Etap 1: Analiza statyczna i proces instalacji

Oprogramowanie poddawane jest instalacji w wyizolowanym środowisku maszyny wirtualnej (Virtual Machine) lub wyczyszczonego profilu MDM na urządzeniu mobilnym. Rejestrujemy zmiany wprowadzane w rejestrze systemowym, dodawane usługi systemowe i modyfikowane uprawnienia (odczyt/zapis) ważnych folderów systemowych.

Etap 2: Skuteczność filtru i bazy sygnatur

W środowisku izolowanym wykonujemy serię zautomatyzowanych zapytań (tzw. cURL requests i skrypty automatyzujące przeglądarkę) do setek nowo zarejestrowanych domen powiązanych tematycznie z blokowaną kategorią. Sprawdzamy czas reakcji chmury (dla oprogramowania opartego na rozwiązaniach Cloud) oraz algorytmów na maszynie klienckiej w zakresie blokowania adresów proxy/mirror, które celowo służą obejściu głównych filtrów.

Etap 3: Próba naruszenia szczelności (Bypass attempt)

Ten etap stanowi symulację działań zdeterminowanego użytkownika pragnącego złamać własną blokadę. Stosujemy następujące techniki:

  • Wykorzystanie narzędzi zmuszających procesy systemowe (kill processes) w powłoce systemowej do zamknięcia rezydenta aplikacji.
  • Zmiany ustawień adapterów sieciowych, w tym wprowadzanie niestandardowych, darmowych serwerów DNS (np. w celu ominięcia filtrów).
  • Wymuszanie rozruchu systemu w trybie serwisowym (Safe Mode) w celu wyłączenia usług startowych aplikacji blokującej.
  • Eksperymenty ze zmianą daty systemowej celem obejścia mechanizmów timerów.

Etap 4: Ocena wydajności (Performance Overhead)

Podczas symulacji sprawdzamy tzw. overhead, czyli narzut pracy oprogramowania na zasoby systemowe. Systemy głęboko anlizujące heurystykę i używające wirtualnych protokołów potrafią drastycznie obniżyć pojemność baterii na urządzeniach mobilnych lub wpłynąć negatywnie na czas opóźnienia ping podczas grania i standardowego przeglądania sieci.