Nem dokumentált jellemzők

Az oldal jelenlegi verzióját még nem ellenőrizték tapasztalt közreműködők, és jelentősen eltérhet a 2017. július 7-én felülvizsgált verziótól ; az ellenőrzések 20 szerkesztést igényelnek .

Dokumentálatlan funkciók ( eng.  undocumented features ), NDV - technikai eszközök és/vagy szoftverek lehetősége, nem szerepel a dokumentációban. Leggyakrabban a nem dokumentált funkciókat a fejlesztők szándékosan fektetik le tesztelés, a funkcionalitás további bővítése, a kompatibilitás biztosítása vagy a felhasználói felügyelet céljaira. Ezenkívül a nem dokumentált funkciók olyan mellékhatások következményei lehetnek (leggyakrabban átmeneti üzemmódokban vagy módváltáskor), amelyeket a fejlesztők nem vettek figyelembe. Meg kell különböztetni a nem dokumentált képességektől a végfelhasználó elől rejtett, de a hivatalos szervizdokumentációban megadott rendszerképességeket. A nem dokumentált jellemzőket általában a visszafejtés során fedezik fel , de véletlenül is felfedezhetők. A nem dokumentált jellemzők speciális esetei a nem dokumentált függvények..

Azokban az esetekben, amikor a gyártó felelős a termék teljesítményéért, vagy vállalja annak műszaki támogatását, a megfelelő kötelezettségek általában csak a kísérő dokumentációban leírtakra vonatkoznak. Ez összefügghet egy másik indítékkal is, amiért nem említünk néhány hasznos funkciót a dokumentációban. Ez különösen lehetővé teszi, hogy megszabaduljon tőlük a termék következő verzióiban anélkül, hogy figyelmeztetné a felhasználókat. Ez bizonyos kockázatokkal jár azon felhasználók számára, akik nem dokumentált szolgáltatásokra támaszkodnak [1] .

Különösen a szoftverek esetében érdekesek azok a nem dokumentált jellemzők, amelyek veszélyeztethetik egy szoftver vagy információs rendszer megfelelő működését, integritását , bizalmasságát  –  más szóval , biztonságát . Ebben az összefüggésben a sebezhetőség kifejezést gyakran használják (az angol vulnerability szóból fordítva ) (a számítógépes szakzsargonban " lyuk " is), és néhány hivatalos dokumentumban bevezetik a "nem deklarált képességek " és a " be nem jelentett képességek " fogalmakat (lásd a " Nem deklarált " részt. képességek (információbiztonság ) ").

Nem dokumentált jellemzők különböző területeken

Gépekben és mechanizmusokban

A gépek és mechanizmusok dokumentálatlan jellemzői viszonylag ritkák, mivel egyik vagy másik kiegészítő funkció megvalósítása további elemek alkalmazását igényli, amelyek célja és logikája viszonylag könnyen érthető. Mindazonáltal a több szabadságfokkal rendelkező többlinkes mechanizmusok esetében az egyes gépi csomópontok kinematikájának nem kellően teljes megvalósítása olyan mellékhatásokhoz vezethet, amelyek a fejlesztők által nem biztosított lehetőségeket nyitnak meg, pl.

Mechanikus kamerákban

Nem digitális elektronikus berendezésekben

A digitális technológiában

Szoftverben _

Nem deklarált képességek (információs biztonság)

Az információbiztonsággal összefüggésben a hangsúly a szoftver funkcionalitásán van, amelynek használata sértheti a megfelelő működését, valamint az információk integritását , elérhetőségét vagy bizalmasságát . Az ilyen nem dokumentált jellemzőkre vonatkozó hazai információbiztonsági szabványok egy speciális fogalmat vezetnek be – a nem deklarált jellemzőket (röv. NDV ), amelyeket különösen a szoftvertanúsításhoz használnak .

Például létezik egy útmutató dokumentum [4] , amelyet az Állami Műszaki Bizottság elnöke [ 3] hagyott jóvá az elnök mellett , és amely különösen az információbiztonsági szoftverek besorolásával foglalkozik a be nem jelentett képességek hiányának ellenőrzési szintje szerint. , amely a következőképpen határozza meg őket:

2.1. A nem deklarált képességek  a szoftver azon funkciói, amelyek nincsenek leírva, vagy nem felelnek meg a dokumentációban leírtaknak, és amelyek használata sértheti a feldolgozott információk titkosságát, elérhetőségét vagy integritását.

