[OP] Virtual Reality

  • :lol: Warfare ist echt witzig, und das Spiel ist auch ne ziemlich kreative Idee.
    Lass dir meine Ideen mal durch den Kopf gehen, und schau ob du Denkfehler findest.


    Bisher würde das ganz wohl so ablaufen (idealisiert natürlich :wink: ):


    Das Botnet macht einen DOS Angriff auf den Zielknoten, wir gehen mit gehackten Accounts von Mitarbeitern rein.
    Die Sicherheit stürzt sich auf die Bots, stellt fest, dass sie die meisten aus rechtlichen Gründen nicht killen darf und sucht in den anderen nach dem Urheber des Netzes.
    Sie finden unsere falsche Fährte zu sonstwem und beginnen dort einen Angriff.
    Derweil haben wir genug Zeit uns umzusehen, alles zu speichern, was uns in die finger kommt, vorallem das projekt, eine hintertür einzurichten und nach Spurenbeseitigung abzuhauen.


    Kann man natürlich noch erweitern und den Weg noch weiter erleichtern.

  • Das klingt soweit gut, den Ingame-Post werde ich mir morgen oder Mittwoch(Schule is back... yay... ) mal richtig zu Gemüte führen.


    Trichter :
    Hattest du nicht mal gemeint, dass es eigtl zu lange dauern würde ein Botnet aufzubauen?
    Ich suche in dem Spiel übrigens nach einem Spieler, der eine QuasarGames-ID hat. :D

    [Echte Messerklauen tanzen zu Speedcore!]
    >Wenn es keine Zeugen gibt, ist es kein Mord.< Sith Akolyt

  • Ja, laut Vernetzt beträgt der Grundzeitraum für die ausgedehnte Probe zum Aufbau eines Botnets 1 Tag. Aber da überlegen wir uns noch was. Entweder wir senken einfach den Grundzeitraum und/oder wenden die Regeln für schnelles arbeiten an (Grundzeitraum/2, dafür zählen auch 2en für die Patzer mit) und/oder ihr investiert Geld und kauft euch ein paar Bots dazu.

  • Prinzipiell ist ein 1 Tag Intervall ja nicht tatsächlich 24h, glaube ich, sondern irgendwas in Richtung 8-10h, ein Arbeitstag halt.
    Außerdem haben wir ja einige Agenten zur Verfügung, die können ja unabhängig voneinander Suchen.
    Bei der Menge an Proben weiß ich aber nicht, ob wir uns 2er als Patzer leisten können, da muss dann irgendwas schief gehen...

  • Shyt fragginfrag Matrixregeln... ich fühl mich langsam zu regelunsicher für diesen Run. :evil:


    Mit #4 kann ich was anfangen(ich brauche da mal SL-Info, ob ich einen QuasarG-Mitarbeiter im Game/ auf STR0ng finde ;) )...


    #1, #2, #3 weiß ich iwie überhaupt nicht, wie das ingame laufen soll. 8O

    [Echte Messerklauen tanzen zu Speedcore!]
    >Wenn es keine Zeugen gibt, ist es kein Mord.< Sith Akolyt

  • 1. Ist legwork, einfach nachfragen, wie viele Spinnen es da gibt, ob die vor ort, also bei der Hardware des Knoten sind, oder ob sie eine externe Abteilung von Sicherheitstechnikern mit der Sicherung beauftragt haben etc.


    2. Im Moment plane ich halt mit einem Botnet, weil Cube das vorhatte, aber ich bin mir inzwischen unsicher wie viel Sinn das macht. Prinzipiell ist es halt schwierig so viele Bots zu besorgen (Wir brauchen ca. 60-100 um die Response des Zielknotens um ein nerviges Maß zu senken), der Mindestwurf für einen Standardacc ist 4 und alles was darüber geht ist ein wiederverwendbarer Exploit...


    Ich denke wir benötigen nicht mehr als Standardprivilegien, da wir damit allermeistens den Agenten und das Botnet-Programm installieren können. In den Zugriffsprotokollen sollte dann die ID von jemandem auftauchen, auf den sich die Sicherheitshacker stürzen können, dazu stellen wir unsere ID beim Hack einfach entsprechend ein. Welchen Zweck genau das hat kommt in punkt 3.


