
王牌
“对于决定你未来人生走向的尝试,容不得任何失误”。
“接下来,就是见证奇迹的时刻”
— ELPIS 敬献
ELPIS的小黑盒策略
ELPIS采用特殊定制的硬件设备进行操作,是一个小体积的独立的设备(长宽与一张信用卡相同,高度为3cm左右)。此设备不会与考试电脑有任何关系:不触碰考试电脑的操作系统,不与考试电脑发生任何意义上或任何程度上的数据通信,甚至完全可以与你的考试电脑处在不同的网络环境下(无需接入同一个Wi-Fi)。简单说,此设备和考试电脑不仅无关,更是两个完全隔离独立的设备。所以无论ProctorU和ETS如何在考试中检查,考试后复查,学生的电脑都是禁得起检查的,学生的分数都是经得起考验的。
首先,此设备是一个独立的嵌入式设备,即自给自足,独立工作,无需依赖考试主机提供任何数据交换。它可以让ELPIS“看见”客户屏幕,方式是通过搜集考试电脑的串流信号,再以信号转码,码转图的方式让我们接收到。该过程与考试电脑根本不发生关系,设备可以接受到信号是由于信号发散逃逸的物理特性,只要足够近就一定会搜集到。因此我们要求该设备必须置于考试电脑2米内,以保证接收到最好的画面质量。所以,无论是考前考中还是考后,你的电脑都是干净并可以随时接受检查的。
其次,此设备不仅小巧,更是一个被动的接收装置,本身不以有线或无线的方式发射信号或电磁波给考试主机。学名上,此类设备被称为“无源设备”。该设备只被动的,接收着由于物理特性必然发散逃逸的串流信号。所以不仅ETS,就连你的考试电脑都没有办法意识到此设备存在。
最后,由于此设备存在,考生无需冒险拍照,也无需任何多余动作。这样就将考生的操作难度降到几乎为0,不会由于眼神飘忽,申请不自然或者操作失误导致被取消成绩甚至更严重的后果。
更为重要的,ELPIS的方式将“客户的责任”和“机构的责任”划分得特别明显,客户负责:考试房间,考试设备,参与培训;ELPIS负责一切剩下的工作。而其他方法,比如拍照,很可能成为机构帅锅的利器:你自己没拿好手机,和我有什么关系?
法律上,目前暂时没有限制这种做法的法条,经咨询律师,目前无法律风险。ELPIS会密切关注法条变动。
ELPIS的远控策略
作为一家技术团队阵容豪华的北美机构,ELPIS自然拥有无懈可击的远程方案。为了更好的理解ELPIS的远程方案与普通远程相比有多么巨大的优势,我们需要铺垫一点点计算机操作系统的知识。
分级保护域(Hierarchical Protection Domains):
现代计算机为了防止用户运行的程序干扰系统程序的运行,会将系统程序隔离保护起来。而保护系统程序的区域被称为Ring 0,即“最高层级”。用户运行的所有程序,包括ETS的程序,都在Ring 3区域,即“应用程序层级”。不同层级之间资源不共享,下等级层级无法访问上等级层级的内容,或探知上等级层级的信息。也就是说,运行在Ring 3区域的ETS Secure Browser对Ring 0区域的系统程序是如何运行的一无所知,也并不清楚Ring 0区域有哪些软件在运行。
简单说,在计算机中,权限即正义。权限最高的进程对权限低的进程有绝对的优先权和控制权,而权限低的进程完全不清楚任何高权限进程的信息。
问题是,ELPIS如何让自己的远程运行在最高权限,从而和ETS的监管软件完全的隔离呢?右键点击ELPIS的远程软件然后以管理员(Administrator)模式运行?大漏特漏!因为系统的最高权限其实并不是管理员权限,而是SYSTEM权限:SYSTEM权限才是Ring 0,管理员(Administrator)权限对应的是Ring 2或1。
只有有能力做到让自己的软件,在Ring 0区域内运行,才能隔离全部监管。所以,我们需要一种从低级别的Ring跃迁到高级别Ring的方法,专业术语叫“提权”。提权至SYSTEM不可能通过任何常规的方式实现,只能自行寻找Windows的0day(零日漏洞),而微软对于寻找到0day并上报的奖金甚至有百万美元之多。ELPIS有北美TOP校CS博士所组成的专业的渗透团队,找到0day后为自己所用,方可将ELPIS的远控提升至SYSTEM权限运行,从而规避一切监管。
一个比喻,ETS的软件就像是一艘载满高科技探测装备的飞船试图在银河系中寻找可疑的星球,而ELPIS控制了整个宇宙。
ETS能看见什么,是ELPIS决定的。
ELPIS的答案回传策略
答案的回传无非是三种:看到,听到,或感受到。
看到:通过ELPIS的考前培训,考生可以在自己的设备或ELPIS提供的设备上看到题目答案。既然是看,就必然涉及到视线的移动。请参考下一个section了解ELPIS的视线移动反检测方案,通过我们的培训和测试,100%可确保考生视线完美规避检查。
听到:ELPIS有途径让考生(只有考生)听到实时答案播报,并且免疫多机位监测。
感受到(不适用于作文):通过一个贴身的震动片,通过不同的震动频率,让考生获知答案。
ELPIS的反视线追踪检测
请参考这篇文章了解ETS的检测机制。
ELPIS深入拆解分析了ETS的考试系统,并且密切关注它的每一次升级。我们十分清楚ETS搜集了什么信息用于判断考生的视线落点,也十分清楚真人考官的工作模式(ELPIS负责考前培训的同事们本身就是接受了ProctorU培训的北美/澳洲高校TA)。所以,我们结合ETS搜集的信息和CV方向的一些论文,开发了自己的视线监测系统,命名为Sauron(名字来源于《指环王》中的索伦之眼)。
Sauron不敢说比ETS的视线追踪更加精准,但一定比ETS的更加敏感。意思是,在我们的监测下,即使考生视线on the edge of the sceern也会触发警报。所以,如果考生考前可以通过Sauron的测试,正式考试必然平安无虞。