Passware Kit 10.1 łamie TrueCrypta i BitLockera

29.07.2010 16:53, Autor: Redakcja, Kategoria: News
NewsImage

Chyba każdy miał kiedyś problem z zabezpieczonym archiwum RAR, bądź dokumentem, do którego pilnie potrzebował uzyskać dostęp. W takich sytuacjach pozostaje albo załamać ręce, albo... skorzystać z aplikacji odszyfrowującej dane. Passware Kit w wersji 10.1 jest w stanie wykonywać nawet ponad 2500 operacji na sekundę, a swoją nieprzeciętną wydajność zawdzięcza wykorzystaniu mocy obliczeniowej GPU.

Oprogramowanie Passware Inc, firmy specjalizującej się w odzyskiwaniu zaszyfrowanych danych, pozwala nie tylko rozgryźć hasła, którymi zabezpieczono dokumenty, ale także odczytać zawartość dysków zaszyfrowanych TrueCryptem oraz BitLockerem. Trudno się dziwić, że rozwiązania Passware są najpopularniejszymi wśród tych używanych przez ograny ścigania. Passware Kit 10.1 robi użytek z każdego rdzenia procesora i każdej karty graficznej w komputerze, na jakim został uruchomiony. Ponadto potrafi wykorzystywać akcelerator TACC, co zwiększa jego prędkość działania nawet 25-krotnie.

Program dostępny jest w pięciu wersjach. Najbardziej podstawowa umożliwia jedynie odzyskiwanie haseł do popularnych programów i formatów dokumentów (MS Word, Excel itp.) i kosztuje 49 dolarów, podczas gdy najdroższa jest prawdziwym kombajnem, który oferuje tak zaawansowane funkcje jak łamanie TrueCrypta czy BitLockera. Dobrze, że jego cena - 795 dolarów - leży poza zasięgiem statystycznego użytkownika. Inaczej nikt nie mógłby się czuć bezpieczny.

Wersję demonstracyjną Passware Kit Enterprise 10.1 można pobrać z naszego vortalu z działu PROGRAMY -> Narzędzia - Odzyskiwanie haseł. Posiada ona oczywiście sporo ograniczeń - odszyfrowuje hasła nie dłuższe niż trzy znaki, nie pokazuje pełnych kluczy szyfrujących BitLockera, natomiast woluminy TrueCrypt nie mogą być większe niż 64 megabajty. Ze strony producenta można też pobrać wersje demonstracyjne pozostałych, uboższych, ale za to tańszych edycji.

r   e   k   l   a   m   a

Komentarze (70)  

AvatarUżytkownik jest nieaktywny
przemor25 | 29.07.2010 17:01#1

"Posiada ona oczywiście sporo ograniczeń - odszyfrowuje hasła nie dłuższe niż trzy znaki, nie pokazuje pełnych kluczy szyfrujących BitLockera, natomiast woluminy TrueCrypt nie mogą być większe niż 64 megabajty"

Tylko tyle? W takim razie wersja demonstracyjna jest prawie bezużyteczna. Powinno być ograniczenie czasowe a nie ilościowe.

AvatarUżytkownik jest nieaktywny
pilarek | 29.07.2010 17:03#2

I po co było wydawać krocie na Win7 Ultimate, jak cudowny BitLocker można bez problemu złamać?

Avatar
Anonim (niezalogowany) | 29.07.2010 17:05#3

Bruteforce to wszystko można złamać.

Avatar
ge (niezalogowany) | 29.07.2010 17:08#4

Odmontowanego wolumenu TrueCrypta i tak nie złamie.

AvatarUżytkownik jest nieaktywny
misiek440v2 | 29.07.2010 17:09#5

Ktoś testował?
Bo mam archiwum do którego zapomniałem hasła i leży tak już chyba z 3 miesiące (dane niby niezbyt ważne ale warto by je odzyskać) ile to mniej więcej zająć dni/miesięcy na e5300/Gf9600GT. Hasło proste 10-sięcio znakowe bez znaków specjalnych (cyfry/duże,małe litery)

AvatarUżytkownik jest nieaktywny
Squizz | 29.07.2010 17:13#6

"Pozwala nie tylko rozgryźć hasła, którymi zabezpieczono dokumenty, ale także odczytać zawartość dysków zaszyfrowanych TrueCryptem oraz BitLockerem"
To oznacza, że program próbuje złamać szyfrowanie, odczytać klucze czy po prostu ma dodatkową możliwość łamania hasła TrueCrypta i BitLockera?

AvatarUżytkownik jest nieaktywny
artymienek | 29.07.2010 17:16#7

Hmmm dajmy 100 rodzajów znaków (podstawowy zakres), 12 znakowe hasło, 2500 kombinacji na sekundę ... 1.26x10^13 lat powodzenia ...
Chyba, że w czymś się pomyliłem. Jednak trza przyznać, że 2500 kombinacji już robi wrażenie.

AvatarUżytkownik jest nieaktywny
lukasamd | 29.07.2010 17:22#8

Hm... biorąc pod uwagę możliwości, to cena nawet wersji maksymalnej wcale nie jest taka wygórowana.

Avatar
rehto (niezalogowany) | 29.07.2010 17:26#9

Łamanie haseł dysków zabezpieczonych TrueCryptem? Chyba w wypadku haseł typu mama, tata, zosia, burek....

Jeżeli mówimy o silnych hasłach od 9 znaków w górę, to jest to nic więcej niż chwyt marketingowy. Pisanie o służbach specjalnych również.
Jak raportują media, w tej chwili dyski szyfrowane TrueCryptem są odkładane na półkę i czekają na lepsze czasy ( luki w oprogramowaniu/standardzie szyfrowania).

