• Noch eine Matrixfrage: im GRW ist die Rede davon, wie man seine Datenspur verschleiert. Aber wie spürt man eine auf? Angenommen, ein Hacker sucht eine Person und will ihre Datenspur aufnehmen: genügt eine Recherche mit dem Modifikator für "Matrixweit" (die man sich dank extendes test auch schenken kann) und schon hat man sich in alle denkbaren System reingehackt aus der Suche nach der ID? Oder muss man tatsächlich jedes denkbare System einzeln hacken und nach der ID durchsuchen?

  • die aufspürenhandlung wird im deutschen grw auf seite 218 beschrieben. oder meinst du was anderes?

    manchmal muss ich mich für meine stadtsleute schämen :-(


    women, huh? can't live with them, can't successfully refute their hypotheses.

  • Ja, ich meine was anderes. S. 218 beschreibt, wie ich den aktuellen Aufenthaltsort eines momentan online geschalteten Komlinks aufspüre.


    Was ich meine, ist die Suche, in welchen Knote/Systemen die Anwesenheit in der Vergangenheit eines bestimmten, nicht zwingend aktuell eingeschalteten Komlinks verzeichnent ist.


    Beispiel: Besagtes Komlink nahm gestern früh um 7.05 in der Pfungstädter Str. 23 Kontakt mit einem lokalen Knoten der Morgennachrichten des "Darmstädter Echos" auf, dann mit verschiedenen Werbesystemen entlang der Pfungstädter Str, um 7.39 mit dem Nahverkehrknoten Modaubrücke, um 7.41 mit dem an der Wartehalle Eberstadt, dann mit mehreren Knoten entlang der Heidelberger Strasse, um 8. 11 mit dem Host eines Kaffees am Lusienplatz etc. etc...

  • Data Search in den entsprechenden Knoten halt (entweder mittels eines Account dort oder halt nachdem man sich reingehackt hat). Immerhin kann man in den Knoten mittels Hacking + Edit die Logs fälschen, also sind die Daten wohl dort. Die Datenspur zieht sich halt durch jeden Knoten...

  • Japp, passives Tracen ist eine Arscharbeit und muss für jede Node einzeln gemacht werden. Am besten spricht man sich da mit Admins ab, sofern anwendbar.

    Diskutiere nicht DSA in nem deutschen Board...Diskutiere nicht DSA in nem deutschen Board...Diskutiere nicht DSA in nem deutschen Board...


    Your mind is software. Program it! - Your body is a shell. Change it! - Death is a disease. Cure it! - Extinction is at hand. Fight it!

  • jau seh ich auch so. dafür müssen quasi die logs der entsprechenden knoten eingesehen werden und die sind wohl im normalfall kaum frei zugänglich.

    manchmal muss ich mich für meine stadtsleute schämen :-(


    women, huh? can't live with them, can't successfully refute their hypotheses.

  • Würde ich mich nicht allzu sehr drauf verlassen, unten hier im Forum wird ja auch angezeigt wer online ist und, wenn das die Software ist, die ein anderes Forum, dass ich kenne auch hat (hab noch nicht geguckt), kann man auch sehen wer zuletzt eingeloggt war, bzw. das manchmal sogar über Tage hinweg. Ob jemand in einem Knoten war dürfte für einen kompetenten Computerfuzzi leicht herauszukriegen sein, oft auch ohne sich einzuhacken, wobei ich Probleme hab es mir vorzustellen ist die Frage woher der Suchende weiß aus welchem Knoten der Gesuchte kommt...

    Ich bin Rollenspieler! Erzähl mir nichts über Realitätsflucht! Cum grano Salis!!! <---Pratchett-Kenner bemerken die drei Ausrufezeichen Wink
    PS: Te exue, sue!

    Raven - Isidor/DIego de Montoya (EInbrecher/Scharfschütze) ; Ein ganz normaler Tag - Lukas Schmidt (Rigger) ; Ab auf die Insel - Louis Delacour/Totentanz (Totenbeschwörer) ; Envoy - Jagd in den Schatten - Charlie Dalton/Nuwanda (magische Unterstützung)

  • Das ganze nennt sich Routing bzw Proxy und ein schönes Beispiel wie man seine IP verschleiert ist zB die Mechanik von TOR.


    Wenn das Ding funktioniert wie es soll (ich war noch nie hacken, insofern) müsste ein Sicherheitshacker der mich zurückverfolgen will versuchen an die Logs ranzukommen. Das muss nicht hacken beinhalten, man könnte auch fragen zB wenn man eine Untersuchungslizenz hat.


