Инцидент Samsung Galaxy Connect в ВКР: от разбора ошибки до защиты диплома
В марте 2026 года Microsoft удалила из своего магазина приложение Samsung Galaxy Connect. Оно ломало доступ к системному диску C: на ряде ноутбуков и десктопов Samsung под управлением Windows 11. Для студента технического направления это не просто новость, а готовая основа для актуальной ВКР: реальный сбой, реакция вендора, последствия для пользователей и вопросы контроля качества приложений. Такой кейс позволяет показать и аналитику, и проектирование, и расчёт метрик эффективности — без выдуманных примеров.
Что важно: инцидент затрагивает несколько слоёв — от интерфейса Microsoft Store до прав доступа операционной системы. Это значит, что вы можете развернуть его и в сторону информационной безопасности, и в сторону тестирования, и в сторону архитектуры ПО. В статье — конкретные варианты ВКР и практические советы, как встроить их в стандартную структуру диплома.
Три темы ВКР на основе инцидента Samsung Galaxy Connect
Тема 1. Анализ уязвимостей при установке приложений из официального магазина
Актуальность: инцидент показал, что даже проверка Microsoft Store не гарантирует безопасность. Приложение нарушало доступ к системному диску — это прямая угроза целостности данных.
Цель: разработать методику оценки рисков при установке программного обеспечения из официальных каталогов.
Задачи:
- классифицировать типы сбоев приложений в Windows 11;
- описать модель атак на подсистему управления доступом;
- сравнить механизмы изоляции в Microsoft Store и сторонних источниках;
- предложить набор метрик для оценки безопасности приложений.
Структура: Глава 1 — анализ угроз и классов нарушений доступа; Глава 2 — архитектура защищённого контура установки; Глава 3 — тестирование методики и расчёт снижения риска.
Тема 2. Проектирование системы мониторинга целостности системного диска
Актуальность: после удаления приложения остаётся задача — как быстро обнаружить подобные сбои. Нужен инструмент, который отслеживает изменения прав доступа и предотвращает блокировку критических путей.
Цель: спроектировать сервис мониторинга целостности файловой системы для Windows 10/11.
Задачи:
- изучить механизмы аудита Windows (ETW, события Security);
- разработать схему детектирования несанкционированного изменения ACL;
- реализовать прототип агента мониторинга;
- оценить нагрузку на систему и точность срабатывания.
Структура: Глава 1 — аналитика инцидента и требования к мониторингу; Глава 2 — архитектура и взаимодействие компонентов; Глава 3 — внедрение и испытания.
Тема 3. Управление качеством приложений для официальных каталогов ПО
Актуальность: Samsung Galaxy Connect прошёл модерацию, но всё равно нарушил работу системы. Значит, требуется улучшение процесса публикации: автоматическое тестирование, проверка совместимости, контроль регрессий.
Цель: разработать CI/CD-конвейер с автоматическими проверками безопасности для публикации в корпоративном каталоге.
Задачи:
- формализовать требования ISO/IEC 25010 к качеству продукта;
- настроить пайплайн с тестами доступа к системным ресурсам;
- ввести метрики: время детекции дефекта, процент успешных релизов;
- сравнить затраты до и после внедрения конвейера.
Структура: Глава 1 — модели качества и стандарты; Глава 2 — проектирование конвейера; Глава 3 — эксперимент и экономическая эффективность.
Как применить инцидент в разделах диплома
H2: Аналитическая глава — сравнение и обоснование
В первой главе обычно нужно обосновать выбор стека и подходов. Инцидент Samsung даёт отличную точку отсчёта: вы описываете, как приложение получило доступ к диску C:, и строите дерево проблем. На этой основе легко сравнивать решения.
Пример фрагмента: «В отличие от классических вредоносных программ, Samsung Galaxy Connect получил доступ через официальный канал распространения. Это меняет модель угроз: традиционные антивирусы не сработали, так как доверие к источнику было высоким. Следовательно, необходимы дополнительные механизмы контроля целостности, например, проверка прав доступа до установки и после первого запуска».
Здесь же уместно обратиться к ГОСТ 34.602-89 — оформить требования к будущей системе в виде технического задания, а затем показать, какие из них закрывают подобные инциденты.
H2: Проектная часть — схемы и алгоритмы
Во второй главе вы описываете архитектуру решения. Инцидент показывает, почему нужна изоляция: если приложение работает в ограниченной среде, оно не может изменить ACL на системном томе. Можно нарисовать схему:
- пользователь запускает приложение через Microsoft Store;
- Windows создаёт изолированный контейнер;
- запросы на изменение прав доступа обрабатываются через политики целостности;
- при подозрительной операции контейнер блокируется, событие отправляется в SIEM.