AvatarUżytkownik jest nieaktywny
BenderBendingRodriguez | 29.07.2010 17:34#10

Problem z deszyfrowaniem TrueCrypt jest taki że dysk musi być zamontowany aby program miał dostęp do kluczy szyfrujących które w takim przypadku są dostępne w pamięci RAM. Jeśli dysk zaszyfrowany z pomocą TrueCrypt nie jest zamontowany to wtedy musi łamać to za pomocą metody BruteForce także jeśli komputer z zaszyfrowanym dyskiem jest wyłączony to program na niewiele się przyda jeśli hasło jest długie i zawiera np. znaki specjalne i liczby. Z tego co wyczytałem to taka samam metoda jest stosowana w przypadku BitLockera. Także jeśli ktoś straci swojego zaszyfrowanego laptopa wyłączonego i nie olał sprawy hasła to może spać spokojnie :)

AvatarUżytkownik jest nieaktywny
GL1zdA | 29.07.2010 17:34#11

@przemor25
Oczywiście, że jest bezużyteczna bo ma demonstrować, że działa, a nie sprawdzić się w produkcji - w końcu na tym mają zarabiać.

AvatarUżytkownik jest nieaktywny
kubus94 | 29.07.2010 17:36#12

@przemor25

Jakby tak było to każdy kto chciałbym złamać komuś jakieś hasło na komputerze. Miałby wtedy pełnowartościowy program na np. 30 dni i przez te 30 dni mógłby łamać tyle haseł ile mu się tylko podoba. Ja jestem zdania, że te ograniczenia to za mało, program w wersji DEMO powinien mieć możliwość np. 5 uruchomień. Nic więcej. Tylko, żeby oglądnąć możliwości, a nie żeby komuś dane wykradać...

A co do samego łamania programu, to mało się cieszę, że tak łatwo można złamać BitLockera - ale to było do przewidzenia, bo korzysta z niego bardzo dużo ludzi i pewne było, że po jakimś czasie, złamanie go będzie jak bułka z masłem. Mam nadzieję, że w przyszłym wydaniu Microsoft przygotowuje jakiś inny szyfr i przynajmniej przez jakiś czas użytkownicy będą w miarę bezpieczni.

Cieszy mnie to, że jest coraz więcej programów, które potrafią wykorzystywać w pełni możliwości komputera - czyli także kartę graficzną, a nie tylko sam procesor i to nie w pełni (dużo programów korzysta wciąż tylko z jednego rdzenia, gdy na rynku zaczynają dominować komputery 4,6 czy nawet 8 rdzeniowe).

AvatarUżytkownik jest nieaktywny
MaxDamage | 29.07.2010 17:37#13

"Passware Kit 10.1 w MGNIENIU OKA łamie TrueCrypta "

Pan newsmen Kamil Wolter (prabab) oczywiście napisał bzdurę w celu stworzenia sensacyjnego tytułu - czy się pomyliłem? :]


Mądrości sobie i Wam życzę...

AvatarUżytkownik jest nieaktywny
master_zonk6 | 29.07.2010 17:37#14

@lukasamd
no pewnie. Polskich truskawkowych Carringtonów stać nawet na kupno Microsoftu...
Cena jest wysoka jak na program. Nie jest to system. Jakbym miał firmę IT to za 495zł od biedy bym się skusił, ale nie za 2000zł, bo tyle pewnie kosztuje.

Avatar
qql (niezalogowany) | 29.07.2010 17:38#15

badziwnie wycieliscie logo producenta :)

Avatar
KONTO USUNIĘTE | 29.07.2010 17:39#16

TC można złamać. Kwestia czasu i mocy obliczeniowej. Tyle tylko, czy warto poświęcać na to miliony dolarów? To jest pytanie. Zresztą nie chciałbym się tłumaczyć, z wydania milionów dolców na odszyfrowanie dysku, na którym znalazłbym zaszyfrowany wolumen :)

Avatar
amigib2 (niezalogowany) | 29.07.2010 17:40#17

"Dobrze, że jego cena - 495 dolarów - leży poza zasięgiem statystycznego użytkownika. Inaczej nikt nie mógłby się czuć bezpieczny."

To stwierdzenie naprawdę mnie rozbawiło. Jak myślicie, ile zajmie crackerom złamanie samego Passware Kit? Wg mnie znacznie krócej niż łamanie dobrego hasła Truecrypta przez sam program.

AvatarUżytkownik jest nieaktywny
AndrzejG | 29.07.2010 17:47#18

Problem z programami łamiącymi hasła jest taki, że nie zawsze używają ich osoby upoważnione do posiadania zaszyfrowanych danych. Swoją drogą ciekaw jestem czy zabezpieczyli swój program przed piratami równie skutecznie co łamią hasła, bo jeśli nie, to pakowanie szyfrowanych rar-ów faktycznie nie ma już sensu(argument ceny jako zabezpieczenia do mnie nie przemawia). Przynajmniej do czasu aktualizacji kluczy szyfrujących.

Avatar
m$ pany (niezalogowany) | 29.07.2010 18:03#19

No tytuł jak z onetu ! Gratulujemy redakcji, dużo kasy z reklam nabiło ?

