيانات القابلة لفك التشفير ليست حالة آمنة للتسليم إليها. ينبغي أن تنتهي مصادقة المصدر وضبط التسلسل وربط الطلب قبل الاستعمال، لا بعد ظهور أثر للمستخدم.

المصدر الصحيح قد يجيب الطلب الخطأ

في HTTPS أحادي الإرسال يرتبط الرد بالطلب داخل تبادل محمي واحد. قناة البث المتعدد أحادية الاتجاه ولا تحمل طلب العميل. يمكن لقناتين موثوقتين من المصدر نفسه أن تمثلا جسمين أو نسختين مختلفتين.

من دون ربط تشفيري إضافي، يستطيع خصم على المسار تبديل حزم بين قناتين يثق بهما العميل. تظل التواقيع صالحة إذا غطت المصدر والحزمة فقط. ما ينقص هو الدليل على أن البيانات إجابة لهذا الطلب بالتحديد.

هوية المصدر وسلامة الوحدة وربط الطلب وترخيص التطبيق والنتيجة المرئية خمس حالات. عداد واحد باسم «تدفق آمن» لا يشرح أيها تحقق وأيها فشل.

الأصل العدائي يستطيع شراء حمولة للآخرين

قد يحاول موقع عدائي جعل المتصفح ينضم إلى قنوات كثيرة، فيجلب حركة غير مرغوبة إلى شبكة المستخدم. خط الدفاع الأول في المتصفح: تقييد القنوات المرتبطة بالموقع المضيف أو طلب تفويض صريح بين الأصول شبيه بفكرة CORS.

خط الدفاع الثاني في الشبكة. يمكن للموجه الأعلى مراقبة أنماط الانضمام وتنفيذ قاطع عند الحمل الزائد أو السلوك المسيء، وربما استهداف المحتوى الأقل شعبية. يحمي المتصفح المستخدم من الموقع، وتحمي الشبكة السعة المشتركة. لا يثبت أي منهما مصدر الحزمة أو قبول التطبيق.

يجب ألا تتحول الموافقة مرة واحدة إلى تفويض دائم. تغيير الأصل أو القناة أو الشبكة أو الوضع الخاص أو هوية التطبيق يستحق إعادة تقييم. الاستمرارية في العنوان ليست استمرارية في السلطة.

سجل يبيّن من عرف ماذا

ينبغي فصل توثيق المستقبل وقرار الترخيص وحقبة المفتاح وقناة التوزيع وهوية التحقق ونتيجة كل وحدة وحالة التسلسل والإعادة والفقد وربط الطلب وإذن الأصل وموافقة الوضع الخاص والتسليم إلى المحلل ونتيجة التطبيق.

لا تُسجل أسرار المجموعة أو المحتوى الشخصي. يمكن تجزئة معرفات الجهاز والطلب والجسم وربطها بحقبة زمنية. الغرض هو معرفة السلطة التي أصدرت كل قرار من دون صنع مستودع أسرار جديد.

تستحق التنبيه عضوية خاصة بلا موافقة، انتقالات شبكة قابلة للربط، سر مشترك يستخدم كإثبات مصدر بلا لا تماثل، استعمال قبل المصادقة، بيانات تصل بعد كشف TESLA، فجوات البيان، تضخيم الاسترداد، انضمامات كثيرة من أصل واحد، وقبول بعد إلغاء الحقبة.

المصادر والحدود

تشمل الحزمة المجمدة المراجعة 01 وسجلات حالتها وتاريخها ومراجعها، ومجموعة MBONED، ووثائق نماذج تهديد الإنترنت وUDP، وSSM وإيقاف ASM بين المجالات، وTLS 1.3، وTESLA وNORM وALC ومصادقة البث المتعدد، وأمن WebRTC وClient Hints وQUIC وWebTransport وAMBI.

تثبت المصادر النص والحالة الرسميين. لا تثبت امتثال تنفيذ أو تبنياً أو أداءً أو اختراق جهاز أو تزويراً أو حادث خصوصية أو نتيجة عرض. المثال الافتتاحي مصطنع لاختبار سلسلة الأدلة.

المصادر