L0phtCrack, orodje za revizijo in obnovitev gesel je zdaj odprtokodno

Pred kratkim novica je bila objavljena objavljena je bila izvorna koda kompleta orodij L0phtCrack, ki je orodje, zasnovano za obnovitev gesel iz zgoščenk, vključno z uporabo GPU-ja za pospešitev ugibanja gesel.

In to je iz omenjene objave koda je bila iz L0phtCrack, zdaj postane odprtokodna pod licencama MIT in Apache 2.0. Poleg tega so bili v L0phtCrack izdani vtičniki za uporabo John the Ripper in hashcat kot motorjev za razbijanje gesel.

S tem je desetletja staro orodje za revizijo in obnovitev gesel L0phtCrack zdaj končno na voljo vsem za uporabo kot odprtokodno.

O L0phtCracku

Za tiste, ki niso seznanjeni z L0phtCrack, morate to vedeti Ta pripomoček je leta 1997 rodila skupina hekerjev, imenovana L0pht Heavy Industries. Natančneje, za ustvarjanje orodja je zaslužen Peiter C. Zatko (aka Mudge), ki je kasneje delal za Agencijo za obrambne napredne raziskovalne projekte (DARPA), Google in nedavno Twitter.

L0phtCrack služi kot namensko orodje za ocenjevanje moči gesla in obnovitev izgubljenih gesel z uporabo surove sile, napada s slovarjem, napada mavrice in drugih tehnik.

Izdelek V razvoju je bil od leta 1997 in leta 2004 je bil prodan Symantecu, leta 2006 pa so ga kupili trije ustanovitelji projekta, saj so razvijalci sčasoma še naprej vzdrževali orodje, čeprav z večkratnimi spremembami lastništva po prevzemih.

Leta 2020 je projekt prevzel Terahash, vendar julija letos so bile pravice do kode vrnjene prvotnim avtorjem zaradi kršitve pogodbe.

Zato je prvotni L0pht Heavy Industries končno ponovno pridobil orodje julija 2021. Zdaj pa je Christien Rioux (aka 'DilDog' na Twitterju) napovedal izdajo tega orodja kot odprtokodnega. Rioux je omenil tudi potrebo po vzdrževalcih in aktivnih sodelavcih projekta.

Kot rezultat, Ustvarjalci L0phtCrack so se odločili, da opustijo zagotavljanje orodij v obliki lastniškega izdelka in odprejo izvorno kodo.

Od 1. julija 2021 programska oprema L0phtCrack ni več v lasti podjetja Terahash, LLC. Prejšnji lastniki, prej znani kot L0pht Holdings, LLC, so ga prevzeli Terahash, ki ni plačal posojila za prodajo na obroke.

L0phtCrack se ne prodaja več. Trenutni lastniki ne nameravajo prodajati licenc ali podpornih naročnin za programsko opremo L0phtCrack. Vsa prodaja je prenehala s 1. julijem 2021. Vračila kupnine se obdelujejo za morebitne podaljšanje naročnine po 30. juniju 2021. 

Od izdaje L0phtCrack 7.2.0 bo izdelek razvit kot odprtokodni projekt s prispevki skupnosti.

Kar zadeva spremembe, ki izstopajo iz te različice, so zamenjava povezav s komercialnimi kriptografskimi knjižnicami za uporabo OpenSSL in LibSSH2, pa tudi izboljšave pri uvozu SSH za podporo IPV6

Poleg načrtov za nadaljnji razvoj L0phtCrack je omenjena prenosljivost kode na Linux in macOS (sprva je bila podprta samo platforma Windows). Treba je opozoriti, da selitev ne bo težka, saj je vmesnik napisan s pomočjo večplatformske knjižnice Qt.

Trenutni lastniki raziskujejo odprtokodno in druge možnosti za programsko opremo L0phtCrack. Odprta koda bo trajala nekaj časa, saj so v izdelek vgrajene komercialno licencirane knjižnice, ki jih je treba odstraniti in/ali zamenjati. Aktivacija licence za obstoječe licence je bila ponovno omogočena in bi morala delovati po pričakovanjih, dokler ne bo na voljo odprtokodna različica.

Končno za tiste, ki jih zanima več o tem ali pa želijo pregledati izvorno kodo orodja, lahko najdejo več informacij in zanimivih povezav na tej povezavi.

Ali pa na preprostejši način lahko klonirate skladišče z:

git clone --recurse-submodules git@gitlab.com:l0phtcrack/l0phtcrack.git

Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Odgovoren za podatke: AB Internet Networks 2008 SL
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.