AvatarUżytkownik jest nieaktywny
Squizz | 29.07.2010 18:07#20

Nie wiem jak jest z wydajnością innych łamaczy haseł, ale na złamanie 10-znakowego hasła przy prędkości 2500/s zabrałoby ~8mld lat, albo coś liczę źle? Jeśli program wykorzystuje pełną moc procesora to dlaczego to nie ma wydajności kilku miliardów operacji na sekundę? 4-rdzeniowy procesor generuje ~40 mld operacji stałoprzecinkowych na sekundę, moc karty graficznej przekracza nawet bilion. 10-bilionowa konstrukcja (4x HD 5870) jest dopiero w stanie zagrozić 10-znakowym hasłom (złamanie w między 18h a 69 dni).

Avatar
internauta7 (niezalogowany) | 29.07.2010 18:10#21

dziwne ale coś mi to pachnie reklamą... czy to "artykuł sponsorowany"?

AvatarUżytkownik jest nieaktywny
aszurnasirpal | 29.07.2010 18:36#22

Powiem tak zajmuję się informatyką śledczą i moim zdaniem program jest raczej średni. W przypadku prostych haseł może i daje radę. Nie dalej niż wczoraj próbowałem odszyfrować nim plik zipa z dowodowego dysku twardego. Rezultat po ponad 20h i 12 różnych "atakach" zerowy. Tak jak ktoś pisał wcześniej jeśli hasło jest dobre (ma np. nie łacińskie znaki/duże małe litery etc) to niestety bez rainbow tables jest raczej nie możliwe jego złamanie. A truecrypt już nie jest do zdarcia (zaszyfrowany dysk z pre-boot auth)...

AvatarUżytkownik jest nieaktywny
aszurnasirpal | 29.07.2010 18:38#23

A co do wydajności - te 20 h odzyskiwania hasła - przełożyło się na 160+ mld kombinacji (bez udziału gpu tylko dwa rdzenie procka), co i tak w niczym nie pomogło..

Avatar
GT (niezalogowany) | 29.07.2010 18:44#24

Wygląda co najmniej jak "artykuł sponsorowany", a tytuł rodem z Onetu. Ta "aktualność" to nic innego jak FUD.

Szanowny panie Kamilu, proponuję dowiedzieć się coś więcej o działaniu Truecrypta (przed czym chroni, a przed czym nie), bo pisanie o "łamaniu w oka mgnieniu" Trucrypta, w przypadku gdy klucz znajduje się w pamięci operacyjnej, to jak "łamanie" zamka kluczem, który znajduje się pod wycieraczką.

Proponowałbym zacząć od przeczytania:
http://www.truecrypt.org/docs/security-requirements-and-precautions, a zwłaszcza http://www.truecrypt.org/docs/unencrypted-data-in-ram.

Dziwie się, że w takim portalu jak Dobre Programy ukazuje się taki bezmyślny news.

AvatarUżytkownik jest nieaktywny
Xelosu | 29.07.2010 18:51#25

Nie nie pan prabab naprawdę mi podpada. Praktycznie pod każdym jego newsem mógłbym wypisać ROTFLMAO. Bzdurne i rozdmuchane tytuły, owszem może poprawią wyniki za reklamy, ale jednocześnie mocno obniżają jakość serwisu.

"Passware Kit 10.1 w mgnieniu oka łamie TrueCrypta i BitLockera" - jasne chciałbym zobaczyć jak tan program odszyfrowuje moje 64 znakowe hasło w mgnieniu oka. To byłoby takie kilkusetwiekowe mgnienie^^

Avatar
bill małomiękki (niezalogowany) | 29.07.2010 19:06#26

Tylko zboczeńcy używają w domu jakichś trukryptów i innych maszynek szyfratorskich. Co jakiś zwykły szaraczek mógłby chcieć ukryć przed światem? Dodajmy techniki kryptograficzne i onionowe fora i mamy wynik = ZBOCZONY WYKOLEJENIEC.
Kryptografia powinna być zakazana dla zwykłych obywateli, bo tylko pomaga niebezpiecznym jednostkom pozostać bezkarnymi.

Avatar
Anonim (niezalogowany) | 29.07.2010 19:32#27

a to nie jest przypadkiem warte 4 995 dolarów?

AvatarUżytkownik jest nieaktywny
FXJ | 29.07.2010 19:33#28

@bill małomiękki
Można zakodować jakieś intymne materiały z naszą partnerką życiową by nikt ich nie przejrzał :)
Kodować prace magisterskie, książki kucharskie lub historyczne które piszesz, pornosy przed dziećmi, nasze hasła które tak często zapominamy, cracki seriale keygeny. No nie wiem projekty stron internetowych lub hoteli pensjonatów, dane pensji pracowników. Korespondencję na GG z koleżanką :P

Sporo możliwości

Czyli co mogę spać spokojnie, moje hasło 20-15 znakowe nie zostanie odszyfrowane na razie :)? Kurde może się przestawię na jakiś "plik" zamiast hasło, będzie o lata świetlne trudniej złamać :D ?

Avatar
KR (niezalogowany) | 29.07.2010 19:37#29

bill małomiękki napisał "Kryptografia powinna być zakazana dla zwykłych obywateli..." matematyka oraz logiczne myślenie także powinno zostać zabronione zwykłym obywatelom ponieważ powoduje to iż ludzie nie zawszę ślepo wykonują plany rządowe. Moim zdaniem powinno się jak najmniej rzeczy zabraniać ponieważ ja się nie widzę w roku 1984...

Avatar
Anonim (niezalogowany) | 29.07.2010 19:52#30

Sporo osób się tutaj wypowiadających ma nikłe pojęcie o kryptologii.

@pilarek
"I po co było wydawać krocie na Win7 Ultimate, jak cudowny BitLocker można bez problemu złamać?"
A kto powiedział, że bez problemu?

