neutralisation système de sécurité 35

Forums > Jeux de rôle > JdR Black Book > Shadowrun

avatar

Hello,

Après quelques premières parties, nous nous sommes aperçus de quelque chose qui manquait dans le bouquin de base (mais peut être que c'est sorti dans les suppléments). Dans la section matériel d'intrusion, y'a rien pour neutraliser des alarmes. Il y a tout ce qu'il faut pour ouvrir tous les types de serrure ou découper une entrée... mais une banale alarme filaire reliée à un capteur sur une vitre est impossible à couper. Du moins pas sans un accès à l'alimentation pour faire du bidouillage ou par la Matrice, à supposer qu'elle y soit connectée. Je passe également sur tous els types de capteurs, les lasers etc. qui sont encore plus impossibles à toucher.

On est passé à côté de quelque chose ou...?

Ce message a reçu 2 réponses de
  • bougna
  • et
  • MASTER
avatar

C'est forcément connecté à la Matrice, et c'est le meilleur angle d'attaque.

Tu peux sinon t'inspirer des règles pour les maglocks, dans l'idée c'est un peu la même chose.

avatar

Salut,

il n'y a effectivement rien de prévu pour ça.

avatar

WHAAAT? Forcément connecté à la Matrice?

Hmm, je suis pas une experte en système de sécurité mais il me semble que, entre autre choses, la base pour le rendre inviolable est qu'il soit le plus difficile d'accès possible. Partant de là, placer tout ce qui concerne la sécurité sur un réseau interne, sans accès à l'extérieur, alimenté par une source interne au bâtiment/complexe/pièce protégé et contrôlé en interne, ça me paraît juste... du bon sens.

Je veux dire... quel intérêt y'a-t-il à connecter avec le monde extérieur un truc qu'on veut rendre absolument intouchable? C'est même une des premières choses que font les runners quand ils sont pas sûrs de l'inviolabilité de leur matériel : couper l'accès à la Matrice.

Hu hu, je crois que je suis partie pour inventer du matériel. ^^

avatar

p366 du ldb, dans senseurs et scanner, tu as tous les types d'alarme traitées, ou presque!!

Quand à ne pas relier les alarmes à la matrice, il suffit de regarder ce qui se fait, en alarme et domotique, avec possibilité de voir sa maison par internet quand on est en vacance, possibilité de voir quelles alarmes sont déclenchées, de prévenir par internet le possesseur de la maison et/ou un service de sécurité... Oui, les systèmes doivent être inviolable, mais aussi pratique et facile à utiliser ...donc oui les systèmes d'alarmes sont déjà relié à la matrice, alors dans Shadowrun....

Apres dans Shadowrun, sur les cibles corpos, les systèmes seront reliés au serveur de la corpo, donc costaud à hacker dans bcp de cas, mais faisable surtout si on peut se connecter en direct sur l'appareil!!

avatar

Ah que ce soit connecté, je suis bien d'accord. mais c'est bien pour ça que je parle d'un Intranet.

Je comprends d'autant mieux ton exemple domotique que c'est dans ce secteur que je travaille. Mais la corpo n'est pas un particulier lambda. Qu'un gang, un immeuble résidentiel ou autre puisse avoir ce genre de failles... oui. Tout à fait d'accord. Mais un bidule sécurisé... moi je colle ça sur un intranet, fonctionnant uniquement par câbles. Câbles qui courent à l'intérieur des murs dans des gaines isolées (éventuellement blindées). Et, éventuellement, le serveur auquel tous les périphériques sont reliés peut être connecté à la Matrice. Et encore, si le serveur est physiquement présent dans la bâtiment, y'a même pas besoin d'une connexion extérieure pour que le spider puisse gérer le bidule.

Et j'avais bien lu la page 366 et les suivantes. Mais elles parlent surtout de méthode pour contourner les scanner (se déplacer lentement pour un capteur de présence par exemple). Je trouve que ça manque de solutions pratiques comme le système de miroirs pour rediriger les lasers d'un système de détection au laser. Ce sont plus des choses dans ce goût là que je cherche. Des astuces façon mission impossible pour de l'effraction, plus que du "bouge exactement comme il faut" ou "contourne la caméra."