    Jedenfalls brauchen wir, selbst wenn ich davon ausgehe, das ein Tag nicht =24h sind, sondern eher 8 = Ein Arbeitstag, eben recht lange, wir haben ja nur 12h. Allerdings können das auch unsere Agenten machen. Genau genommen ein Agent mit einem Ausnutzenprogramm, so oft kopiert wie es unsere Hardware zulässt. Stochastisch gesehen bräuchte ein Agent zwei Tage um 4 Bots zu finden (Würfelpool von 12 = 4 Erfolge), wenn wir also das Intervall halbieren, schaffen wir pro Agent 4 Bots in den 8h, nehmen aber in Kauf, dass die Patzerwahrscheinlichkeit steigt, und sie auf Honigtöpfe, also Fallen stoßen.


    Fragt sich wie gefährlich das ist... Das ein Knoten ein faules Ei ist bemerken wir erst wenn wir uns reinhacken, dann kommt halt aufspüren, aber das lässt sich ganz gut abschütteln und mit entsprechend geplanten Sicherheitsvorkehrungen (an nen belebten Ort gehen) ungefährlich machen.


    Also mal kurz rechnen, wie viele Agenten wir gleichzeitig arbeiten lassen können:
    Wenn wir deinen Homenode bis zum Rand vollstopfen, also mit Agenten und Ausnutzen Programmen, kommen wir auf 7 Agenten (7 Agenten +1 Ausnutzen ohne, und 6 mit aktiver Ergonomie Option)
    Dann nochmal 2x4 von meinen Zwei neben-Komlinks, selbe Rechnung macht insgesamt 15x4=60 Bots.
    Damit können wir, bei einer angenommenen Systemstufe von 5-6 des Zielknotens, dessen Response um 3-2 Punkte senken.


    Ich kann mir aber gut vorstellen, dass der von der Matrix aus zugängliche Knoten nur ein Flaschenhals ist, und die Knoten dahinter eigentlich die wichtigen sind. Stören dürfte es die aber trotzdem, und es wäre Flufftechnisch ja recht logisch, dass die Angestellten auch darunter leiden, dass ihr Zugangsknoten zu viele Anfragen bekommt und deshalb langsam ist, auch wenn sie in nem anderen Knoten Arbeiten. Bestimmt benötigen die bei der Produktion eines VR Shooters ne Menge SimSinn Dateien, die viel Bandbreite fressen. Ganz killen wollen wir die Response des Knotens natürlich nicht, dann können wir das System ja auch nicht Hacken.


    Wenn wir noch mehr Bots wollen können wir ja welche mieten, aber die angegebenen Preise sind absolut nicht vertretbar, denn dann hätten wir mit dem Verkauf des Botnets, was wir aufgebaut haben werden, schon weit mehr verdient als uns der Job einbringt.


    Was die Extraterritorialität anbelangt: Die gilt halt auch in der Matrix. Nur weil das ein verseuchtes Komlink ist, dürfen die Hacker noch lange nicht in ein Ares Komlink rein gehen und den Agenten löschen. Sie könnten höchstens eines der privaten Bot-Links hacken und die ID desjenigen herausfinden, der die Bots da eingesetzt hat, und der (laut Zugriffsprotokoll) die Befehle gibt. Da wir bei eben diesen Aktionen uns per ID-Wechsel "verkleiden" werden, jagen sie den falschen.


    Wir müssen aber aufpassen, dass sie uns das Botnet nicht wegspoofen (mit dieser ID), also geben wir den Bots einfach den Angriffsbefehl und sagen dann, dass sie keine weiteren Befehle mehr annehmen sollen, außer einen Wechsel der Ziel ID (falls die den Knoten einfach neustarten und ihm ne neue ID geben, die sie unter den Arbeitern verbreiten), und das auch nur von einer anderen ID, und mit einem Passwort.

    3. Die ID die wir benutzen um die Bots zu installieren, wird die von jemandem sein, den die Sicherheitshacker angreifen können und werden, in der Hoffnung damit das Botnet unschädlich zu machen, den Übeltäter dingfest zu machen etc. Dabei sollten sie aber mit dem Kerl recht lange aufgehalten werden, also muss der halbwegs was drauf haben. Und es verdient haben :wink:
    Derweil können wir halt mit ner Menge Sicherheitshackern weniger und eventuell sogar durch die Botüberlastung geschwächtem IC (das dürfte ja auf dem Zugangsknoten laufen) in aller Seelenruhe unseren Hack durchführen.