"Bruteforce to wszystko można złamać."
Szkoda, że można nie dożyć wyniku tego łamania.

"TC można złamać. Kwestia czasu i mocy obliczeniowej."
Szkoda, że ta moc jest skończona i niewystarczająca do szybkiego złamania dobrego szyfru. Nie każdy może poświęcić kilka miliardów lat na zakończenie deszyfrowania dysku.

Nauczcie się wreszcie, że takie operacje jak potęgowanie modulo są proste, a takie jak faktoryzacja liczb są trudne.

Avatar
gredhgr (niezalogowany) | 29.07.2010 20:29#31

Passware Kit różne wersje są na werazach i torrentach, choćby w Zatoce piratów ;). Zresztą tego typu programy są denne. Jasiu jak coś zaszyfruje to plikiem kluczowym będzie fotka Małgosi, a hasło będzie miało 15-20 znaków więc powodzenia w łamaniu (co innego jak hasło ma np. 6 znaków, to jeszcze można się w to bawić)

Avatar
Gusław (niezalogowany) | 29.07.2010 20:38#32

Jak czytam wypociny takich osobników jak "bill małomiękki", to z przerażeniem stwierdzam, że społeczeństwo idiocieje...

A wyobraź sobie, że jestem zwykłym szaraczkiem zarabiającym na życie współpracą z ludźmi, na laptopie mam dane moich wszystkich klientów: imię, nazwisko, PESEL, NIP, numer konta, telefony, adres zamieszkania. I nagle!? TRACH jakiś skurczybyk, kradnie mi laptopa z tymi danymi z biura i od tego czasu do moich kentów napływają "dziwne" e-maile, SMS-y, przesyłki.

A tak mam zaszyfrowaną partycję z danymi, bez problemu jestem w stanie zapamiętać kilka 14 znakowych haseł do różnych systemów.

Może niektórzy nazwą to paranoją, ale ja wiem co znaczy, bezpieczeństwo, prywatność, czyjeś dobre imię, i to, że zaufanie klientów procentuje w myśl zasady: zadowolony klient przyprowadzi trzech innych, nie zadowolony zniechęci dziesięciu.

Avatar
Gusław (niezalogowany) | 29.07.2010 20:40#33

Jak czytam wypociny takich osobników jak "bill małomiękki", to z przerażeniem stwierdzam, że społeczeństwo idiocieje...

A wyobraź sobie, że jestem zwykłym szaraczkiem zarabiającym na życie współpracą z ludźmi, na laptopie mam dane moich wszystkich klientów: imię, nazwisko, PESEL, NIP, numer konta, telefony, adres zamieszkania. I nagle!? TRACH jakiś skurczybyk, kradnie mi laptopa z tymi danymi z biura i od tego czasu do moich kentów napływają "dziwne" e-maile, SMS-y, przesyłki.

A tak mam zaszyfrowaną partycję z danymi, bez problemu jestem w stanie zapamiętać kilka 14 znakowych haseł do różnych systemów.

Może niektórzy nazwą to paranoją, ale ja wiem co znaczy, bezpieczeństwo, prywatność, czyjeś dobre imię, i to, że zaufanie klientów procentuje w myśl zasady: zadowolony klient przyprowadzi trzech innych, nie zadowolony zniechęci dziesięciu.

Avatar
HIRO. (niezalogowany) | 29.07.2010 20:54#34

@fxj;
rok świetlny to miara odległości nie czasu.

@autor artykułu:
ciekawe ile Ci zapłacili za reklamę i to jeszcze nie zgodną z prawdą. Hasła TC i BL w sekundę? Hahaha. Chyba jednoznakowe. Bzdury pisane na chwytliwe tematy i tyle.

@miękki bill i reszta;
Połowa z was ma komputer który mama kupiła w biedronce, razem z zainstalowanym systemem; a jak ktoś nie ma to sobie szyfruje cały dysk twardy,
na którym ma Win7, Office, photoshopa, visual studio, 3ds max i kupę innego softu, na który w wakacje na malinach nie zarobiłyby takie dzieci neostrady przez całe swoje marne życie.

@kr;
zgadzam się z Tobą; ja szyfruję sobie po to, bo może być sytuacja, że nawet jak nic nie mam to i tak jakieś służby coś znajdą. A tak pocałujcie misia w sam środek ****.

AvatarUżytkownik jest nieaktywny
TheBlackMan | 29.07.2010 21:01#35

@Autor

{{{Passware Kit 10.1 łamie TrueCrypta i BitLockera}}}

No gratulacje, tytuł jak z prosto z faktu albo "Życie na gorąco".

Wyjaśnienie:
Ten program NIE pozwala łamać dysków Truecrypt i archiwów RAR, NO CHYBA że są zabezpieczone zbyt krótkim (< 10 znaków) lub zbyt słabym hasłem.

{{{W takich sytuacjach pozostaje albo załamać ręce, albo... skorzystać z aplikacji odszyfrowującej dane. Passware Kit w wersji 10.1 jest w stanie wykonywać nawet ponad 2500 operacji na sekundę, a swoją nieprzeciętną wydajność zawdzięcza wykorzystaniu mocy obliczeniowej GPU.}}}

Co to jest 2500 operacji, jeżeli przy byle szyfrowaniu Truecrypt trzeba by tych operacji wykonać bazyliony tryliardów pierdyliardów ?


-----
Czy dobreprogramy.pl osiągnęły już poziom faktu i innych szmatlawych brukowców ? A może dawno go przebiły ? Sam nie wiem.

