A Bonjour protokoll biztonságra gyakorolt hatása – fejlesztőknek és rendszergazdáknak szóló információk

Az Apple által létrehozott Bonjour egy olyan protokoll, amely esetén nincs szükség konfigurációra, és lehetővé teszi a helyi hálózaton található készülékek egyszerű konfigurációját. A Bonjourt alkalmazó fejlesztőknek és rendszergazdáknak érdemes tisztában lenniük azzal, hogy a protokoll milyen hatást gyakorol a biztonságra, amit az alábbiakban ismertetünk.

A Bonjour a Multicast DNS (mDNS) segítségével biztosítja, hogy elvégezhetők legyenek a DNS-hez kapcsolódó műveletek a helyi kapcsolaton hagyományos Unicast DNS-kiszolgáló hiányában. A Bonjour esetén csupán kismértékű felügyelet, illetve konfiguráció szükséges, vagy egyáltalán nincs ezekre szükség. Akkor is működik, ha nem áll rendelkezésre infrastruktúra, és az infrastruktúra meghibásodása esetén is működésben marad. Ez a fajta kialakítás előfeltételezi a résztvevők együttműködését. Kedvezőtlen környezetben egyéb módszerek használatával kell biztosítani a résztvevők együttműködését, illetve a megbízhatatlan Multicast DNS-üzenetek kiszűrését.

Vezeték nélküli környezetben WPA2-PSK vagy ennél jobb titkosítással kell biztosítani, hogy kizárólag a megbízható felek legyenek aktívak a hálózaton. Nyílt környezetben (pl. Wi-Fi hotspotok) a rendszergazdáknak megfelelő biztonsági eszközöket kell alkalmazniuk.

Példák ilyen biztonsági eszközökre:

  • a szolgáltatások megjelenítése a hálózaton az unicast Wide-Area Bonjour segítségével, amely manuálisan vagy automatikusan konfigurálható bármelyik megjelenő Bonjour Hybrid Proxy átjáró segítségével; vagy

  • a Wi-Fi hozzáférési pontok forgalmazóinál kapható egyéb Bonjour átjáró segítségével.

A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.

Közzététel dátuma: