Kluczowe potyczki

Szyfrowanie to wspaniała rzecz. Ale co zrobić, gdy zapomnisz hasła albo zgubisz wiadomość pocztową zawierającą klucz do oprogramowania kupionego przez Internet? W takich wypadkach pozostaje tylko skorzystanie z narzędzi do... łamania zabezpieczeń.

Szyfrowanie to wspaniała rzecz. Ale co zrobić, gdy zapomnisz hasła albo zgubisz wiadomość pocztową zawierającą klucz do oprogramowania kupionego przez Internet? W takich wypadkach pozostaje tylko skorzystanie z narzędzi do... łamania zabezpieczeń.

Gdy po przeinstalowaniu systemu Windows będziesz miał trudności z odnalezieniem numerów seryjnych swoich aplikacji, czeka cię przykra niespodzianka. W wypadku oprogramowania kupionego w wersji pudełkowej niekiedy trudno odnaleźć kopertę po płycie z naklejką bądź kartonik z numerem seryjnym. A przy programach nabytych za pośrednictwem Internetu staniesz przed problemem, gdy stracisz dostęp do wiadomości pocztowej, w której otrzymałeś numer seryjny zarejestrowanego oprogramowania (np. w wyniku uszkodzenia twardego dysku).

W pierwszej części artykułu piszemy, jak poradzić sobie w takich sytuacjach. Dowiesz się, gdzie w zakamarkach Internetu znajdziesz numery seryjne oraz na jakie aspekty techniczne i prawne powinieneś zwrócić szczególną uwagę.

Gdy stracisz dane umożliwiające dostęp do określonego serwisu internetowego, zajrzyj do drugiego działu w tym artykule. Znajdziesz w nim wskazówki, które pomogą ci ponownie dotrzeć do opłaconych przez siebie treści. Niektóre witryny są tak marnie zabezpieczone, że uczciwy klient może czuć się oszukany przez operatora.

Szyfrowanie poufnych dokumentów to rozsądne rozwiązanie. Jednak gdy użytkownikowi zdarza się zapomnieć hasła, stanie przed zamkniętymi drzwiami. Sposoby na rozwikłanie takich kłopotów przedstawiamy w ostatnim dziale. Znacznie łatwiej ujawnić hasła zgromadzone w komputerze, dlatego nie powinieneś na stałe powierzać swoich haseł systemowi. Ponadto dowiesz się, jak słabo zabezpieczone są sieci WLAN, gdy zostaną niewłaściwie skonfigurowane.

Numery seryjne

Gdy zgubisz numer seryjny oprogramowania, skontaktuj się najpierw z producentem lub sprzedawcą. Przedkładając dowód zakupu, powinieneś otrzymać nowy kod odblokowujący program. Niemniej jednak sprzedawca nie ma takiego obowiązku. Ponadto miej na uwadze, że producent oprogramowania mógł w międzyczasie zawiesić działalność lub zbankrutować.

1. Na awarie

Jeśli nie udało ci się uzyskać nowego kodu bądź nie chcesz bezczynnie czekać na przesyłkę, możesz zajrzeć na jedną z witryn internetowych, które specjalizują się w publikowaniu stosownych kodów. Uzyskasz w nich odpowiedni klucz odblokowujący do wielu aplikacji. A w niektórych przypadkach trafisz na tzw. generator kluczy - narzędzie tworzące niemal dowolną liczbę odpowiednich kodów.

Niemniej stanowczo odradzamy przywoływanie tych serwisów metodą wpisywania w Google lub innej wyszukiwarce "serials" czy "numery seryjne", a następnie klikania znalezionych adresów. Korzystając właśnie z takich słów kluczowych, zarejestrowało się w wyszukiwarkach wiele czarnych owiec, zatem bardzo łatwo trafić na stronę, która obiecuje kody do aplikacji, lecz zamiast nich podsunie ci niepostrzeżenie trojany, dialery lub programy szpiegowskie.

Zebraliśmy adresy stron internetowych pełniących funkcję wyszukiwarek numerów seryjnych oprogramowania. Z reguły odnoszą się do witryn godnych zaufania, jednak niektóre rozprzestrzeniają aplikacje szpiegowskie.

