Итак, мысли на тему ODLF/P (miniDisclamer: собственно к сетям передачи данных текст не имеет никакого отношения [кроме разве что сравнений]).
Имеем HRODLFP (Highly Redundant ODLFP). Уровень - ГТС, хотсвоп универсальный. Это уже UPnPROLDFP (Universal Plug'n'Play Redundant ODLFP).
Такой вот пул с универсальным хотсвопом и отказоустойчивостью уровня крупной точки обмена. Соответственно, вопрос состоит в атаке на пул/администратора пула и разрушении пула как такового.
Методы: DDOS (или аналоги), атака изнутри, принудительное изменение стратегии redundancy, так чтобы сместить приоритеты в сторону одного из модулей. Но это не все. Некоторую внутреннюю систему атака должна обойти, т.к. эта подсистема и представляет основную ценность.
Первый метод очевиден: либо отключение/выведение из строя от модулей, либо атаки с внешних систем. Скорее неприемлемо/невозможно.
Второй: у ODLFP лед довольно сильный, плюс постоянный integrity check в реальном времени. Многие распределенные системы позавидуют.
Третий: эту хрень можно таки вывести из самоподдерживающегося равновесия. Можно. И нужно. Ни в коем случае не оставлять в автоматическом режиме - тогда все, никаких атак: будешь сидеть, как хакер перед "any to any drop". После вывода из равновесия важно сделать недоступными многие модули (и сокращать их количество максимально быстро). Через некоторое время перед нами предстанет голое ODLFP Core. Атака удалась.
А вот как успешную атаку не пролюбить и использовать с пользой - это уже в следующих выпусках.
Links
October 2022
|
Еженедельник по безопасности: разбираем ODLFP на части.
Дык, а это...
Нет ни депры, ни усталости уже. Лишь воз дел, которые надо делать. И надо - еще слабо сказано. Неизбежно. Неотвратимо. Еще слов? |