    Hier im Forum sieht man bestenfalls "Dieser User war online." Was wenn ich nicht registriert bin? Und dann brauchst du auch noch die IP. Ich logge mich hier ja nicht mit "Chaki" auf den Server ein sondern mit XXX.XXX.XXX.XXX als IP-Adresse (Komcode), dazu kommt wohl auch noch eine MAC-Adresse. Meist ist dabei aber eben nur die Information gespeichert, woher ich denn komme, aber nicht mein Ursprung (jeder mit mehr Computerwissen als ich darf mich gerne widerlegen).

    Diskutiere nicht DSA in nem deutschen Board...Diskutiere nicht DSA in nem deutschen Board...Diskutiere nicht DSA in nem deutschen Board...


    Your mind is software. Program it! - Your body is a shell. Change it! - Death is a disease. Cure it! - Extinction is at hand. Fight it!

  • "Theverath" schrieb:

    Würde ich mich nicht allzu sehr drauf verlassen, unten hier im Forum wird ja auch angezeigt wer online ist und, wenn das die Software ist, die ein anderes Forum, dass ich kenne auch hat (hab noch nicht geguckt), kann man auch sehen wer zuletzt eingeloggt war, bzw. das manchmal sogar über Tage hinweg. Ob jemand in einem Knoten war dürfte für einen kompetenten Computerfuzzi leicht herauszukriegen sein, oft auch ohne sich einzuhacken, wobei ich Probleme hab es mir vorzustellen ist die Frage woher der Suchende weiß aus welchem Knoten der Gesuchte kommt...


    Nun ist das hier ein öffentliches Forum. Das könnte möglicherweise ein Unterschied z.B zu einer Bank bedeuten ;)

  • Dass die IP veröffentlicht wird ist aber eher die Ausnahme, korrekt? Es mag in Shadowrun auch Knoten geben, die jedem User erlauben, die Logs anzuschauen, aber die sind sicher auch die Ausnahme. Die Comlink-ID ist in etwa genau die MAC-Addresse und ähnlich wie diese auch zu fälschen. Sie soll ja in Shadowrun scheinbar eine Session-unabhängige ID sein, die IP ist es also eher nicht.

  • Komcode ist sowohl IP und MAC-Adresse, rein von der Beschreibung her. Man kann den Komcode durch eine Hardwareprobe ändern.


    Veröffentlichte IPs... ist glaube ich sogar gesetzlich verboten, aber da leg ich meine Hand nicht ins Feuer für. Zum guten Ton gehört es keinesfalls. Und von jedem einsehbare Logs halte ich für unrealistisch, von wegen Datenschutz und so. Ich ging eher von dem Fall aus, dass ein Admin einen anderen fragt "Hey bei uns gab es einen Bruch, Startpunkt war dein Knoten, ich weis das du es nicht warst, also schau doch bitte mal in deine Logs ob da was auffällig war."

    Diskutiere nicht DSA in nem deutschen Board...Diskutiere nicht DSA in nem deutschen Board...Diskutiere nicht DSA in nem deutschen Board...


    Your mind is software. Program it! - Your body is a shell. Change it! - Death is a disease. Cure it! - Extinction is at hand. Fight it!

  • "Eusebius" schrieb:

    Nun ist das hier ein öffentliches Forum. Das könnte möglicherweise ein Unterschied z.B zu einer Bank bedeuten Wink


    Gnaaa Pinnenschidderei :lol: Hast recht ;-)

    Ich bin Rollenspieler! Erzähl mir nichts über Realitätsflucht! Cum grano Salis!!! <---Pratchett-Kenner bemerken die drei Ausrufezeichen Wink
    PS: Te exue, sue!

    Raven - Isidor/DIego de Montoya (EInbrecher/Scharfschütze) ; Ein ganz normaler Tag - Lukas Schmidt (Rigger) ; Ab auf die Insel - Louis Delacour/Totentanz (Totenbeschwörer) ; Envoy - Jagd in den Schatten - Charlie Dalton/Nuwanda (magische Unterstützung)

  • was allerdings unter umständen zu bedenken wäre: wohl die meisten "shoppingknoten" werden daten weitergeben (an entsprechend zahlende, bzw überhaupt mutterkonzerne) und zwar für statistik und zielgruppenstudien und so weiter. es steht im sprawl survival guide, glaub ich, dass zb viele shoppingcenter oftmals nur einem konzern gehören. sollte man sich dann also in den zentralen datenerfassungsknoten hacken, kann man sicher zb die bewegung durchs shoppingcenter anhand der datenspur nachvollziehen.

    manchmal muss ich mich für meine stadtsleute schämen :-(


    women, huh? can't live with them, can't successfully refute their hypotheses.