Çalışma mantığı

Paket imzası dağıtılan dosyanın kimliğine ilişkindir. Bellekteki kod, yüklenen modüller ve kritik kaynaklar için farklı denetimler gerekebilir. Başlangıç bütünlüğü ile çalışma anındaki bütünlük ayrı gözlemlerdir.

Uygulamada nasıl değerlendirilir?

Kendi test uygulamanızda kritik bir kaynak değiştirildiğinde hangi olayın üretildiğini ve sunucunun hangi işlemi durdurduğunu kaydedin.

Sınırlar ve yaygın hatalar

Tek bir kontrol noktasının varlığı bütün kod yollarının korunduğunu göstermez. Kontrolün kendisi de saldırganın hedefi olabilir.

Kontrol listesi

  • Dosya ve bellek kapsamını ayırın
  • Dağıtılan imzayı doğrulayın
  • Atlanan akışları araştırın

Karar verirken

Tespiti, engellenen iş sonucu ve korunmayan alanlarla birlikte raporlayın.

Değişikliği hangi seviyede arıyorsunuz?

Paket dosyasının değişmesi, kurulum imzasının farklılaşması ve bellekteki davranışın değiştirilmesi ayrı testlerdir. Bir paket kontrolü başarılı olsa bile çalışma anında aynı fonksiyonun etkilenmediği söylenemez. Kapsam bu nedenle test hedefiyle birlikte yazılmalıdır.

Korumalı dosyaya küçük bir test değişikliği yapıldığında birden çok koşul değişebilir. Örneğin içerik ve imza birlikte değiştiyse hangi kontrolün tetiklendiği belirsizleşir. Değişkenleri sınırlayan deneyler daha açıklanabilir sonuç üretir ve ürün kıyaslamasını daha anlamlı kılar.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri