ShrekOS: แนวคิดระบบปฏิบัติการจำกัดสิทธิ์สำหรับงานไอที
ทำความรู้จัก ShrekOS ระบบกล่องทรายที่ให้งานหรือเอเจนต์ทำงานจริงผ่านโฟลเดอร์เดียวและโฮสต์เนมเดียวอย่างปลอดภัย

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- ShrekOS รันงานที่ไม่น่าไว้วางใจภายในกล่อง Bench ที่ไม่มีไฟล์และเครือข่ายตั้งแต่เริ่มต้น
- สิทธิ์การเข้าถึงจะถูกมอบให้อย่างจำกัดทีละรายการแบบแคบและสามารถเพิกถอนได้
- ระบบนี้ช่วยให้เอเจนต์ทำงานจริงได้โดยเข้าถึงทรัพยากรอื่นเกือบเป็นศูนย์
บทความนี้นำเสนอแผนผังประกอบซีรีส์ Building ShrekOS ซึ่งมุ่งเน้นการอธิบายภาพรวมว่าระบบงานที่ไม่น่าไว้วางใจสามารถปฏิบัติงานจริงได้อย่างไร โดยแทบไม่เชื่อมต่อกับทรัพยากรภายนอก แนวคิดหลักเบื้องหลังสถาปัตยกรรมนี้คือการจำกัดขอบเขตการทำงานอย่างเข้มงวดตั้งแต่ก้าวแรก
กลไกการทำงานทั้งหมดขับเคลื่อนด้วยแนวคิดเพียงหนึ่งเดียว นั่นคือเอเจนต์หรือกระบวนการทำงานใดๆ ที่ไม่ได้รับความไว้วางใจ จะถูกรันไว้ภายในพื้นที่ที่เรียกว่า Bench ซึ่งเป็นกล่องแบบใช้แล้วทิ้ง โดยในตอนเริ่มต้นกล่องนี้จะไม่มีไฟล์ข้อมูลและไม่มีการเชื่อมต่อเครือข่ายใดๆ ทั้งสิ้น ก่อนจะค่อยๆ ถูกป้อนความสามารถทีละรายการอย่างระมัดระวังและสามารถยกเลิกได้ทันทีหากจำเป็น

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
ในส่วนของรายละเอียดเชิงกลไกเบื้องหลังกฎแต่ละข้อ จะถูกแยกย่อยไปอธิบายในซีรีส์ส่วนอื่นๆ เช่น เหตุผลที่ต้องใช้ Bench การทำให้สิทธิ์การเข้าถึงปลอดภัยจากการโจมตี และการควบคุมช่องทางการออกสู่ภายนอกให้มีความโปร่งใส บทความนี้จึงทำหน้าที่เป็นเพียงแผนผังภาพรวมเพื่อให้เห็นภาพเชื่อมโยงทั้งหมด
แนวคิดเรื่องการจำกัดสิทธิ์ในระดับโครงสร้างพื้นฐานหรือที่เรียกว่า Principle of Least Privilege ถือเป็นหัวใจสำคัญในการรักษาความปลอดภัยของระบบไอทีสมัยใหม่ การใช้สภาพแวดล้อมแบบใช้แล้วทิ้ง (Disposable Sandbox) ช่วยลดความเสียหายหากเกิดการโจมตีหรือระบบถูกเจาะ เนื่องจากผู้ไม่หวังดีจะไม่สามารถเข้าถึงไฟล์ระบบส่วนอื่นหรือเครือข่ายวงกว้างได้
ที่มา: Dev.to
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น