Дополнительно уместно добавить диаграмму последовательности для сценария «восстановление доступа к C:»: компонент мониторинга фиксирует сбой, возвращает предыдущую версию ACL и уведомляет администратора. Все это можно представить в формате UML, но с обязательной ссылкой на реальную проблему из статьи.
H2: Тестирование и метрики
Защита диплома строится на цифрах. В статье говорится, что приложение удалили из магазина, но не уточняется, сколько пользователей пострадало. Это пространство для ваших расчётов.
Используйте показатели:
- RTO — время восстановления доступа к диску;
- RPO — объём данных, потерянных при блокировке;
- MTTD — среднее время обнаружения инцидента;
- MTTR — среднее время устранения.
В таблице ниже показано, как можно сопоставить ожидаемые и фактические метрики (данные гипотетические, для примера):
| Метрика | Без системы защиты | С системой защиты | Снижение |
|---|---|---|---|
| MTTD (часы) | 48 | 6 | 87% |
| MTTR (часы) | 24 | 4 | 83% |
| Потери данных (усл. ед.) | 100 | 15 | 85% |
Не забывайте про нагрузочное тестирование. Если вы разрабатываете агент мониторинга, покажите, что он не влияет на скорость загрузки ОС. Для этого в дипломе можно записать показатели Performance Monitor до и после установки агента.
Чему вы научитесь на этом кейсе
Во-первых, работе с реальными инцидентами: вы научитесь превращать новость в структурированное описание проблемы, а затем — в требования к системе. Во-вторых, вы освоите подходы к проектированию защищённых контуров, включая изоляцию, минимизацию привилегий и аудит. В-третьих, вы получите навык обоснования выбора: почему использовать Windows Sandbox, а не виртуальную машину, почему CI/CD-пайплайн нужен именно для магазина приложений, а не только для серверных решений.
Это ценно для будущей работы: архитектор, разработчик или аналитик, который умеет связывать технические инциденты с архитектурными решениями, всегда востребован.
Типичные ошибки студентов
Ошибка 1. Подмена терминов: пишут «SaaS» там, где речь идёт о магазине приложений. Изучите точные определения: Microsoft Store — дистрибутивный канал, а не облачный сервис. Избегайте слов-паразитов без обоснования.
Ошибка 2. Отсутствие метрик эффективности. Если вы предлагаете решение, но не показываете, насколько оно лучше — это слабое место на защите. Обязательно используйте метрики из раздела выше.
Ошибка 3. Игнорирование стандартов при оформлении. Даже если тема «свежая», ГОСТ 34.602-89 или ISO/IEC 25010 добавляют работе вес и показывают, что вы умеете работать с нормативной базой.
FAQ
Можно ли использовать этот инцидент, если моя ВКР не связана с безопасностью?
Да. Например, если ваша тема — разработка приложений для Windows, кейс показывает требования к тестированию совместимости. Если тема по базам данных — можно исследовать логирование изменений ACL в БД. Главное — выделить прикладной аспект.
Нужно ли писать код в такой ВКР?
Многое зависит от требований вашей кафедры. Если код не обязателен, достаточно подробной архитектуры и алгоритмов. Но прототип мониторинга или CI/CD-конвейера сильно усилит защиту. Даже небольшой скрипт на C# или PowerShell — уже реализация.
Где брать тестовые данные для проверки?
Используйте собственные метрики. Можно провести эксперимент на виртуальной машине с Windows 11, установить старое приложение Samsung и замерить время до блокировки. Или создать скрипт, который изменяет ACL и фиксирует события.
Как оформить диаграммы по ГОСТ?
В ГОСТ 34.602-89 нет требований к нотации UML, но есть требования к составу ТЗ. Используйте UML для наглядности, а в тексте описывайте функциональные требования по ГОСТ. Не пишите просто «схема» — подпишите, что она отражает: логическую модель или процесс.
Чек-лист перед сдачей
- Есть ссылка на исходную статью в обзоре литературы или анализе;
- Актуальность сформулирована через реальный инцидент, а не через «в современном мире»;
- Каждая задача в ВКР завершается результатом, который можно показать;
- В работе есть схемы архитектуры, подписанные на русском языке;
- Приведены метрики (RTO, RPO, MTTD или другие) в таблицах;
- Ссылка на ГОСТ 34.602-89 оформлена корректно, без ошибок;
- Выводы в заключении соответствуют задачам введения.
Устали искать материалы и боитесь не успеть? Напишите нам — поможем с любой темой ВКР. Первая консультация бесплатна. Вы получите план работы, список источников и рекомендации по архитектуре. Средний результат наших студентов — 120 часов сэкономленного времени.
Источник: Microsoft удалила из своего магазина приложение Samsung, блокирующее диск C: (опубликовано 2026-03-17)