Nasza Metodologia
Od instalacji w środowisku "Sandox", przez testy obciążeniowe, po ataki na strukturę zabezpieczeń i audyt protokołów.
Etap 1: Analiza statyczna i proces instalacji
Oprogramowanie poddawane jest instalacji w wyizolowanym środowisku maszyny wirtualnej (Virtual Machine) lub wyczyszczonego profilu MDM na urządzeniu mobilnym. Rejestrujemy zmiany wprowadzane w rejestrze systemowym, dodawane usługi systemowe i modyfikowane uprawnienia (odczyt/zapis) ważnych folderów systemowych.
Etap 2: Skuteczność filtru i bazy sygnatur
W środowisku izolowanym wykonujemy serię zautomatyzowanych zapytań (tzw. cURL requests i skrypty automatyzujące przeglądarkę) do setek nowo zarejestrowanych domen powiązanych tematycznie z blokowaną kategorią. Sprawdzamy czas reakcji chmury (dla oprogramowania opartego na rozwiązaniach Cloud) oraz algorytmów na maszynie klienckiej w zakresie blokowania adresów proxy/mirror, które celowo służą obejściu głównych filtrów.
Etap 3: Próba naruszenia szczelności (Bypass attempt)
Ten etap stanowi symulację działań zdeterminowanego użytkownika pragnącego złamać własną blokadę. Stosujemy następujące techniki:
- Wykorzystanie narzędzi zmuszających procesy systemowe (kill processes) w powłoce systemowej do zamknięcia rezydenta aplikacji.
- Zmiany ustawień adapterów sieciowych, w tym wprowadzanie niestandardowych, darmowych serwerów DNS (np. w celu ominięcia filtrów).
- Wymuszanie rozruchu systemu w trybie serwisowym (Safe Mode) w celu wyłączenia usług startowych aplikacji blokującej.
- Eksperymenty ze zmianą daty systemowej celem obejścia mechanizmów timerów.
Etap 4: Ocena wydajności (Performance Overhead)
Podczas symulacji sprawdzamy tzw. overhead, czyli narzut pracy oprogramowania na zasoby systemowe. Systemy głęboko anlizujące heurystykę i używające wirtualnych protokołów potrafią drastycznie obniżyć pojemność baterii na urządzeniach mobilnych lub wpłynąć negatywnie na czas opóźnienia ping podczas grania i standardowego przeglądania sieci.