SCP-076 Able | object class keter | Humanoid / Hostile / sentient scp
Van egyfajta kegyetlen irónia a jelszavakra. A legfontosabb jelszavakat, melyeket az embereknek a kulcsfontosságú alkalmazásokhoz vagy adatokhoz való hozzáféréshez kell használni, gyakran elfelejtik, és a rosszfiúk úgy tűnik képesek feltörni a jelszavakat anélkül, hogy megzavarják a verejtékeket. Szerencsére van egy ingyenes eszköz, amely segíthet bármelyik ilyen esetben - Cain & Abel.
Mi az a Cain & Abel? Windows-alapú jelszó-helyreállító eszközként írják le, de sokkal több, mint egyszerű jelszó-helyreállítás. A szoftver képes rögzíteni és figyelni a jelszavak hálózati forgalmát, crack kódolt jelszavakat különböző módszerekkel, Voice over IP (VoIP) beszélgetések rögzítése, vezeték nélküli hálózati kulcsok visszanyerése stb.
Ha elfelejtetted egy kulcsfontosságú jelszót, és nincs semmilyen jelszó-visszaállító képességed, használd a Cain & Abelt, hogy megpróbáld megtörni a jelszavadat. A Cain & Abel képes egy szótári támadást végrehajtani - lényegében megpróbálva kitalálni minden szót a szótárban - kitalálni a jelszót. Ez egy brute force támadást is végezhet, amely megkísérli a nagybetűs és kisbetűk, számok és szimbólumok minden lehetséges kombinációját, amíg megtalálja a helyes, vagy kriptanalízis támadásokat, amelyek megpróbálják megkerülni a jelszavas titkosítási technikákat. Időbe telik, vagy esetleg napokba kerülhet, de elegendő időt kaphat Cain & Abel képesnek kell lennie a jelszó helyreállítására.
Van egy másik módja annak, olyan eszköz, mint a Cain & Abel, amely a jelszavas védelemhez használható. Futtathatja a Cain & Abel-et a jelszóadatbázisával szemben, hogy megvizsgálja a jelszavas irányelvek erejét. Lehet, hogy van egy jelszavas házirend, de meglepődne, hogy könnyen el tudnak szakítani néhány olyan jelszót, amely megfelel a jelszóval kapcsolatos irányelvek követelményeinek.
Egy biztonsági értékelésben részt vettem, az ügyfél megadta nekünk a hálózati hozzáférést, ami lehetővé tette számunkra hogy hozzáférjen a SAM (Security Account Manager) adatbázishoz, amely a felhasználók összes elrejtett jelszavát tárolja. Az ügyfélnek meglehetősen szigorú jelszó-politikája volt, amely abban az időben találkozott vagy túllépte a legjobb gyakorlati irányelveket. De Cain & Abelt a SAM-fájl ellen futtattuk, és pár órán belül sikeresen sikerült feltörni a legtöbb jelszót - köztük az ügyvezetők jelszavát is.
Cain & Abel nem használja ki a jelszavak feltöréséhez szükséges sebezhetőségeket. Egyszerűen kihasználja az általános operációs rendszer biztonsága, a hálózati protokollok, a hitelesítési módszerek és a gyorsítótárazási mechanizmusok gyengeségeit.
a jelszavas házirendünk valóban biztonságos.
a legújabb verzió képes titkosítani a hálózati forgalmat, mint például az SSH-1 vagy a HTTPS, és új jellemzője van az APR-nek. Az APR az ARP (Address Resolution Protocol) Poison Routing programot jelenti, és lehetővé teszi a Cain & Abel számára, hogy átszúrja a forgalmat a kapcsolt LAN-okon, vagy szimulálja a MitM (Man-in-the-Middle) támadásokat.
Cain & Abel hasznos, eszköz, és nem tudja megverni az árat - ingyenes. A fejlesztők figyelmeztetnek arra, hogy fennáll annak a lehetősége, hogy a szoftver kárt okozhat vagy elvesztheti az adatokat, és nem vállal felelősséget. Alapvetően azt kapja, amit fizet, de az érett eszközöket, mint például a Cain & Abel, idővel tesztelték és finomították, és a kockázat valószínűleg nem nagyobb, mint bármely kereskedelmi szoftverterméknél.
Cain & Abel potenciálisan felhasználható támadók, de biztonsági eszközként fejlesztették ki. A Cain & Abel használatával végzett jogellenes tevékenységeket a fejlesztők nem támogatják és nem fogadják el.
PC Tools Internet Security (60 dollár, legfeljebb három számítógép esetén egy év a 21/05/09) kínál határozottan vegyes zacskó védelmet. (Mi áttekintettük a mi féléves biztonsági csomagok áttekintése és a biztonsági lakosztályok diagramját.) A Symantec 2008-ban szerezte meg a biztonsági értékesítőket, hogy növelje világpiaci részesedését az új és feltörekvő regionális piacok fogyasztóival. A Symantec részeként a PC Tools továbbra is különálló fejlesztési műveletet tart fenn a Symantec fogyasztói

A PC Tools saját vírusvédelmét használja, és első pillantásra az AV-Test.org kiterjedt malware-detektálási tesztjeinek köszönhetően mind az on-demand, mind az on-access 2735 fájl, makró vírus és szkript észlelése, mindegyikben közel 100 százalékot. Azonban a PC Tools az egyetlen olyan biztonsági csomag, amely a Conficker féreg legalább két variációját kihagyja mind az on-demand, mind az on-access tesztelés során. A trójai, a férgek, a jelszó-lopítók és más nasties állatkertek ellen a PCTools átl
I Nem tudom, hogyan fogják kezelni a játék áramlását, ahogy tervezi a távozást. Kisvárosi utazási iroda? Használhat egy több milliárdos kedvezményes összegzővel, amely titokban drágább, mint közvetlenül a foglalás? Lehetséges, hogy a Sims az otthoni felügyelet alatt hatékonyan kezeli az Ön távollétében? Meg kell hoznod az egész családot, vagy a házasodott negyven-éveidnek megfelelő középhalálos válságot kell megtenni, és a "Sim-Lanka" -ot meg kell ugrani egy alig húszéves Nabokov-megsz

ÉRdekes lehet az egzotikus úti cél. Lesz-e a géped a kifutópályán, és megszünteti Sims stressz szintjét? Térjen órákra a leszállómintában, amíg a forgalom nem tisztul? Fel tudsz meztelenül csillanni és villogni a hozzátartozói munkatársak, ha elveszítik a csomagjaikat? Meg tudsz győzni a külföldieket azzal, hogy a Ladytron "Ghosts" -ját meghallgatják egy hordozható boom dobozból? Lehet-e a Sim egy pohárba menni, ha elszalasztja a dingi egyiptomi piramis alsó járatot, miután néhány túl sok mocha-
Sidekick Lesson: Biztonsági mentés, biztonsági mentés, biztonsági mentés

Roundup: 4 biztonsági eszköz a mobileszközök számára,