    Puh.. das liest sich irgendwie schon sehr kompliziert glaube ich :?
    Vielleicht mache ich mir zu viele Gedanken, wenn dir was einfacheres einfällt schieß los :D
    Wäre gut wenn Trichter sich das mal durchiest und sagt ob irgendetwas davon von vornherein nicht geht, oder irgendwelche Fehler da drin sind, die uns Hackern sofort auffallen würden.

  • Ok, dann wollen wir mal:
    1.) Ist tatsächlich Legwork/Matrixrecherche. Das können wir IP mit ein paar netten Posts lösen und OP sind das nur ein paar Proben auf die entsprechenden Fertigkeiten (Datensuche, Verhandlung, ...)
    In Post #034 ist schon etwas Info über den Aufbau der Knoten:
    Von der Matrix geht es über einen Public Host (offizielle Matrixpräsenz) über einen Sicherheitsknoten (Login für Mitarbeiter von außerhalb) auf die eigentlichen Arbeitsserver. Desweiteren kann man quasi von der anderen Seite die Arbeitsserver auch über eine feste Verbindung von Horizon erreichen. Mit euren Bots werdet ihr entweder den Public Host oder den Sicherheitsknoten angreifen können. Die Spinnen werdet ihr damit nicht aussperren (die können zur Not wieder über das Horizon-Netz wieder ins System) aber zumindest eine Weile beschäftigen.


    2.) Wie gesagt, ich finde die Idee mit dem Botnet nicht schlecht und will euch da als SL nicht im Wege stehen. Die Rechnung von Cuttohulu muss ich nochmal in Ruhe durchgehen. Hab nur dummerweise gestern mein Vernetzt eingepackt, weil ich demnächst umziehe. Nehmen wir erst einmal an, das ihr es schafft mit der angegebenen Strategie 60 Bots zu bekommen. Standardprivilegien reichen für einen DoS-Angriff aus.


    3.) Sucht euch einen eurer Feinde oder einen Hacker mit einem Hass gegen Horizon/Quasar Gamez, scannt seine ID und ich sehe da kein Problem. Ihr müsst auch gar nicht so offensichtlich auf ihn zeigen. Ansonsten könnte die Sicherheit von Quasar Gamez misstrauisch werden, weil ein Profihacker einfachste Anfängerfehler begeht. Installiert die Bots einfach mit irgendeiner Random-ID und versteckt irgendwo im Accesslog der infizierten Knoten die ID des Hackers. Dann sieht es so aus, als hätte er einen Flüchtigkeitsfehler gemacht. ;)


    4.) Die Schichtpläne von Quasar Gamez zu finden fällt wieder unter Legwork/Matrixrecherche.


    McDougle :
    Auf Str0ng findest du mehrere Quasar Gamez Mitarbeiter. Wahlweise "undercover" lediglich mit einer ID von Quasar Gamez, die sich unter die Gamer mischen um Cheater zu finden, oder offensichtlich gekennzeichnete Mitarbeiter, die für ihre Firma Kritiken von Gamern sammeln und Turniere für diverse Spiele organisieren.

  • Jep, aussperren geht sicherlich nicht. Das gute an der Ablenkung ist, dass sie mit etwas beschäftigt sind, dass nicht etwas anderes als ihr eigentlicher Job ist (da könnten sie ja trotz der Ablenkung gelegentlich zu ihrem Knoten schauen), sondern mit etwas bei dem sie denken, dass sie ihren Job machen. Sie würden halt bevor sie mal wieder in ihren Knoten kucken, erst auf die Idee kommen müssen, dass mehr hinter der Attacke steckt.


    Die Verbindung zum Horizon Netzwerk finde ich recht interessant, vielleicht lässt sich daraus noch was machen.
    Ich werd mal die Nachforschungen anfangen, aber ich warte denk ich noch, bis du die Posts über den Hack von nem Angestellten von QG gemacht hast, McDougle.


