capability-based-security

6 posts

Deine dependencies können deine Umgebungsvariablen lesen. JavaScript lässt sie.

Ambient Authority bedeutet, dass jeder Code in deinem Node.js-Prozess auf das Dateisystem, das Netzwerk und die Umgebung zugreifen kann. Hier erfährst du, wie du sie mit Lockdown, Compartments und expliziter Capability-Übergabe entziehst.

Eine einzelne kompromittierte transitive dependency kann deine exfiltrieren, auf dein Dateisystem schreiben und ausgehende Verbindungen öffnen. Sie braucht…

Netzwerknähe ist keine Identität: Wie Services sich ohne Ambient Authority authentifizieren

Das meiste Service-zu-Service-Vertrauen basiert auf dem Netzwerkstandort, nicht auf kryptographischem Beweis. Hier erfährst du, wie Capabilities, mTLS und SPIFFE Services die Authentifizierung ohne Ambient Authority ermöglichen – und warum es schwieriger ist als es sein sollte.

Deine Microservices teilen sich ein VPC, deshalb vertrauen sie einander. Dieses Vertrauen ist Ambient Authority: Die Berechtigung, einen Service aufzurufen,…

Deine Dependencies können jede Datei auf dem Datenträger lesen. cap-std zwingt sie, um Erlaubnis zu fragen.

Die Standardbibliothek von Rust gewährt jeder Dependency umgebungsbasierte Dateisystemberechtigungen. cap-std ersetzt sie durch Capability-basierte APIs, die Code zwingen, nachzuweisen, dass er das Recht hat, auf einen Pfad zuzugreifen, bevor er ihn öffnet.

Jede Crate in deinem Dependency-Tree kann öffnen, in dein -Verzeichnis schreiben oder jede Datei in deinem Projekt auflisten. Die Standardbibliothek von Rust…

Ihr Service ist ein unwissentlicher Komplize: So funktionieren Confused-Deputy-Attacken

Eine Confused-Deputy-Attacke täuscht einen privilegierten Service, damit er seine eigene Autorität gegen sich selbst einsetzt. So nutzen Angreifer implizites Vertrauen aus – und warum Capability-Based Security die Lösung ist.

Ihr Service hat einen API-Key für Ihren Cloud-Speicher. Ein Nutzer schickt eine Anfrage. Ihr Service schreibt brav eine Datei. Die Datei landet im Bucket des…

Was wäre, wenn jede Funktion eine Berechtigung erhalten müsste, statt sie einfach anzunehmen?

Die meiste Code läuft mit ambient authority: Jede Funktion kann alles berühren. Capability-based Security kehrt dieses Modell um, indem Funktionen gezwungen werden, explizite, eingegrenzte Berechtigungen zu erhalten.

Deine -Funktion hat Zugriff auf die Datenbank, das Payment-Gateway und das Audit-Log, weil sie zufällig im selben Prozess läuft. Wenn ein Angreifer einen…