2. Strona prawna

Z prawnego punktu widzenia pozyskiwanie i stosowanie kluczy odblokowujących jest kontrowersyjne. Niektórzy producenci zastrzegają w umowie licencyjnej, że wolno używać oprogramowania tylko w połączeniu z udostępnionym przez nich numerem rejestracyjnym. Jednakże stosujesz klucz do legalnie nabytej aplikacji, aby używać jej zgodnie z przeznaczeniem... Na pewno nie wolno ci skorzystać z klucza, który odblokowuje funkcje nieobjęte zakupioną przez ciebie licencją. Jeśli np. zapłaciłeś za wersję Standard lub OEM, nie możesz wpisać kodu, który awansuje aplikację do rangi Professional. Ponadto nie wolno ci przedłużać w ten sposób okresu, w którym jesteś uprawniony do wgrywania aktualizacji programu.

3. Bezpieczeństwo w pięciu etapach

Poszukując numeru seryjnego do określonej aplikacji, musisz mieć się na baczności. Witryny internetowe specjalizujące się w udostępnianiu takich wytrychów cieszą się ogromną popularnością, dlatego ich operatorzy próbują wyciągnąć z tego jak największe zyski. Mogą na przykład próbować wcisnąć ci programy szpiegowskie - chociażby w postaci pasków wyszukiwania. W najlepszym wypadku realizują swoje zamiary jawnie. Wówczas na ekranie pojawi się komunikat z ostrzeżeniem i będziesz mógł zapobiec instalowaniu niechcianego oprogramowania. Jednak niektórzy dystrybutorzy kluczy próbują instalować swe moduły za plecami użytkownika, wykorzystując luki w zabezpieczeniach Internet Explorera. Poniższe wskazówki pomogą ci chronić się przed niepożądanymi intruzami.

1. Korzystaj z przeglądarki Firefox (bezpłatna, dostępna pod adresem: http://www.firefox.pl , środowiska: Windows 98/Me/NT4/ 2000/XP, rozmiar pliku: ok. 5,3 MB) - przede wszystkim do odwiedzania niepewnych witryn. Jest sporo bezpieczniejsza od Internet Explorera. Oprócz tego dysponuje blokadą wyskakujących okien, która okazuje się nieoceniona szczególnie na tego typu stronach internetowych. Podobną funkcję oferuje Internet Explorer tylko w Windows XP z zainstalowanym dodatkiem SP2.

2. Zainstaluj taki skaner wirusowy, który potrafi wykrywać i unieszkodliwiać programy szpiegujące. Testy porównawcze aplikacji tego typu zamieszczamy na łamach PCWK w regularnych odstępach czasu. A jeśli nie chcesz wydawać pieniędzy na zabezpieczenie antywirusowe, sięgnij po AntiVir Personal Edition Classic (dostępny pod adresem: http://www.free-av.com , środowiska: Windows 98/Me/NT4/2000/XP, rozmiar pliku: ok. 7,1 MB). Po zainstalowaniu skanera i zrestartowaniu systemu włącz ochronę przed modułami szpiegowskimi. Kliknij dwukrotnie ikonę AntiVira w obszarze powiadomień, a następnie otwórz menu Options | Configuration. Wskaż opcję Unwanted programs w lewej części okna. Następnie zaznacz wszystkie pola wyboru oprócz Games.

3. Jeśli używasz Internet Explorera, zaopatruj go, a także sam system Windows w najnowsze aktualizacje. Włącz w tym celu funkcję automatycznego aktualizowania lub odwiedzaj regularnie witrynę http://www.windowsupdate.com i pobieraj bieżące łaty.

4. Miej się na baczności, gdy na ekranie pojawia się okno Ostrzeżenia o zabezpieczeniach lub podobne. W razie jakichkolwiek wątpliwości klikaj przycisk Nie, aby zapobiec zainstalowaniu elementów szkodliwych dla komputera.

5. Dodatkowe bezpieczeństwo może zapewnić ci program antyspyware'owy z włączonym strażnikiem, który działa w tle, monitorując działanie wszystkich procesów i nie dopuszczając do instalowania oprogramowania szpiegującego. Godny polecenia jest m.in. shareware'owy Ad-Aware SE Plus (informacje: http://www.lavasoft.com ).

4. Obowiązkowa rejestracja

Ostrożnie podczas szukania numerów seryjnych - ta witryna usiłuje zainstalować nowy pasek narzędzi. W razie wątpliwości klikaj przycisk Nie (punkt 4).

Ostrożnie podczas szukania numerów seryjnych - ta witryna usiłuje zainstalować nowy pasek narzędzi. W razie wątpliwości klikaj przycisk Nie (punkt 4).

Niektóre aplikacje kupowane w sklepie wymagają natychmiastowej lub późniejszej aktywacji (przed upływem określonego czasu) u producenta, aby uzyskać możliwość ich (dalszego) użytkowania. Najbardziej znanym przedstawicielem oprogramowania wyposażonego w ten mechanizm jest bez wątpienia system operacyjny Windows XP. Podobne zabezpieczenia wprowadzono w niektórych aplikacjach firmy Symantec.

