Upptäcker HackerRank Cheating Daddy?
Av Aaron Cao · Uppdaterad
HackerRank körs inuti en webbläsarflik och kan därför inte skanna din dator efter en separat app som Cheating Daddy. Det loggar flikbyten, inklistringshändelser och kodlikhet, och webbkamera- eller skärmdelningsövervakning avslöjar alla överlägg på skärmen.
Vad HackerRank faktiskt kan observera
Du vill ha ett rakt svar på om en specifik app utlöser ett specifikt övervakningssystem, och vaga försäkringar är värre än inget svar alls. Det här avsnittet listar de exakta signalerna som ett HackerRank-test samlar in. Var och en av dem kommer inifrån webbläsaren, eller från en kamera som det rekryterande företaget slog på.
HackerRanks testmiljö är en webbsida. Den tar emot och registrerar webbläsarhändelser: att testfönstret tappar fokus, ett byte till en annan flik, att man lämnar helskärmsläge och inklistringsåtgärder i kodredigeraren. Vid inlämning jämför den din kod med andra kandidaters inlämningar och med offentliga källor för att ta fram en likhetspoäng. Där företaget aktiverar webbkameraövervakning fångar det även bilder på dig och din omgivning.
Inget av detta är en skanning av ditt operativsystem. En webbsida kan inte lista programmen som körs på din dator, läsa innehållet i ett annat fönster eller ta en skärmdump av ditt skrivbord. Den gränsen upprätthålls av webbläsaren själv, inte av något verktygs list.
Cheating Daddy är ett skrivbordsöverlägg, och det är hela svaret
Cheating Daddy är en applikation med öppen källkod för skrivbordet som visar AI-genererade förslag i ett flytande fönster under ett samtal eller test. Funktionsutbudet ändras mellan versioner, så behandla alla specifika påståenden om dess inre funktion med försiktighet, inklusive allt du läser här. Det som avgör detektionsfrågan är kategorin: det är ett separat program som körs på din egen dator, inte ett tillägg som laddas in i HackerRank-fliken, och inte en bot som ansluter till ett möte.
Den kategorin är svaret. HackerRank har ingen kanal genom vilken det kan få veta att ett separat skrivbordsprogram finns på din dator. Samma resonemang gäller alla verktyg i den klassen, vilket är varför slutsatsen här stämmer överens med de andra namngivna verktygssidorna som samlats under detectability.
Spegelbilden är lika viktig. Ett verktyg som faktiskt injicerar ett skript i HackerRank-sidan, eller som klistrar in text i editorn åt dig, hamnar direkt bland de signaler HackerRank redan registrerar. Inklistringshändelser loggas tillsammans med blockets storlek, och en stor inklistring som dyker upp i en tom funktion är exakt det mönster granskare letar efter.
Var integritetsgränsen tar slut
Fyra situationer tar bort gränsen som beskrivs ovan, och det är de som är värda att planera för.
- Skärmdelning. Dela hela skärmen och ett överläggsfönster blir synligt för den som tittar. Att dela ett enda fönster är snävare, även om fönsterväljare och aviseringar ändå kan läcka.
- Skärminspelning. Vissa bedömningar spelar in sessionen för att en människa ska granska den senare. En inspelning fångar allt en direktvisning skulle ha visat.
- Övervakningsprogram och låsta (lockdown) webbläsare. Dessa installeras med systemnivåbehörighet, vilket är en annan situation än en webbsida. De kan lista pågående processer.
- Företagshanterade enheter. En bärbar dator som utfärdats av en arbetsgivare kör enhetshantering och endpoint-agenter som rapporterar installerad och körande programvara.
Inget verktyg är undantaget från något av dessa, SubcueAI inkluderat. Alla som lovar en universellt oupptäckbar produkt säljer något de inte kan leverera. Vår version av det påståendet, inklusive vad vi lagrar och inte lagrar, finns på sidan security.
Hur SubcueAI angriper samma problem
SubcueAI erbjuder två live-assistansytor, båda utformade kring gränsen ovan. Den native skrivbordsappen för macOS och Windows fångar systemljud och din mikrofon, och ritar förslag i ett lokalt flytande överlägg. Webbläsartilläggets sidopanel gör också live-assistans i Chromium-baserade webbläsare, Chrome och Edge, och fångar endast ljud från mötesfliken, det vill säga intervjuarens sida, och aldrig din mikrofon; Firefox-versionen är endast för mock-övning. Ingen av ytorna ansluter till samtalet som deltagare, och ingen injicerar ett innehållsskript i mötessidan.
Aaron Cao, grundare av SubcueAI, valde den formen av ett enkelt skäl. En bot som ansluter till ett samtal dyker upp i deltagarlistan, och ett skript som redigerar mötessidan är en förändring som sidan kan märka. Att hålla assistenten utanför båda platserna eliminerar två hela signalkategorier. Det ändrar ingenting kring de fyra situationerna som listas ovan, och att låtsas annat vore en lögn som kandidaten till slut skulle få betala för.
Specifikt för en kodningsrunda spelar övning en större roll än live-assistans. En backend-ingenjör som förbereder sig för en L5-plattformsroll kan öva samma algoritm- och systemdesignuppmaningar högt tills förklaringen blir flytande, vilket är exakt vad mock interview-läget är byggt för.