Çalışma mantığı
Her ikisi uygulamanın normal platform varsayımlarını zayıflatabilir. Kontroller dosya, süreç, sistem davranışı veya platform kanıtı gibi farklı sinyaller kullanır; tek işaret bütün durumu açıklamaz.
Uygulamada nasıl değerlendirilir?
Kurum politikası riskli ortamda hesap görüntülemeye izin verirken anahtar oluşturmayı engelleyebilir. Kullanıcıya uygulayabileceği bir çözüm sunulmalıdır.
Sınırlar ve yaygın hatalar
Bu sinyaller kullanıcı niyetinin kanıtı değildir. Geliştirici cihazı, özel işletim sistemi ve gerçek saldırı aynı sonuçla etiketlenmemelidir.
Kontrol listesi
- Platformları ayrı test edin
- Belirsiz sonucu tanımlayın
- İşlem etkisini sınırlayın
Karar verirken
Politikayı cihaz etiketinden önce iş riskiyle ilişkilendirin.
İşaret ile kesin sonuç arasındaki mesafe
Root veya jailbreak algılama, dosya, davranış veya platform kanıtı gibi farklı işaretlere dayanabilir. Bir işaretin gözlenememesi ortamın değiştirilmediğini kanıtlamaz. Üreticiye özgü değişiklikler ve desteklenmeyen sürümler de sonuçları etkileyebilir.
Test raporunda yalnızca riskli cihaz yazmak yerine işletim sistemi, dağıtım derlemesi ve gözlenen kontrol sonucu belirtilmelidir. Normal kullanıcı örnekleri aynı çalışmaya dahil edilir. Böylece yüksek algılama oranı iddiasının yanlış engelleme pahasına elde edilip edilmediği araştırılabilir.
İlgili rehberler: Android root tespiti nasıl ele alınmalı?, iOS jailbreak sinyalleri.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.