Bug Online

Softver – Sigurnost - Advanced PDF Password Recovery 4.0

Razbijanje PDF-ova

Ruska organizacija ElcomSoft, pretežno specijalizirana za zaobilaženje sigurnosnih postavki različitih sustava, izdala je novu verziju alata za obnovu zaporki PDF datoteka Adobeovog Acrobata - Advanced PDF Password Recovery 4.0. Ovisno o verziji alata, korisnicima je omogućeno uklanjanje sigurnosnih ograničenja pregledavanja PDF datoteka, uklanjanje digitalnih potpisa i JScript koda, otkrivanje zaporki korištenjem brute-force ili dictionary-napada, a posebno se ističe garantirano zaobilaženje 40-bitne enkripcije pri čemu je raspoloživa i opcija korištenja unaprijed izračunatih hash-vrijednosti zasnovana na modificiranim rainbows-tablicama čime se trajanje skraćuje s nekoliko dana na nekoliko minuta. Upravo ta zadnja opcija čini ovaj program posebno zanimljivim jer se sve druge funkcionalnosti mogu pronaći i kod drugih sličnih alata. Za potrebe ovog teksta analizirana je verzija Enterprise koja posjeduje najširi spektar funkcionalnosti.

Adobe PDF zaštita
Sve sigurno zaštićene zaporke, pa tako i zaporke PDF dokumenata, nikad se ne spremaju u čistom tekstu, već se pohranjuju u obliku sažetka (tzv. hash-vrijednosti). Hash-vrijednosti se dobivaju jednosmjernom funkcijom šifriranja teksta pri čemu se početna vrijednost nikada ne bi smjela moći obnoviti. Kod Adobeovog Acrobata u inačicama 3 i 4 za zaštitu zaporki koristi se RC4 40-bitni kriptografski algoritam, a kod inačica 5 i novijih primjenjuje se 128-bitna zaštita. Uz RC4 kod novijih Acrobat alata raspoloživa je i primjena AES algoritma sa 128-bitnom zaštitom.
Prilikom definiranja zaporki za zaštitu PDF dokumenta, korisnik može odabrati tzv. open (user) zaporku koja služi za otvaranje dokumenta, a bez njezinog poznavanja nije moguće pročitati dokument.
Napomena: Članci iz časopisa se ne prenose uvijek kompletni, sa svim slikama, potpisima pod slike, okvirima, tablicama i sličnim. Ponekad se ne prenosi niti cijeli tekst članka. Svrha članaka na Webu jest da pruže uvid u način obrade teme i potaknu interes za proučavanjem tiskanog broja. Za cjelovit uvid u članke - savjetujemo da pogledate papirnato izdanje časopisa. Hvala.
Iako se svi komercijalni programi za razbijanje zaporki predstavljaju kao alati za obnavljanje izgubljenih, oni često služe za ilegalno otkrivanje tuđih zaporki. Testirani alat korisnicima omogućava da kod 40-bitnih RC4 enkripcija pristupe svom ili tuđem kriptiranom PDF dokumentu u desetak minuta

izdvojeni tekstovi - veljača 2008.

Mreža DVD

Razne perspektive čet 10.1.2008

Service Oriented Architecture

Održiva SOA čet 10.1.2008

Informatizacija ratovanja

Novo lice boga Aresa čet 10.1.2008

Certifikati za voditelje IT projekata

Manje stresa, više uspjeha čet 10.1.2008

Office PerformancePoint Server 2007

Od nerazumljivih terabajta do odluke čet 10.1.2008

Advanced PDF Password Recovery 4.0

Razbijanje PDF-ova čet 10.1.2008

Lab 2000 1U Opteron

Svijet u zrnu pijeska čet 10.1.2008

Poslovni projektori do 7.500 kn

Za radničke mase čet 10.1.2008

Dubravko Pavlović, ECS

Stručnjaka nikad dosta! čet 10.1.2008

Telekomunikacije Bugarske

Neobična priča iz Europske unije čet 10.1.2008

Sustavi nadzora i upravljanja javnim prijevozom

Umreženi tramvaji čet 10.1.2008

Penetracija Interneta

Dial-up još živahan? čet 10.1.2008

Obvezni podaci na webu firme

U javnost – detaljno čet 10.1.2008

Oleg Maštruko

OOO dokumentacija čet 10.1.2008

Asus Eee PC 701 4G

Sitna bomba uto 8.1.2008