Merchi de vos réponses rapides!

Ce message a reçu 1 réponse de
  • Spark5262
avatar
DEon

Je suis assez d'accord que des "bunker" non connectés en extra doivent exister. Il s'agit de lieux particuliers, des serveurs de haute sécurité, des archives ultra sensibles... Ce n'est pas simplement le QG d'une firme. Cela veut dire que l'enjeu des PJ sera d'y introduire une taupe, à l'image de la série M Robot, pour ouvrir une faille et pas seulement de désactiver des capteurs ou des lasers. Attaquer ce genre de lieu ne peut être l'objet d'une action spontanée ou improvisée et dans un scénar il devrait être le noeud de l'intrigue avec des solution d'ordre humaine. Place au Face, et non seulement au hacker !

Edit : donc en résumé, la solution ma paraît plus être de l'ordre du scénario que des règles.

avatar

En fait il y a plein de points à prendre en compte. Il est effectivement parfaitement possible de concevoir un système inviolable en utilisant les méthodes que tu évoques et du matériel d'indice maximum.

Il existe aussi de nombreuses raisons de ne pas le faire clin d'oeil

Raisons in-game

  • Mettre en place ces systèmes coûte cher, aussi bien en matériel, qu'en personnel. Dans ton exemple il faut toujours avoir un spider sur place. Il faut des serveurs dédiés en plus des autres.
  • Ces niveaux de protection compliquent systématiquement la vie des gens qui vivent et travaillent dans la zone (plus de temps d'attente aux scanners, possibilité ou non de travail à distance), ce qui peut avoir deux effets selon que les gens sont consciencieux ou non. S'ils le sont ils perdent du temps (et donc la corpo perd de l'argent), s'ils ne le sont pas, alors la sécurité en pâtit
  • Ce qui nous amène à la question finale : est-ce rentable ? le niveau de sécurité d'un site dépendra directement de sa sensibilité (de son niveau d'importance et de criticité). Les mesures draconiennes que tu évoques seront donc limitées aux sites les plus sensibles.

Raisons gameplay : si tu mets des défenses inviolables ben les joueurs n'ont plus qu'à se reconvertir en vendeurs de kebab clin d'oeil c'est un peu exagéré mais l'idée est là.

Le but du jeu en tant que MJ est donc de trouver le bon équilibre entre la sécurité extrême, le plaisir de jeu et la suspension d'incrédulité.

avatar

Ce n'est pas si rare que ça, comme sécurité. Pour bosser dans le domaine de l'automatisation et de la sécurité, dès qu'on aborde des sujets un peu sensibles (je pense notamment aux banques ou à des infrastructures militaires), avoir une partie du réseau totalement isolée n'est pas si rare. Au contraire, ça fait même carrément partie du cahier des charges. Ceci dit, tu as tout à fait raison quant à l'augmentation du coût. Pas tellement en matériel (au contraire, ça a tendance à supprimer du matériel de communication comme des routeurs, des switchs ou des passerelles), mais en matière de personnel. Un système de sécurité fonctionnant en autarcie demande d'avoir du monde en permanence pour ça.

Mais encore une fois, même de nos jours, c'est bien moins rare que vous ne semblez le croire. Pourtant, je travaille pas pour des entreprises top moumoutes ultra secrètes de la mort qui tue.

Donc je suis assez d'accord sur les raisons in game. Ca coûte cher mais ça n'a rien de pas crédible. Bien au contraire.