A szoftverbe szándékosan bevezetett, ilyen képességekkel rendelkező funkcionális objektumokat szoftverkönyvjelzőknek nevezzük . Ezeket a kifejezéseket a GOST R 51275-2006 is használja  (elérhetetlen hivatkozás) [5] . Az ilyen képességeket gyakran "szándékosan bevezetett sebezhetőségként", a kriptográfiai algoritmusokkal kapcsolatban pedig "szándékosan bevezetett algoritmus gyengeségként" határozzák meg.

A szoftvertermékekben a nem bejelentett jellemzők keresési eljárása gyakran hasonló a sebezhetőségek keresési eljárásaihoz , ezért 2019-ben az orosz FSTEC egyetlen dokumentumban egyesítette a sebezhetőségek és az NDV azonosításának módszertanát a tanúsítás során [6] .


A szoftverhibákat meg kell különböztetni a nem bejelentett szolgáltatásoktól, amelyek a program hibái miatt jelentek meg (néha bug -nak is nevezik ) [7] .

Az Orosz Föderáció információbiztonsági doktrínája [8] az „információs és távközlési létesítmények és rendszerek biztonságát” fenyegető veszélyek között megnevezi „olyan komponensek hardver- és szoftvertermékekbe történő bevezetését is, amelyek olyan funkciókat valósítanak meg, amelyeket a dokumentáció nem ír elő. ezekhez a termékekhez”.

Példák

Műszaki eszközök és szoftverek

Példák a nem dokumentált szolgáltatásokra és parancsokra:

Népszerű kultúra

Lásd még

Jegyzetek

  1. Különösen fontos a szoftverkönyvtárak esetében, mivel kívánatos, hogy azok verzióinak frissítése ne vezessen az őket használó programok finomítására.
  2. Súgó . Letöltve: 2011. július 17. Az eredetiből archiválva : 2018. április 16..
  3. 2004- ben . átalakult az orosz FSTEC -vé .
  4. Útmutató dokumentum. Védelem az információkhoz való jogosulatlan hozzáférés ellen. 1. rész Információbiztonsági szoftver. Osztályozás a be nem jelentett képességek hiányának ellenőrzési szintje szerint. Jóváhagyta az Orosz Föderáció elnöke mellett működő Állami Műszaki Bizottság elnökének 1999. június 4-i 114. sz. határozatával . Letöltve: 2015. szeptember 15. Az eredetiből archiválva : 2015. július 7.
  5. GOST R 51275-2006. "Adat védelem. Informatizálási objektum. Az információt befolyásoló tényezők. Általános rendelkezések” ( a Szövetségi Műszaki Szabályozási és Mérésügyi Ügynökség 2006. december 27-i, N 374-st rendeletével jóváhagyva ).
  6. A szoftverek sebezhetőségeinek és nem bejelentett funkcióinak azonosítására szolgáló módszertan, amelyet az orosz FSTEC hagyott jóvá 2019. február 11-én . Letöltve: 2019. április 11. Az eredetiből archiválva : 2019. április 11.
  7. Erről bővebben a "Hibakeresés" cikk " Kódbiztonság és hibakeresés " részében, valamint a " Számítógépes hibák " kategóriában szereplő cikkekben olvashat.
  8. Az Orosz Föderáció információbiztonsági doktrínája . Hozzáférés dátuma: 2011. március 29. Az eredetiből archiválva : 2010. szeptember 25.
  9. Dokumentáció nélküli telefonfunkciók . Letöltve: 2011. február 2. Az eredetiből archiválva : 2018. június 9.
  10. Néhány monitor mérnöki menüjének leírása. . Letöltve: 2012. április 23. archiválva az eredetiből: 2018. május 3.
  11. Sven Schreiber "A Windows 2000 nem dokumentált szolgáltatásai". Szentpétervár, 2002
  12. A Windows titkai: cikkek a rendszerleíró adatbázisról, rundll32.exe, programokról. Könyv A Windows XP nem dokumentált szolgáltatásai. 2. rész . Letöltve: 2011. február 2. archiválva az eredetiből: 2018. február 10.

Irodalom

Angolul

Oroszul

Linkek