AvatarUżytkownik jest nieaktywny
TheBlackMan | 29.07.2010 21:08#36

@bill małomiękki

[[[Tylko zboczeńcy używają w domu jakichś trukryptów i innych maszynek szyfratorskich]]]

ŹLE.

Tylko debile ich _NIE_ używają w czasach, kiedy komputer jest bardziej intymną rzeczą niż para gaci.

Ciekawe czy ty byś chciał żeby ktoś włamał ci się do domu i przy okazji ukradł nagie/intymne fotki twoje i twojej dziewczyny bo nie zabezpieczyłeś dysku przed odczytem niepowołanych osób ?

A co jeżeli pracujesz nad nowym pomysłem na biznes, wartym miliony złotych, a konkurencja ci go wykradnie ?

Trzeba mieć naprawdę pusto w mózgu żeby nie widzieć do czego jest potrzebne szyfrowanie.

BTW.
Skoro nie masz nic do ukrycia to po co używasz zasłon i firanek ?
A czemu nie chodzisz nago ? Może masz coś do ukrycia ?

BŁĄD. KAŻDY ma coś do ukrycia i po to właśnie są ubrania, firanki i od tego jest też Truecrypt. Bo każdy człowiek ma konstytucyjne prawo do prywatności.

AvatarUżytkownik jest nieaktywny
przemopk | 29.07.2010 21:17#37

Szanowna Redakcjo i Autorze,
może warto sobie zadać trochę trudu i wejść na stronę producenta, poczytać opis programu, jego faktyczne możliwości i dopiero napisać rzetelny artykuł. Chyba, że newsami chcenie konkurować z tabloidami. Tytuł został poprawiony ale dalej artykuł jest mało rzetelny. Odnośnie TrueCrypyt (dysk zamontowany lub nie), odnośnie ograniczeń wersji demo itp.
Przytoczę tylko jedno zdanie z FAQ:
"For example, it usually takes 10 hours to check all 8-letter file-open passwords from Word/Excel 2003 on an average Intel Core Duo system processing 1,000,000 passwords per second. "
Tej kwestii nawet nie skomentuję:
"Dobrze, że jego cena - 495 dolarów - leży poza zasięgiem statystycznego użytkownika. Inaczej nikt nie mógłby się czuć bezpieczny"
Jak tak dalej pójdzie, to cytując Wasze newsy wśród specjalistów z branży, będzie się można tylko ośmieszyć

AvatarUżytkownik jest nieaktywny
kijek | 29.07.2010 21:21#38

"pornosy przed dziećmi"
Mi się bardziej wydaje, że to dzieci chowają pornosy przed rodzicami, no ale niech będzie...

AvatarUżytkownik jest nieaktywny
dio | 29.07.2010 21:54#39

@bill małomiękki
Szkoda mi klawiatury na Ciebie...

@Autor
Przyhamuj trochę z tymi hasłami...

@ wszyscy inni
Szyfrujcie dyski i korzystajcie z długich i skomplikowanych haseł. Nawet nie wiecie kiedy będziecie wdzięczni sami sobie za zaszyfrowanie swojego dysku...

AvatarUżytkownik jest nieaktywny
UMX | 29.07.2010 22:19#40

Swoim postem dołączam do rzeki goryczy wylewanej na niniejszy portal. Nie ulega najmniejszej wątpliwości, że portal DobreProgramy mocno się już skomercjalizował i nie działa dla ludzi, tylko dla zysku przede wszystkim. Artykuły są coraz słabsze i pisane tylko dla zapełnienia miejsca. Gdy czytam niektóre z nich, to aż mnie ciarki przechodzą po plecach, że taki jeden autor artykułu z drugim mają prawo wyrabiać setkom tysięcy ludzi "opiniotwórcze" poglądy na opisywane zagadnienia lub programy. Szkoda, że "zarządcom" tego portalu nie przyświeca zasada:

"pisać tylko rzetelnie i w oparciu o fachową wiedzę".

Nie mam zamiaru obrazić "dziennikarza internetowego" (hahahaha) o ksywce "prabab", ale pisanie o łamaniu haseł w przysłowiową sekundę jest zwyczajną dziecinadą. Poważny człowiek nie wypisuje takich bzdur, nie powtarza takich bzdur po innych, choćby po twórcach jakiegoś "superprogramu" Passware Kit. Poziom artykułu oceniam na niski, jak zresztą coraz więcej znajdowanych tu treści.
Przyda się trochę tego mojego dziegciu w miodowej beczce DobrychProgramów, coby się dziecinni autorzy nieco ocknęli ze swej dziecinności i nieodpowiedniego podejścia do pracy. RZETELNOŚĆ PRZEDE WSZYSTKIM - dobroprogramowi autorzy.

Wracając ściśle do tego wątku, to podpisuję się pod różnymi postami, ale pod postami następujących ludzi szczególnie:

MaxDamage, KR, TheBlackMan

Te wypowiedzi przynajmniej coś ze sobą niosą... Myślenie.
Żaden rząd, żadne prawo ani instytucja nie może nakazać myślenia ale i nie może go zabronić, bo nawet jeśli, to ludzie i tak będą skrycie myśleli. To jak z crackami do programów itp. - były, są i na szczęście będą, bo inaczej już dawno byłby rok 1984 ;-)

AvatarUżytkownik jest nieaktywny
KonradK | 29.07.2010 22:21#41

2500 operacji na sekundę? I to dzięki wykorzystaniu mocy obliczeniowej GPU?
Nie brzmi imponująco.