Et le problème avec les raisons gameplay vient du niveau de jeu. Le jeu de base est fait pour des shadowrunners moyens, qui survivent un peu comme ils peuvent, font durer du matériel d'occasion et s'attaquent rarement au très gros poisson, se contentant souvent de frappes ciblées sur des cibles secondaires. Mais de notre côté, on joue à haut niveau où la règle est grosso modo "tant que tu peux l'imaginer, ça peut se faire." Les runners sont l'élite de l'élite, ils ont accès au matériel qu'ils veulent tant que le MJ autorise son existence et ils peuvent trouver n'importe quelle info (même si elle peut leur coûter très cher). On est davantage dans le scénario de film hollywoodien à gros budget que dans la survie dans un univers à moitié déglingué. Quand ils réussissent une mission Robin des Bois, ils font tomber une corpo entière au profit des pauvres d'un pays entier. Quand ils sont en mission de vol, c'est pas un prototype d'arme qu'ils volent... c'est le prototype de l'arme biologique ultime. Quand on leur demande de retrouver quelqu'un, c'est l'enfant sacrilège d'un dragon etc. C'est pour ça que la question de la sécurité de très haut niveau s'est posée.... ainsi que les moyens de pénétrer quand même dans ce genre de bunker.

Mais je conçois que ça sorte carrément du cadre de jeu standard de Shadowrun et que les réponses ne soient pas évidentes. ^^

avatar

Si tu veux du matos specifique en plus, du matos plus à la pointe et hightech/mission impossible, tu le joues comme les medikits, je pense, cad tu ajoutes l'indice de l'appareil au jet, ou tu le substitues. Pour le reste tu utilises les sequenseurs maglock et autres appareils avec des indices plus important, et alors c'est trouver le bon appareil qui compte, ou alors meme ce n'est pas entrer techniquement dans le bunker de la mort qui compte, mais plutot ce qui se passe autour, interaction avec le/les personnels de la base!

avatar

De mémoire, et depuis longtemps, dans la matrice de SR, il y a moins de réseaux purement locaux qu'actuellement, mais il y a des zones "entre les 2", des noeuds privés au sein de la matrice. Ces noeuds privés remplacement grandement les réseaux locaux actuels, car il faut voir que l'ensemble de la société est différentes et donc l'imprégnation de la matrice dans tout les aspects de la vie est plus important que ne peux l'être internet ou plus globalement les réseaux non-locaux.

Les défenses informatiques y sont aussi plus importante (endommagé physiquement la machine d'un cracker est plutôt rare actuellement par de simples défenses informatiques, et je ne parle pas d'endommager physiquement un cracker lui même content )

Et donc les réseaux entièrement coupé du monde sont beaucoup beaucoup plus rare qu'actuellement, et ne concerne que des choses très spécifique pour des corpos qui ont des moyens en général. (on va avoir des labos très "secret" de R&D, ....)

Le contexte du jeu n'est pas notre société, il faut pas tout comparer avec ce que l'on a actuellement comme sécurité informatique

avatar

Réponse un peu hors sujet puisqu'il faut revenir dans le passé mais perso j'adore voyager dans le temps.

Tu trouveras pas mal d'idées sur les moyens de sécuriser un site corpo dans la 3ème édition : "State of the Art 2063", article "Keeping the rabble out". Par contre, il va falloir adapter un peu à la sauce 5ème éd. Et puis on te parle de matériel d'avant le 2nd Crash mais les dispositions décrites sont toujours d'actualité. Tu peux même trouver des éléments dans la 2nde édition "Corporate Security Handbook"

Plus proche de nous, en bon français et dans la 5ème édition, dans "Âmes volées", regarde le chapitre "Dérober des ressources vivantes".

Au final, tu auras soit la description directe des systèmes de sécurité soit des moyens de les contourner. On mélange les deux bien fort et un peu de bon sens comble les trous.

avatar

ok DEon, je comprends le contexte.

