 |
Advanced Archive Password Recovery |
Vispirms maza liriska atkāpe: nav runa par to ka būtu miris ZIP kā failu arhivēšanas programma, bet gan 95% ZIP failu arhivēšana izmantojot paroles vairs nav aktuāla ;-). Ir noticis tas ko es jau sen gaidīju ;-) - varbūt kāds vēl atcerās PKZIP (līdz versijai 2.0) kuru paroles lauza tikai ar brute force un ātrumu pāris simtu paroļu sekundē ? - Kamēr kāds ģeniāls cilvēks (diemžēl neatceros vairs viņa vārdu ...) izveidoja programmiņu kas ļāva uzlauzt jebkuru ar PKZIP veidotu arhīvu dažās minūtēs...
- Pēc tam nāca PKZIP 2.x un WinZIP ēra un atkal ZIP'u paroles lauze pamazītēm ... - galvenokārt izmantojot brute force (brutālā paroļu piemeklēšana) un Dictonary attack (laušana pēc vārdnīcas). - Protams ka gāja laiks un šis process notikās aizvien ātrāk un ātrāk kamēr 1999 gadā parādījās tādas programmas kā VZPR (Visual ZIP password Recovery); UZPC (Ultra ZIP Password Cracker) un citas... - šīs programmas jau lauza ZIP paroles ar ātrumu simtiem tūkstošu sekundē - un tad uz scēnas parādījās
Elcomsoft.ltd
ar savu AZPR (Advanced ZIP Password Recovery) kas rupji ielauzās ZIP paroļu lauzēju pasaulē ar savu ātrumu un efektivitāti ... - pamazām atmira visas citas ZIP paroļu laušanas programmas... - ilgi turējās UZPC kamēr AZPR izrādījās tik tālu priekšā ka cilvēks, kas veidoja UZPC apturēja programmas attīstību un aizgāja uz Elcomsoft.ltd kur Elcom komandā turpināja darbu pie AZPR. Gāja laiks un AZPR attīstījās - parādījās known plaintext attack (arhīvu laušana salīdzinot šifrēšanas atslēgas - ņem divus failus - 1 arhīvu ar paroli un otru arhīvu bez paroles bet kurā vismaz vienam failam 100% jāsakrīt ar jebkuru no failiem iekš aizparolētā arhīva - un salīdzinot šo divu ZIP failu šifrēšanas atslēgas 99% gadījumu varēja ja ne uzzināt paroli tad iegūt visus failus no arhīva atšifrētā veidā).
Un beidzot notika tas ko es tik ļoti gaidīju !!! - Ir sākusies revolūcija ! - Ir iznācis ARCHPR (Advanced Archive Password Recovery 2.0)!!! - Programmiņā ir standarta laušanas iespējas + (beidzot, beidzot!) Garanted WinZIP Recovery (ja ZIP fails ir veidots ar Info-ZIP gruppā ietilpstošu arhivatoru (tādi ir 99% ZIP arhivatoru) tad 100% tiek garantēta arhīva uzlaušana !!!). Vienīgais noteikums - ar paroli aizsargātajā ZIP failā ir jābūt iekšā vismaz 5 failiem. - Es vakar mājās izmēģināju šo programmiņu - 123 simbolu garu paroli programmiņa uzlauza 17 minūšu laikā !!! - protams ka es neieguvu paroli bet ieguvu visus arhīva failus bez paroles ;-) - t.i. aizsardzība tika noņemta !
Iesaku padomāt pirms tagat taisīt kādus ZIP arhīvus aizsargātus ar paroli (vienalga cik simbolu garu un kādā valodā). - Vienīgais ko es varu jums ieteikt ja jau jūs tik ļoti mīlat aizparolētus ZIP arhīvus - ZIP'ojiet failu vairākas reizes izmantojot dažādas paroles - t.i. izveidojat 1 arhīvu ar paroli 1. - šo pašu arhīvu atkal ZIP'ojiet izmantojot paroli 2 - jo vairāk jūs šo procesu atkārtosiet jo lielāka iespēja ka neviens neuzlauzīs jūsu aizparolēto arhīvu ...
Bet vispār jau visa pasaule jau ir aizmirsusi par ZIP un lieto tādas programmas kā teiksim Kremlin Domestic 2.1; PGP 7.0 u.c. (šīs programmiņas izmanto 256 bit šifrēšanas atslēgas un uzlauzt tās ir jau nesalīdzināmi grūtāk kā ZIP arhīvus)