    Ich hab leider beim erneuten nachrechnen bemerkt, dass ein Agent Stufe 6 ja ne Verfügbarkeit von über 12 hat. Also dürfte ich die 2 die ich habe garnicht besitzten, aber ka was die Agenten von Cube können, hat der vielleicht welche mit Restricted Gear genommen? Sonst müsste ich eventuell nochmal was bei mir umändern...
    Außerdem sind die 60 nicht Patzerbereinigt, d.h. 10-15% gehen noch mal weg, weils Honigtöpfe sind, die wir wahrscheinlich ja wohl nicht ins Botnet eingliedern können.
    Zu guter letzt hat Warfare dann auf seinen Homnode kein Programm mehr frei, weil alles von den Agenten benutzt wird.
    Ich wusste garnicht, dass ab Prozessorlimit die Response um eins sinkt, nicht beim Überschreiten... :roll: , ändert aber nichts an der von mir angenommenen Auslastung, es war eh immer eins unter dem Limit.


    ... Moment! Es stört die Agenten doch eigentlich nicht wenn die Response auf 1 sinkt oder?? Die Massensondierung ist eine Probe auf Hacken+Ausnutzen und bei Überschreiten des Limits sinkt System nicht, also können wir den 9/9/9/9 Node bis auf response 1 senken, d.h. wir können 40 (!) Agenten mit Ausnutzen darauf laufen lassen.
    Das bedeutet wir werden 160 Bots bekommen können! Meine Fresse, findet mir da bitte nen Fehler in meiner Überlegung 8O

  • ?


    Also Warfare wird die Response seines eigenen Knotens definitiv nicht senken, da das so wäre, als ob du in der wirklichen Welt freiwillig stundenlang in Gelee rumläufst und Drogen nimmst, damit dein Gehirn sehr sehr viel langsamer arbeitet. :roll:


    EDIT:
    Warfare schnappt sich einen der offiziellen Mitarbeiter(der macht grad ne Umfrage zu SeattleSovereign und dem Realitätsgrad des Spiels) und scannt ihn erstmal auf Stufe, Firewall, laufende Programme, Schwachstellen im Komm und was sonst noch so auffällt. :)



    [IMG:http://sr.wuerfelgenerator.de/VR/Warfare/20110212132335/]

    [Echte Messerklauen tanzen zu Speedcore!]
    >Wenn es keine Zeugen gibt, ist es kein Mord.< Sith Akolyt

  • Macht nix mit meinen zwei Komlinks kommen wir, wenn das stimmt, auch auf 136 Bots, das würde allemal reichen.
    Und dann können wir beide mit unseren Standardknoten ohne Einschränkungen arbeiten.
    Aber ich werd ihn IP trotzdem fragen, dann kann Warfare das Overflow erklären :D

  • "McDougle" schrieb:

    ?
    Warfare schnappt sich einen der offiziellen Mitarbeiter(der macht grad ne Umfrage zu SeattleSovereign und dem Realitätsgrad des Spiels) und scannt ihn erstmal auf Stufe, Firewall, laufende Programme, Schwachstellen im Komm und was sonst noch so auffällt. :)


    Die Stufen seines Systems liegen allesamt bei 4. Laufende Programme sind Analyse, Edit, Browse. Halt die Standardprogramme, die man zum surfen lädt. :)

  • Danke, Trichter.


    Jungs, es ist das erste mal, dass gerade ich derjenige bin... aber iwie ist mir die Muße für diesen Run iwie vergangen. :?


    Ich kam auf die 4er MatrixRegeln noch nie so wirklich klar u lese jetzt auch im "Ends of the matrix", um die Regeln in meiner Gruppe demnächst anzupassen...


    RL spielt auch noch mit rein, mit Klausuren, Prüfungen u dem ganzen anderen Drek, der demnächst ansteht.


    Ich hoffe ihr könnt das verstehen. :|




    Was Warfare passiert:
    Er wird auf STR0NG von seinen Erzfeinden, den KI-Rekrutierern von Horizon, aufgespürt und muss nach einem kurzen, aber intensiven Kampf erstmal in die Tiefen des Codes flüchten.

    [Echte Messerklauen tanzen zu Speedcore!]
    >Wenn es keine Zeugen gibt, ist es kein Mord.< Sith Akolyt