
Написал комментарий к произведению Cyberpunk 2077 | Демоны Найт-Сити 2
ой ой, какой интересный вопрос поднялся! мне, как начинающему инженеру ИБ, этот вопрос тоже очень интересен. Любое взаимодействие в сети - многоуровневое. Простое написание комментария и ответ к нему - работа сайта (веб-серверы - Apache, Nginx, Tom-cat - документации по ним жопой жуй, фреймворки (настроенные библиотеки высокоуровневых языков программирования) - Django, Ruby on Rails, Struts, Grails - тоже так нихуя читать) и связанные с ним сервисы - СУБД, файрволы, куча бизнес-сервисов (реклама, управление клиентами...) - ебанешься в них разбираться. На каждый объект - нужен свой специалист или отдел.
Спустимся ниже - сервера, на которых вышеупомянутое говно крутится - нужны системные администраторы для управления ОС на этих серверах - установка ПО, обновление и удаление, настройки, виртуализация всякого говна, бэк-ап и управление учетными записями и их правами.
Ебейшие по производительности и нагруженности маршрутизаторы и коммутаторы (L2, L3 уровней) нуждаются в поддержке от сетевых инженеров, таблицы маршрутизации, файрволы, настройки оборудования, туннелирование, VPN, NAT и ещё куча всякого говна, в котором мне нужно разбираться, но пока хз.
Ещё ниже - монтажники сетей. Тут тебе должно быть больше известно, чем мне.
И вот ты, сидишь за компом, который управляется, скорее всего, Windows 10. Может даже в Google Chrome (Яндекс браузер, Mozilla FireFox...)
И каждое твое взаимодействие с сайтом, браузером - влечет за собой поистине колоссальный процесс, использующий протоколы ФСЕХ уровней - браузер через API ОС передает данные на твою сетевую плату (тоже нехуевый процесс) - от неё до твоего Wi-Fi роутера от какого-нибудь Ростелеком в виде электрических импульсов по кабелю UTP, - в твоем роутере происходит определение: от какого компьютера, с каким MAC адресом, каким IP адресом, (каким именем компьютера определяется Active Directory Domain Controller`ом, если ты сидишь на работе) и куда ты свои пакеты хочешь отправить (URL адреса сайта разрешается DNS сервером твоей организации или по умолчанию Гугловские или Яндексовские). - Если ты сидишь дома, то дальше пакеты летят по оборудованию твоего и не только провайдера до дата-центров и уже там эти пакеты расшифровываются в пакеты протоколов высшего уровня. Если с работы, то перед оборудованием провайдера, твои пакеты попадут на оборудование твоего работодателя, и там уже может работать целый комплекс оборудования, но не всегда с должным уровнем защищенности.
На каждом этапе можно охуенно проебаться с безопасностью, каждая информационная система делалась чтоб просто запустилось и работало, а на дыры уязвимостей всем поебать, ибо сроки и лень. Самая распространенная уязвимость - это конечный пользователь, т.е. ты и я. Но никто не застрахован от атак со стороны.
И вот представь, ты хочешь стать охуенным нет-раннером. В мире Киберпунька все просто - покупаешь деку или имплант деки - качаешь демонов на свою деку - кидаешься ими как какашками во всех подряд. Видит твой глазной имплант какую-то штуку, подключенную к общедоступной сети, и подсвечивает красненьким, выводит список доступных скриптов и ждет команды Фас.
Как это может выглядеть в реальном мире - информатизация идет семимильным шагами, Интернет-вещей никого не удивит, допустим, есть Wi-Fi камера, типо для общения с домашними (животными). И вот прогуливаясь по улицам города, твой Wi-Fi сниффер нашел незащищенную или слабозащищенную сеть. Взломав дохленький криптоключ этого ссаного D-link с использованием давно известной уязвимости CVE-2022-27255, ты получишь доступ к сетевому окружению этого дома. Недолго поколупав стандартный адрес 192.168.1.1:80 ты можешь подобрать пароль к админской учетке этого железа (ахаха, admin admin) ты можешь сломать настройки всей сети, но тебе интересен больше видеопоток с ссаной wi-fi камеры, поэтому ты можешь кучей способов подчинить ее себе -
но зачем мне делится с тобой этими способами? тем более я их не знаю. и вообще это все шутка.
Но это про башковитых криминал-боев с кучей нормального оборудования, а если ты уличный гонк, то максимум ты можешь рассчитывать на запрещенные борды, доступ к которым тоже нихуевая заморочка, где можешь выклянчить готовые программки. И однажды скачав такие программки твоя тупая задница станет удобной мишенью для прикрытия настоящего адреса настоящих пидрил.
ИТОГ.
Забей хуй, это сетевая магия Вуду-бойзов, ты не шаришь (т.е. все это - художественный вымысел, на который можно попробовать притянуть пару умных словечек и терминов, но все равно получить хуйню)
Написал комментарий к произведению Cyberpunk 2077 | Демоны Найт-Сити 2
А они и не против (йобафейс.джпег)