Dans ce cas je pense quand même que la solution se fait par la matrice pour une bonne partie. Pas forcément la matrice globale, il faudra trouver des solutions pour se donner accès au réseau interne, ensuite on suit les règles matricielles normales. (voir message de Spark plus haut)

Pour les contremesures physiques (genre les miroirs) il va falloir te débrouiller seul j'ai bien peur.

avatar

Et j'avais bien lu la page 366 et les suivantes. Mais elles parlent surtout de méthode pour contourner les scanner (se déplacer lentement pour un capteur de présence par exemple). Je trouve que ça manque de solutions pratiques comme le système de miroirs pour rediriger les lasers d'un système de détection au laser. Ce sont plus des choses dans ce goût là que je cherche.

Je trouve que justement les pages 365, 366, 367 donnent des idées de matériel pour contourner les protections (bain d'enzymes pour les scanners ADN, modulateur vocal pour la reconnaissance vocale etc...) . Après en tant que MJ il faut laisser les joueurs avoir leurs idées, ça vaut plus que tout une liste de matériel possible.

Des astuces façon mission impossible pour de l'effraction, plus que du "bouge exactement comme il faut" ou "contourne la caméra."

Mission Impossible la série de bon souvenirs amoureux

Les runners sont l'élite de l'élite, ils ont accès au matériel qu'ils veulent tant que le MJ autorise son existence et ils peuvent trouver n'importe quelle info (même si elle peut leur coûter très cher).

Sinon vu le niveau de jeu que tu décris pour moi le matériel ne dois que rarement être mis en défaut, c'est plus la défaillance humaine qui peut servir de faille : défaut de conception (oubli de sécurisation d'un accès : égouts/aérations), ou agent déjà en place (corruption, menace, enlèvement de la famille d'un agent etc...). Surtout qu'en plus du côté technique tu as le côté protection magique sur ce genre de site.

avatar

Pour donner un avis, déjà exprimé par d'autres au moins en partie.

Tout est connecté en sans fil, ou presque. Donc matriciellement c'est toujours possible. Et si ce sont des fils, c'est encore plus facile, il suffit de mettre un petit accessoire pour intercepter le signal (cable tap ou similaire) et ça peut éventuellement donner un accès direct qui facilite le hacking.

Dans le pire des cas, si l'alarme est trop protégée 'physiquement), vous pouvez toujours hacker le serveur qui reçoit les données content (ou l'humain qui s'en occupe...)

Pour les système de sécurité eux même, voir la règle des maglocks et les systèmes anti-effraction. Suffit d'ouvrir la boite sans déclencher l'alarme et c'est exactement ce que fait le test.

Sinon il y a l'infiltration "à l'ancienne" qui va opposer votre discrétion (ou autre moyen d'infiltration) aux senseurs.

Il faut bien penser que la sécurité parfaite n'est pas un but, le but c'est le meilleur rapport qualité prix pour rester compétitif dans la course des corporations sans avoir trop de pertes.

Le cout de la sécurité va augmenter bien plus rapidement que ses bénéfices au delà d'un certain niveau content

avatar

Vu votre style de jeu, le problème ne sera pas le matos. Tu peux donc imaginer tout ce que tu veux pour contrer les sécurités.

Besoin d'inspis ? Mission impossible, James Bond, Oceans (eleven, twelve, thirteen), l'affaire Thomas Crown, etc...

Joue sur le social engireening et fait la part belle aux personnages plutôt qu'au matériel. Ton face va pouvoir jouer de ses charmes et voler un badge d'accès. Ton mage fera un masque physique pour "déguiser" la personne qui entrera avec le badge pour placer un boitier dans le LAN pour le decker. De là, le decker peut jouer avec le réseau de sécu pour faire entrer les autres ; il doit ne couper que ce qu'il faut pour ne pas se faire repérer par le spider durant l'infiltration.