Producenci chcą w ten sposób uniemożliwić pirackie rozprzestrzenianie się oprogramowania, jednak ich metody nie idą w parze z życzeniem użytkowników, którzy chcą mieć natychmiastowy i nieograniczony dostęp do legalnie nabytej aplikacji - bez wydzwaniania do infolinii producenta czy rejestrowania przez Internet, podczas którego (przynajmniej teoretycznie) może dojść do wycieku danych osobowych.

W Internecie krążą instrukcje i narzędzia, które pozwalają obejść obowiązkową rejestrację. Z prawnego punktu widzenia są kontrowersyjne, bo obowiązek aktywacji jest zapisany w umowie licencyjnej. Jak dalece klauzula ta ma ważność prawną, należałoby rozstrzygnąć na drodze sądowej.

Łamanie zabezpieczeń

Poszukując w Sieci numerów seryjnych, możesz trafić na tzw. cracki, czyli drobne programy służące do łamania zabezpieczeń w aplikacjach. Niektóre modyfikują oprogramowanie tak, aby zablokować procedurę sprawdzającą numer seryjny. Inne cracki pozwalają obejść ograniczenie czasowe demonstracyjnych wersji oprogramowania lub udostępniają zablokowane funkcje. Niektórzy eksperci w zakresie prawa są zdania, że modyfikowanie oprogramowania jest nielegalne - nawet jeśli masz legalnie nabytą wersję, a zmiana kodu ma na celu zastąpić zagubioną płytę CD lub numer seryjny. Dlatego lepiej nie korzystaj z takich modyfikacji, aby nie popaść w konflikt z prawem.

W czapce niewidce

Jeśli nie czujesz się pewnie, przywołując podejrzane witryny z numerami seryjnymi aplikacji (nigdy nie wiadomo, kto zbiera o tobie jakie informacje), przeglądaj Internet anonimowo. Użyj np. bezpłatnego programu JAP ( http://anon.inf.tu-dresden.de/index_en.html ).

Dane dostępu

W Usenecie, centralnym forum Internetu, są grupy dyskusyjne, których uczestnicy wymieniają się hasłami. Początkujący mogą najprościej dostać się do Usenetu za pośrednictwem grup dyskusyjnych Google ( http://groups.google.pl ).

Numery seryjne w Sieci

Poniżej zamieszczamy listę witryn zapewniających numery seryjne do licznych aplikacji. Przed skorzystaniem z nich zapoznaj się ze wskazówkami dotyczącymi bezpieczeństwa i sytuacji prawnej.

http://www.allseek.info

http://www.astalavista.box.sk

http://www.astalavista.com

http://www.freeserials.com

http://www.serials.ws

http://www.serialsite.com

http://www.t1000.net

Atak siłowy - kwestia cierpliwości

Jeśli chcesz zorientować się, jak długo może trwać odzyskanie hasła metodą siłową, skorzystaj z Password Calculatora pod adresem http://www.lastbit.com/pswcalc.asp .

Zakładając, że układ Pentium 4 z częstotliwością 2,5 GHz jest w stanie wypróbować 350 tys. do 400 tys. kombinacji na sekundę, odnalezienie hasła składającego się z ośmiu znaków (tylko małe litery) może trwać nawet cały tydzień. Przy takim samym haśle z małymi i wielkimi literami okres ten wydłuża się do pięciu lat. A jeśli w haśle mogą występować także cyfry i znaki specjalne, jego odzyskanie może trwać nawet kilkaset lat. Tymczasem hasło o długości pięciu znaków można złamać w przeciągu sześciu godzin. Dzięki temu widać, o ile bezpieczniejsze są długie hasła.

Bugmenot do Firefoksa

Szybki dostęp do serwisu bugmenot zapewnia bezpłatne rozszerzenie do Firefoksa. Wystarczy kliknąć prawym przyciskiem w polu identyfikatora użytkownika i wskazać polecenie BugMeNot w menu podręcznym. Rozszerzenie odwoła się do bazy Bugmenot w Internecie i samodzielnie wypełni wszystkie pola.

Łamanie na zamówienie

Jeśli ci się bardzo spieszy, możesz zlecić fachowcom odzyskanie hasła dokumentu Worda, Excela lub Accessa. Serwis http://www.pass-wordnow.com usuwa hasło dokumentu w przeciągu kilku(nastu) minut. Jednak za rozszyfrowanie dokumentu pobiera aż 35 USD.


Zobacz również