Ну мы все таки говорим про такую «совершенно бытовую» ситуацию, как захват грузовика гопниками. Суперснайперка тут скорее всего не нужна ;)
то не забывайте, что крупные корпорации в Шедоуране экстратерриториальны
Получается, если гопник захватит водятла, приставит ему дуло к виску и скажет «рули, сука, на полной скорости вон прямо в тот супермаркет через стекло» — полиция права не имеет их останавливать?
Ибо полиция не может знать — это там внутри водятел сбрендил или гопник за рулём? А машина — собственность корпорации и локальным законам неподсудна.
Это конечно верно. Но и оставлять в коде очевидные дыры — это строго говоря, подсудное дело.
Ты и сам должен знать истории про баги в прошивках маршрутизаторов. Не так давно было что-то такое с D-Link'ами. Ну да, новая прошивка.
Но вообще, если информационные системы существуют не первый год — очевидно, что не первый год к ним выпускаются апдейты безопасности и правятся баги.
Более того, если, используя некий баг, у какой-то корпорации угнали грузовик в 2050 году… это будет очень странно и удивительно, что СБ корпорации не наняла хакера найти эту дыру, а потом не наняла программиста закрыть эту дыру, а потом не перешила все свои грузовики новой прошивкой.
Вот будут ли об этом баге и новой прошивке знать другие корпорации — это вопрос. Но если не будут — куда смотрят их отделы корпоративной безопасности, разведки и контрразведки?
Но, впрочем, есть идеальное решение всех этих проблем: заявить «it's magic» и хакинг работает как дайверы из «Лабиринт отражений».
Нужно быть очень сознательным, чтобы впрячься за незнакомого человека против группы вооруженных людей.
На самом деле просто если водятел припарковался в темном переулке и вылез отлить, а тут гопники — это проблема водятла. Вообще-то по штатной инструкции, если он не дурак, он так делать не должен.
Приехал на стоянку у супермаркета. Охраняемую. И так далее.
Как же все таки отнять у него грузовик?
Применить методы социальной инженерии! Пускай болтолог трепач работает рука об руку с хакером — хакер ломает информационную систему, а трепач обеспечивает хакеру отсутствие свидетеля.
Скажем, я не знаю… сидя с ним в кабаке, заводит разговор о проблемах противоугонных систем и таким образом узнает модель противоугонной системы на грузовике, что дает хакеру заметное преимущество (он может знать о проблемах конкретной системы и бить уже в уязвимые точки, а не нахрапом, не зная диспозиции, лезть).
Таким образом, у нас решается и «проблема хакера» — в получении доступа участвуют больше игроков, чем обычно. И каждому найдется работа.
мира шэдоурана(где оно не то что не под запреом, но и есть чуть ли не у каждого первого и применяется часто).
Тут есть нюанс: наличие оружия в руках означает, что не только у тебя пушка, но и у противника пушка. А умирать-то никто не хочет, кроме отморозков и фанатиков.
Не должно быть в коде ошибки, позволяющей встроить SQL-инъекцию. А если она есть — так это извини, руки оторвать кодеру.
P.S.
Впрочем, конечно, можно сказать, что «в мире будущего информационные системы настолько сложны, что перед выкладкой продуктов в релиз они не проходят тестирования вообще!»
Да. Прекрасно. Но при этом не надо давать доступ всем этим трем вещам к автопилоту!
Ну можешь ты отследить местоположение. Ну можешь ты заблокировать тормозные колодки (это, кстати, нужно тоже подписывать сертификатами), ну можешь ты флудить с экрана коммуникатора водителю… а толку?
Насколько я понимаю, в мире Шедоурана оружие продается совершенно свободно.
Поэтому профессиональный дальнобойщик 100% будет иметь лицензию на оружие и само оружие. Я думаю, ему подойдет дробовик. Дробовик оказывает на панков с гаечным ключом весьма отрезвляющее действие. Даже его вид.
А если дело дошло до перестрелки — это уже совсем другой коленкор. И он выходит за рамки хакинга, становясь вооруженным захватом. Мы же говорим о скрытном взломе, да?
Впрочем, в случае перестрелки я полагаю, что полиция будет на стороне дальнобойщика. Потому что он не гопник какой-нибудь безработный, а вполне себе человек, защищающий свою (или корпоративную) собственность.
А нельзя как сейчас, просто двигатель глушить (типа перекрыть подачу топлива) и машина техонечко встанет, без дорого ремонта?
Можно и так. Но у нас же хардокор :)
К тому же, что мешает иметь два способа блокировки — первый — мягкий (подача топлива), второй — жёсткий (блокировка колес или тормозные колодки).