AvatarUżytkownik jest nieaktywny
MantisGhost | 29.07.2010 22:33#42

sieć zombie i heya :)

AvatarUżytkownik jest nieaktywny
fenixproductions | 29.07.2010 22:37#43

Poziomu artykułu nie skomentuję, ale odniosę się do przekonania użytkowników o sile haseł i ich łamaniu: http://xkcd.com/538/

AvatarUżytkownik jest nieaktywny
Extraordinarykid | 29.07.2010 22:57#44

Żeby złamać hasło jakiegoś mojego archiwum, trzeba je najpierw mieć ;D

Takiego zabezpieczenia nawet Pudzian nie złamie :D

800 Dolarów to nie jest kwota, na która nie może sobie pozwolić jakiś zagorzały maniak.

Przypomnę, że w USA to mniej więcej tyle, co 800zł.
Jak dzieci dostają komórki za 2000zł, to i znajdzie się kasiora na takie "cudo" ;-)

AvatarUżytkownik jest nieaktywny
Extraordinarykid | 29.07.2010 23:08#45

Przetestowałem.

Archiwum ZIP zabezpieczone hasłem "command" z szyfrowaniem AES-256 złamał w około 22 sekundy.

Oczywiście podał tylko połowę hasła, bo za resztę trzeba zapłacić w postaci zakupu licencji .

Komputer wykorzystany do łamania to Notebook Hp DV6 1306ew.
Intel Core 2 Duo E6600, Radeon HD 4650, 4GB RAM ;-)

Nice !

Avatar
TrueCrypter (niezalogowany) | 29.07.2010 23:27#46

Hmm, to łamie metodą Brutalforce, rozumiem?
Jestem ciekaw jak długo by rozszyfrowywało moje hasło jednego z dysków TrueCrypt (2 metody szyfrowania, 256-bit). Hasło długie i różnorodne :] Ale i tak od dzisiaj zmieniam na jeszcze bardziej niesłownikowe i dłuższe. Nigdy nie wiadomo co trafi w niepowołane ręce.

AvatarUżytkownik jest nieaktywny
TheBlackMan | 29.07.2010 23:32#47

@Extraordinarykid

[[[Archiwum ZIP zabezpieczone hasłem "command" z szyfrowaniem AES-256 złamał w około 22 sekundy.]]]

Do 7-znakowego hasła nie trzeba aż takiego cudownego programu.

Każdy program do łamania haseł złamie ci to w rozsądnym czasie góra kilka(naście) minut.

Spróbuj z 12-znakowym.

AvatarUżytkownik jest nieaktywny
Extraordinarykid | 29.07.2010 23:49#48

TheBlackMan

Co to według Ciebie jest rozsądny czas ?
ten sam program, tylko w wersji 9 łamie to hasło już 34 minuty i nic.

Laptopa tak mi wietrzy, że za chwile odfrunie ;-)
Na drugim komputerze około 20 minut leci już plik RAR z hasłem "kotek" i też sobie nie radzi ;D

AvatarUżytkownik jest nieaktywny
cephei | 30.07.2010 0:28#49

troche mnie zastanawia a nie wiem bo nie znam się dlaczego to niby takie proste to łamanie haseł więc dlaczego to w ogóle potrzebne sa hasła...skoro i tak wystarczy program i juz mamy dostęp do zasobów zabezpieczonych

AvatarUżytkownik jest nieaktywny
tores1977 | 30.07.2010 0:36#50

@bill małomiękki
Kryptografia powinna być zakazana dla zwykłych obywateli, bo tylko pomaga niebezpiecznym jednostkom pozostać bezkarnymi.

Powinni też zlikwidować wolne soboty i niedziele, powinniśmy zaiwaniać 7/7, 15/24. Przez te dni wolne rodzą się takie niemyślące jednostki jak Ty
To że mam hasło na system, zaszyfrowaną partycje i jeszcze parę innych tajemniczych spraw ukrytych gdzieś tam, czyni mnie zboczeńcem? Ech człowieku włącz myślenie zanim coś napiszesz, tu nie onet
ps Byle do końca wakacji, powracają do szkól będzie luźniej ;)

Avatar
SpiochuPL (niezalogowany) | 30.07.2010 1:22#51

tekstu nie skomentuje bo szkoda czasu.

Wasze wypowiedzi na temat szyfrowania są denne i co rusz powtarzane od nowa. Ja nie używam szyfrowania bo nie jest mi potrzebne (nie mam nic do ukrycia; firanek w oknach tez nie mam), zdaje sobie sprawę że są ludzie którzy potrzebują go i korzystają. Wynik 2500 hash/s to mało autor zapomniał dodać jednostki M lub K wtedy uznał bym to za sensowny wynik. Co do samych szyfrów i ich łamania poczytajcie sobie o farmach PS3 i ich możliwościach.

Avatar
@TheBlackMan (niezalogowany) | 30.07.2010 7:00#52

[[[Ciekawe czy ty byś chciał żeby ktoś włamał ci się do domu i przy okazji ukradł nagie/intymne fotki twoje i twojej dziewczyny bo nie zabezpieczyłeś dysku przed odczytem niepowołanych osób ?]]] No nie zapominaj o nagich zdjęciach dzieci! Innymi słowy - gościu puknij się w głowę z tą swoją "intymnością" komputera...

AvatarUżytkownik jest nieaktywny
alfar | 30.07.2010 9:23#53

Wszystkich, którzy komentują wypociny niejakiego billa małomiękkiego chciałem zapytać, czy już nakarmili trolla? Tacy profesjonaliści, a nie czują trollowego smrodu z daleka... wstyd :)

AvatarUżytkownik jest nieaktywny
MaxDamage | 30.07.2010 9:23#54

Proponuje równie rzetelny tytuł na newsa:
"MaxDamage łamie TrueCrypta i BitLockera za darmo!"

