Architektura i zasada działania

Gamban to rozwiązanie zamknięte (proprietary software), które opiera swoje działanie na dynamicznie aktualizowanej, chmurowej liście domen. W przeciwieństwie do prostych filtrów DNS, Gamban instaluje certyfikaty bezpieczeństwa oraz własne profile sieciowe na urządzeniu, co pozwala mu na bezpośrednią ingerencję w żądania połączeń (handshakes) do serwerów zidentyfikowanych jako powiązane z branżą hazardową.

W przypadku systemów mobilnych (iOS/Android), aplikacja tworzy lokalny profil VPN (Virtual Private Network) lub profil zarządzania urządzeniem (MDM), w celu wymuszenia reguł trasowania pomimo prób ominięcia ich w ustawieniach sieci komórkowej.

Kluczowe moduły systemowe

Baza Cloud-Based: Brak konieczności ręcznych aktualizacji list blokowanych stron.
Profilowanie MDM: Na systemach Apple wymusza zabezpieczenia niemożliwe do standardowego usunięcia w ustawieniach konsumenckich.
Zarządzanie usługami (Windows): Instaluje się jako systemowa usługa chroniona przed zatrzymaniem z poziomu Menedżera Zadań.

Odporność na deinstalację (Anti-Tamper)

Głównym założeniem architektury oprogramowania izolującego hazard jest zapobieganie tzw. deinstalacji pod wpływem impulsu. Gamban jest projektowany jako oprogramowanie "lekkie w instalacji, ciężkie do usunięcia". Próba standardowego odinstalowania poprzez panel sterowania w systemie Windows skutkuje odmową dostępu. Usunięcie licencji z urządzenia wymaga bezpośredniego kontaktu z pomocą techniczną dostawcy oraz poddania weryfikacji.

Wpływ na wydajność

Ponieważ weryfikacja żądań odbywa się poprzez porównanie z lokalną repliką bazy skrótów lub w chmurze (zależnie od trybu i platformy), oprogramowanie wykazuje znikome użycie procesora (poniżej 1% w spoczynku). Pamięć RAM przydzielana dla procesu rzadko przekracza 50 MB. Zauważyliśmy minimalne opóźnienia (rzędu milisekund) w trakcie nawiązywania pierwszego połączenia z nowymi domenami.

Podsumowanie techniczne

Z punktu widzenia inżynierii systemów blokujących, Gamban osiąga rygorystyczną izolację bez generowania zauważalnego obciążenia maszyn. Architektura nastawiona wyłącznie na domenę hazardu sprawia, że nie nadaje się jako elastyczne narzędzie produktywności (nie zablokujemy nim np. platform społecznościowych), ale celuje dokładnie w wyznaczony wektor ataku.