Чтобы поменять прошивку, нужно получить физически доступ к портам компа автопилота. А они точно не выведены на приборную панель с надписью: ДЛЯ ХАКА ПРОВОД ФТЫКАТЬ СЮДА.
Более того, чтобы автопилот принял прошивку, она должна быть подписана правильной электронной подписью и должна иметь нужные сертификаты.
Да, эти сертификаты можно получить отдельно. И даже хакингом. Но автопилот в любом случае ломается не удаленно.
Получается, если гопник захватит водятла, приставит ему дуло к виску и скажет «рули, сука, на полной скорости вон прямо в тот супермаркет через стекло» — полиция права не имеет их останавливать?
Ибо полиция не может знать — это там внутри водятел сбрендил или гопник за рулём? А машина — собственность корпорации и локальным законам неподсудна.
Ты и сам должен знать истории про баги в прошивках маршрутизаторов. Не так давно было что-то такое с D-Link'ами. Ну да, новая прошивка.
Но вообще, если информационные системы существуют не первый год — очевидно, что не первый год к ним выпускаются апдейты безопасности и правятся баги.
Более того, если, используя некий баг, у какой-то корпорации угнали грузовик в 2050 году… это будет очень странно и удивительно, что СБ корпорации не наняла хакера найти эту дыру, а потом не наняла программиста закрыть эту дыру, а потом не перешила все свои грузовики новой прошивкой.
Вот будут ли об этом баге и новой прошивке знать другие корпорации — это вопрос. Но если не будут — куда смотрят их отделы корпоративной безопасности, разведки и контрразведки?
Но, впрочем, есть идеальное решение всех этих проблем: заявить «it's magic» и хакинг работает как дайверы из «Лабиринт отражений».
Но если флафф противоречит здравому смыслу… нет, наверное я все таки лучше не буду в это играть ;-)
Приехал на стоянку у супермаркета. Охраняемую. И так далее.
Как же все таки отнять у него грузовик?
Применить методы социальной инженерии! Пускай
болтологтрепач работает рука об руку с хакером — хакер ломает информационную систему, а трепач обеспечивает хакеру отсутствие свидетеля.Скажем, я не знаю… сидя с ним в кабаке, заводит разговор о проблемах противоугонных систем и таким образом узнает модель противоугонной системы на грузовике, что дает хакеру заметное преимущество (он может знать о проблемах конкретной системы и бить уже в уязвимые точки, а не нахрапом, не зная диспозиции, лезть).
Таким образом, у нас решается и «проблема хакера» — в получении доступа участвуют больше игроков, чем обычно. И каждому найдется работа.
Само оружие становится фактором сдерживания.
А это решать уже водителю!
Если он пустой едет — то конечно да, может и проще. А если нет?
Не должно быть в коде ошибки, позволяющей встроить SQL-инъекцию. А если она есть — так это извини, руки оторвать кодеру.
P.S.
Впрочем, конечно, можно сказать, что «в мире будущего информационные системы настолько сложны, что перед выкладкой продуктов в релиз они не проходят тестирования вообще!»
Ну можешь ты отследить местоположение. Ну можешь ты заблокировать тормозные колодки (это, кстати, нужно тоже подписывать сертификатами), ну можешь ты флудить с экрана коммуникатора водителю… а толку?
Насколько я понимаю, в мире Шедоурана оружие продается совершенно свободно.
Поэтому профессиональный дальнобойщик 100% будет иметь лицензию на оружие и само оружие. Я думаю, ему подойдет дробовик. Дробовик оказывает на панков с гаечным ключом весьма отрезвляющее действие. Даже его вид.
А если дело дошло до перестрелки — это уже совсем другой коленкор. И он выходит за рамки хакинга, становясь вооруженным захватом. Мы же говорим о скрытном взломе, да?
Впрочем, в случае перестрелки я полагаю, что полиция будет на стороне дальнобойщика. Потому что он не гопник какой-нибудь безработный, а вполне себе человек, защищающий свою (или корпоративную) собственность.
Можно и так. Но у нас же хардокор :)
К тому же, что мешает иметь два способа блокировки — первый — мягкий (подача топлива), второй — жёсткий (блокировка колес или тормозные колодки).
Более того, чтобы автопилот принял прошивку, она должна быть подписана правильной электронной подписью и должна иметь нужные сертификаты.
Да, эти сертификаты можно получить отдельно. И даже хакингом. Но автопилот в любом случае ломается не удаленно.
И вообще, зачем тогда нужны люди?
У нас игры то про людей, не?