Też korzystam z metody bruteforce, podobnie jak Passware Kit tylko że mi to zajmuje trochę więcej czasu, gdyż wpisuję hasła ręcznie z klawiatury (wszystkie kombinacje). Moja usługa jest bezpłatna i równie skuteczna i użyteczna w przypadku długich haseł co programem Passware Kit, czyli trwa za długo, cho.lernie długo, efekt możemy osiągnąć dopiero gdy era komputerów całkowicie przeminie, lub nawet ludzkość przeminie. Daje gwarancję 100% skuteczności mojej metody. Gwarancja obowiązuje 1000lat od rozpoczęcia mojej pracy nad złamaniem :]

Prawda że żenada? Ale nie taka duża jak poziom tego newsa na DP ;P


Mądrości sobie i Wam życzę...

AvatarUżytkownik jest nieaktywny
Wirrus | 30.07.2010 9:57#55

wersja najdroższa pewnie już jest na rapishare :D

Avatar
Anonim (niezalogowany) | 30.07.2010 12:31#56

@SpiochuPL
Poczytaj trochę o kryptologii a potem się wypowiadaj.

Avatar
anty1984 (niezalogowany) | 30.07.2010 13:18#57

Marketingowy bełkot. Wkładam między bajki i idę do następnego newsa.

AvatarUżytkownik jest nieaktywny
kamil_w | 30.07.2010 16:56#58

Przykładowe hasło:
1Dzi3L1$3Kk0ŁoDrÓżK1

Jak długo ten program może takie hasło łamać? Przy 2500 operacji na sekundę, to podejrzewam, że złamanie takiego hasła przeżyłoby parę pokoleń.
... a może jestem w błędzie? ;|

AvatarUżytkownik jest nieaktywny
command-dos | 30.07.2010 21:44#59

@Extraordinarykid - dlaczego właśnie "command"? ;)

Ci, którzy wiecznie coś szyfrują, muszą być bardzo nieszczęśliwymi ludźmi - tak mi się wydaje. Jak można ukrywać coś przed żoną, dziećmi, żeby szyfrować - tego nie kumam. Mogę próbować ukryć, że puściłem bąka pod kołdrą, ale prędzej czy później i tak to wyjdzie na jaw... Prędzej jestem w stanie zrozumieć tego, kto szyfruje jakieś rzeczy biznesowe - nie mówimy tu o osiedlowym warzywniaku, albo "sieci" dwóch solarii... Choć, założę się, że większość z tych szyfrantów to hipokryci zapisujący swoje "tajne" dokumenty w googledocs, czy innym azure...

Avatar
anonymous_true (niezalogowany) | 30.07.2010 23:31#60

@Extraordinarykid

"Przypomnę, że w USA to mniej więcej tyle, co 800zł.
Jak dzieci dostają komórki za 2000zł, to i znajdzie się kasiora na takie "cudo" ;-)"

Kasę "zagraniczną" w stosunku do polskiej przelicza się 1:1. Przykładowo 800 $ to jak 800 PLN. Inne zarobki - inne wydatki.

Avatar
anonymous_true (niezalogowany) | 30.07.2010 23:32#61

@command-dos - jesteś hipokrytą

AvatarUżytkownik jest nieaktywny
FIREFENIKS | 30.07.2010 23:43#62

Ludziki nie tylko jednego trola karmicie wlasnie a kilka po za tym sam artykol to lipna prowokacjia dajcie se spokoj i przestancie sie chwalic kto ma cos do ukrycia pseudo profesjonalisci a nierozumiecie ze pierwszy krok do zlamania czego kolwiek to wiedziec gdzie tego kurna szukac ;) jak baranki na rzez zapraszajace na uczte, jusz niechodzi tylko o ten jeden program ktos moze miec inny lepszy np: sam go napisal i go sobie teraz na was przetestuje ;) wyluzujcie, pozdrawiam serdecznie.

Firefeniks obiektywny uzytkownik Linux/windows ;)

Avatar
Karol_rte (niezalogowany) | 31.07.2010 9:56#63

Reasumując.
Zgadzam się z większością przedmówców.... DP od ponad roku bardzo bardzo nisko się prowadzi... m.in. dlatego też przesiadłem sie na anglojęzyczne/zagraniczne portale tego typu....
Szczerze Polecam, poziom znacznie wyższy.....

Avatar
R3b (niezalogowany) | 31.07.2010 18:14#64

"Dobrze, że jego cena - 795 dolarów - leży poza zasięgiem statystycznego użytkownika. Inaczej nikt nie mógłby się czuć bezpieczny."

Nie oszukujmy się... DP nie wie co to piractwo? Poprawność polityczna i tutaj zagościła? Dajcie spokój. :)

AvatarUżytkownik jest nieaktywny
Xelosu | 01.08.2010 16:55#65

@firefenix
o znalazł się megaprofesjonalista.
Chcesz mogę i powiedzieć gdzie znajdziesz mój zaszyfrowany plik i możesz się do niego próbować włamać.
Wystarczy że włamiesz się na jeden z serwerów przechowujących pliki, tam znajdziesz 15MB zaszyfrowaną algorytmem Serpent-TwoFish-AES i "przemieszaną" za pomocą Whirpoola partycję TrueCrypta zabezpieczoną 64 znakowym hasłem. Po złamaniu tegoż odnajdziesz na partycji bazę danych programu KeePass zaszyfrowaną za pomocą algorytmu AES i tym razem tylko 12 znakowego hasła, ale za to z użyciem pliku kluczowego. Kiedy już się z tym wszystkim uporasz (jeśli zdążysz zanim cie nie zlokalizują i zamkną za włam do serwera)
poznasz wszystkie moje zaszyfrowane informacje.