Le bâtiment est sur sécurisé ? Peut-être est-il possible de passer par le toit. Il faut par contre monter la tyrolienne, traverser et la démonter en moins d'une minute pour ne pas se faire repérer. Et après ? Il faudra sortir par un autre passage, peut-être même fuir par la porte d'entrée.

avatar
DEon

En fait DEon, j'aimerais des exemples de ce que tu attends, car on a tous répondu à cote j ai l impression, pour toi !

avatar

Ah ah, non. Pas spécialement répondu à côté. (bon, j'ai un peu de mal avec la réponse qui ressemble à "mais dans le jeu, le cas dont tu parles se présente pas parce que ça correspond pas à l'univers tel qu'il est décrit" mais pas grave. C'est un réflexe commun chez les rôlistes de ne pas sortir du cadre de ce qui est proposé par les règles et je suis la première à le faire. ^^)

Ce que j'attendais, c'était des exemples de gadgets qui permettent de contourner les différents types de système de protection. Par exemple, pour les scanners d'empreintes, ils proposent un mouleur d'empreintes qui permette de reproduire celles de quelqu'un d'autre. Ca, c'est la classe. Mais pour un banal détecteur de sons collé... y'a absolument rien. La seule option proposée est de se connecter à la Matrice pour le désactiver ou de passer en silence. Y'a rien de prévu pour le désactiver sur place. Même chose pour une caméra. Soit on la pirate via la Matrice, soit on accède au poste de sécurité... mais rien pour s'en occuper depuis l'angle d'un couloir.

Je trouve que chaque système de détection devrait avoir sa contremesure. Pas pour que les joueurs puissent parer à tout, tout le temps. Mais pour qu'ils aient une solution sur le terrain, s'ils se sont bien préparés et sans obliger un joueur à jouer un decker. En admettant qu'il y ait, par exemple, des lasers, un détecteur de son et un capteur de pression au sol, ils devraient avoir un jeu de miroirs qui permettent de réorienter les lasers, un bidule qui fasse croire au capteur de pression que rien ne se passe et un autre bidule qui empêche le détecteur de sons de détecter quoi que ce soit. Et comme on est dans shadowrun... ils s'apercevraient que leur gadget ne fonctionne pas sur le détecteur de sons (parce que c'est un nouveau modèle, parce que le détecteur est hors portée... bref, n'importe quelle excuse) qui leur fasse sentir qu'ils se sont bien préparés, qu'ils ont eu raison... mais que parfois y'a de l'imprévu et que, là, il va falloir neutraliser les lasers et la plaque à pression dans un silence de mort. Et la fois d'après... peut être que c'est l'appareil qui injecte une boucle dans la vidéo des caméra qui ne fonctionnera pas.

avatar

Ce que j'attendais, c'était des exemples de gadgets qui permettent de contourner les différents types de système de protection. Par exemple, pour les scanners d'empreintes, ils proposent un mouleur d'empreintes qui permette de reproduire celles de quelqu'un d'autre. Ca, c'est la classe. Mais pour un banal détecteur de sons collé... y'a absolument rien. La seule option proposée est de se connecter à la Matrice pour le désactiver ou de passer en silence. Y'a rien de prévu pour le désactiver sur place. Même chose pour une caméra. Soit on la pirate via la Matrice, soit on accède au poste de sécurité... mais rien pour s'en occuper depuis l'angle d'un couloir.

Alors en effet ce n'est pas décrit dans le livre mais pour moi cela ne veut pas dire que ce n'est pas possible, pour moi ce n'est pas ton rôle de MJ de trouver la solution. Toi tu pose la problèmatique et c'est aux joueurs de trouver la parade, aprés tu valide la faisabilité ou non (et les autres problème que cela peut entrainer).

Si je prend ton exemple de caméra ce n'est pas décrit mais si tu a un rigger/bidouilleur qui veut fabriquer un drone qui prend une photo du couloir et en imprimer une mini copie 3d (ou virtuel par je ne sais quel moyen) et que le drone va placer devant l'objectif , bah oui c'est compliqué à faire et encore plus à mettre en place, ça marchera pas forcément mais c'est une solution qu'un joueur pourrais imaginer. Si tu leur propose déjà les solutions ça enlève une partie du charme de la préparation des runs non?

avatar

Peux tu faire une liste des systèmes de surveillance pour lesquels tu souhaiterais avoir une contre-mesure. A nous tous on trouvera bien des idées cool