كشف الأسرار في المرفقات

أهلاً بك!

ندير مجتمع دعم حيث يقوم المستخدمون غالبًا بتحميل ملفات السجل. نشجع مناقشات الدعم المفتوحة قدر الإمكان ونلجأ استثنائيًا إلى الرسائل الخاصة لجمع السجلات (عندما نعتقد أن هناك قيمة كبيرة في الاحتفاظ بالسجلات غير المفصح عنها أو عندما تكون حالة جديدة نرغب في تصحيحها في أقرب وقت ممكن).

لقد واجهنا مشكلة متكررة: يقوم المستخدمون بكشف “الأسرار” (رموز) عن غير قصد في مرفقاتهم.

هذا يضعنا في موقف صعب. يتعين علينا إبلاغ المستخدمين بوجود رموز مخترقة وتثقيفهم حول ممارسات المشاركة الآمنة مع محاولة الحفاظ على التوازن بين الدعم المفتوح والسرية (عدم طمس الخطوط الفاصلة بين دعمنا المهني السري ودعم المجتمع).

نود أن نرى ميزة تقوم بفحص المرفقات بحثًا عن الأسرار، على غرار وظيفة فحص مكافحة الفيروسات الحالية (التي نستخدمها). من الناحية المثالية، ستحذر هذه الميزة المستخدمين عند اكتشاف أسرار في تحميلاتهم وربما تنبه المسؤولين بشأن التعرضات المحتملة.

أعلم أن هذه ليست مهمة صغيرة، نحن نعمل في مجال فحص التعليمات البرمجية بحثًا عن الأسرار، ولكن ربما هناك بعض التقدم!

ما رأيك؟

3 إعجابات

إذا كان لديك مشرفون نشطون، يمكنك جعلهم يحذفونها، ثم إخفاء سجل التعديلات. أنا في منتدى نواجه فيه نفس المشكلة.
هل هناك شيء يجعل كل الرموز متشابهة بطريقة ما؟ ربما يمكنك بعد ذلك استخدام الكلمات المراقبة (Watched Words) مع التعبيرات النمطية (Regex)؟

إعجابَين (2)

أعتقد أن الكلمات المراقبة لا تعمل في المرفقات.

3 إعجابات

شكرًا لك، كولين، أنا معجب جدًا بطلب الميزة هذا. كما لاحظت، فهي ليست مهمة صغيرة على الإطلاق، ولكنها تبدو ذات قيمة كبيرة. ويمكن لمكون مكافحة الفيروسات أن يوفر مخططًا لكيفية المضي قدمًا في تنفيذ هذا.

8 إعجابات

ليست فكرة سيئة عندما ينشر الأشخاص سجلاتهم مباشرة في المنشور (باستخدام نص منسق)، ولكن في معظم الأحيان نجد الأشياء مخفية في ملفات السجل المرفقة.

3 إعجابات

شكرًا لك، بينار!

سأكون مقصراً إذا لم أشر إلى محركنا مفتوح المصدر للكشف عن الأسرار.

SonarSource/sonar-text

كمثال فقط، يأخذ ملفات التكوين (مثل sonarqube.yaml، التي تصف الرموز التي أهتم بها أكثر).

ولكن من المحتمل أن تكون هناك طرق أخرى عديدة لتنفيذ شيء كهذا!

6 إعجابات