Oczywiście mam świadomość, że te zabezpieczenia są do złamania, ale z drugiej strony kto będzie się z tym męczył?
Hakerzy mają na pewno bardziej lukratywne zajęcia i nie będą marnować swoich talentów na jakiegoś szaraczka. Lemarzy nie mają szans powodzenia.

Właśnie o to chodzi w większości zabezpieczeń. One nie są po to, żeby "uniemożliwić" (bo się po prostu nie da) tylko na tyle utrudnić, żeby stało się to nieopłacalne.
Dlatego ludzie montują w drzwi zamki Gerdy mimo, że nawet dziecko może zbić okno.. ale tu już jest hałas, oknem na 2 piętrze nie wyniesiesz już plazmowego telewizora.. komplikacje.

Wy którzy tak potępiacie tych co sobie szyfrują dane, pewnie nie zamykacie drzwi w domu, nie macie autoalarmu w samochodzie czy immobilizera, nie macie pinu w telefonie ani na karcie debetowej? To wszystko są zabezpieczenia, które niczym się nie różnią od szyfrowania danych.

Wasze wypowiedzi sugerują, że nie macie potrzeby szyfrowania jakiś własnych danych. Prawdopodobnie komputery używacie do gier, internetu i czatowania. Natomiast może was zaskoczy fakt, że dla niektórych, komputer jest miejscem pracy. I tak jak wy zamykacie swoją szafkę, biurko czy kasetkę w waszej pracy, tak oni czują potrzebę zabezpieczenia plików na których pracują.

W moim przypadku ten plik z "danymi" jest po prostu kopią ważnych danych takich jak rachunki bankowe, inwestycje, numery polis i umów itp. umieszczony gdzieś poza domem na wypadek gdyby kiedyś dom się spalił, albo przyszła powódź i zniszczyła oryginały.
Tak więc nie jest to żadne wykolejenie, ani zabawa w tajne służby.

AvatarUżytkownik jest nieaktywny
Dimatheus | 04.08.2010 10:52#66

Hej,

"Dobrze, że jego cena - 795 dolarów - leży poza zasięgiem statystycznego użytkownika. Inaczej nikt nie mógłby się czuć bezpieczny."

Do czasu aż ktoś nie złamie zabezpieczeń aplikacji i nie udostępni z'crack'owanej wersji w sieciach P2P czy torrent - wtedy będziemy mogli zacząć się bać. :)

Pozdrawiam,
Dimatheus

AvatarUżytkownik jest nieaktywny
FIREFENIKS | 08.09.2010 16:48#67

To ja wam powiem mozecie sie bac bo wersje takich programow juz mozna znalezc ;) po zatym Xelosu jak masz wazne kopie to je lepiej przechowuj na swobodnym dysku i co wam wtedy ten program da jak dysk taki jest podlaczany do kompa jedynie w czasie kiedy jest potrzeby? Po za tym chciales sie pofajdaczyc piszac ze masz jakies zapezpieczenia do waznych kompi piszesz pierdoly o dzwiach gerdy a niepotrafisz zrosumiec ze twoje postrzeganie jest bledne bo gerde tez obejdziesz ;) jak ktos zechce dac ci w kosc np:"Hacker" to sie nawet nieprzejmie tym co tam jest twoje wypowiedzi moga mu tylko pomuc ale ty nierozumiesz tego co? Jak ktos teraz zechce to przynajmniej wie czego sie moze spodziewac i jakie deszyfranty sobie przygotowac ;) Nieoplacalne piszesz? Modl sie zeby ktos nieprzyjal tego wyzwania jako czyste zaproszenie na "twoj plac zabaw" o tak po prostu zeby ci podkopac "zamek" ktory i tak jest z piasku, ja akurat zadnym hakerem niejestem ale wiem ze ta strona jest obserwowana przez ruznych wybitnych wyspecjalizowanych i zaawansowanych intelektualnie ludzi ;) pozdro

Avatar
Szymucha (niezalogowany) | 11.11.2010 16:46#68

@FIREFENIKS
Na litość Boską, stul ten pysk, bo nie mam nawet siły czytać tych wypocin 10-latka grającego w Tibię.

A do wszystkich innych dbających o bezpieczeństwo i anonimowość: polecam TOR i TrueCrypt (AES+20+znakowe hasło - sam mam 51 znakowe :>).

Avatar
goma (niezalogowany) | 03.02.2011 13:44#69

Przy probie rozpoczecia scigania pliku w uTorent, pojawia sia informacja : Blad torrenta: poprzedni wolumin nie zostal zamontowany. Nie wiem o co chodzi. Nie jestem computerowcem. Prosze o pomoc. Co mam zrobic. Z gory dziekuje.
Goma

Avatar
Slawq (niezalogowany) | 11.09.2011 15:36#70

Ja mam 30 literowe haslo (nie slownikowe) na TrueCrypt + dodatkowo plik klucz ze zdjeciem. Tego nie zlamie Passware Kit - nigdy.

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Program tygodnia
GIMP 2.6.12

Ocena: 8,8
icon
Polecamy
Test: Zotac ZBOX ID80 Plus

Nowa miniplatforma Intela w natarciu
Dolina Charlotty
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av