URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 124959
[ Назад ]

Исходное сообщение
"Анонсировано открытие исходных текстов программы для аудита паролей L0phtCrack "

Отправлено opennews , 03-Авг-21 10:51 
Кристиан Риу (Christien Rioux) сообщил о решении открыть исходные тексты инструментария L0phtCrack, предназначенного для восстановления паролей по хешам. Продукт развивается с 1997 года и в 2004 году был продан компании  Symantec, но в 2006 году выкуплен тремя основателями проекта, в числе которых был Кристиан Риу. В 2020 году проект поглотила компания Terahash, но в июле этого года права на код были возвращены изначальным авторам из-за невыполнение обязательств по сделке. В итоге, создатели L0phtCrack решили отказаться от поставки инструментария в форме проприетарного продукта и открыть исходные тексты...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55584


Содержание

Сообщения в этом обсуждении
"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено CHERTS , 03-Авг-21 10:59 
>>Часть кода заимствована из открытого проекта John the Ripper

Прикольно, вот только John the Ripper идет по GPLv2, то есть код они и так обязаны открыть.


"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Урри , 03-Авг-21 11:02 
если используют как внешнюю библиотеку - то не обязаны.

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено anonymous , 03-Авг-21 11:38 
Извиняюсь за безграмотность, но с LGPL не путаете?

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Урри , 03-Авг-21 14:59 
Да, прошу прощения. Сослепу прочитал LGPL.

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Карабьян , 04-Авг-21 10:50 
Вот пример диалога, а не как тут обычно бывает

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 11:41 
У John the Ripper только сам CLI-интерфейс под GPL, а основная функциональность в библиотеках под BSD.

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено solardiz , 03-Авг-21 13:30 
Кроме CLI-интерфейса, там по разным причинам есть еще некоторые компоненты под GPL, но в целом да, основная функциональность под BSD-подобными лицензиями. Поэтому проект в целом под GPL, но бОльшую часть кода можно использовать без ограничений GPL.

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено solardiz , 03-Авг-21 13:23 
Нет, не были обязаны, так как между нашими проектами была отдельная договоренность о лицензировании кода из John the Ripper. Всё честно.

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 11:58 
> Отмечается, что портирование не составит труда, так как интерфейс написан с использованием кросс-платформенной библиотеки Qt.
> Часть кода заимствована из открытого проекта John the Ripper, который позиционируется в качестве основного движка для подбора паролей в L0phtCrack.

Т.е. это просто frontend на Qt для John the Ripper? А пафаса то сколько, продали-купили, распространяли как проприетарщину, небось еще и денег брали.


"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 12:50 
Стоил этот L0phtCrack как паровоз, что-то около $600 за копию c 15-дневным пробным периодом.

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено solardiz , 03-Авг-21 13:46 
L0phtCrack до версии 6 включительно был их собственной разработкой, включая код подбора паролей. L0phtCrack 7 был переписан с использованием кода из John the Ripper. Но он не "просто frontend", а использует код из JtR в форме созданной Крисом библиотеки, а также предоставляет некоторые возможности, отсутствующие в JtR и востребованные коммерческими пользователями L0phtCrack - как я понимаю, это как минимум импорт хешей из Windows (не требуется отдельная программа pwdump или подобная) и формирование отчетов об аудитах. Наверное, и что-то еще. А просто frontend на Qt у нас есть отдельно, это Johnny, и он с самого начала Open Source.

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 14:30 
> L0phtCrack до версии 6 включительно был их собственной разработкой, включая код подбора паролей.

Даже если там было что-то интересное, мы этого скорее всего не увидим.

> не требуется отдельная программа pwdump или подобная

Наличие отдельного приложения для дампа хешей скорее плюс, брутфорсить пароль на офисной машине дурное занятие, разве что L0phtCrack позволял выдернуть хеши удаленно. В любом случае в новости маловато информации, на первый взгляд оно что платное, что опенсорсное нафиг не нужно.


"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 12:15 
> В планах имеется создание плагина для поддержки hashcat

С hashcat можно работать и в консоли, ребята постарались сделать всё красиво. Так что непонятно для кого сделан этот инструментарий.

> изначально поддерживалась только платформа Windows

Хотя нет, всё понятно.


"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено КО , 03-Авг-21 14:46 
Чувак, в консоли можно творить любые чудеса.
Только обычные люди таким мазохизмом не занимаются.

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 18:19 
Мы тут про обычных людей или всё-таки про специалистов, которые не шарахаются от чёрной консольки и в состоянии хотя бы одну команду по инструкции запустить?

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 20:34 
Обычные люди это те кто в консоли работает, те кто от неё шарахаются это не обычные люди, это дегенераты

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Michael Shigorin , 06-Авг-21 12:16 
> Обычные люди это те кто в консоли работает, те кто от неё
> шарахаются это не обычные люди, это дегенераты

Ну это уже профдеформация.  Обычный людь не является специалистом во всём -- от сэвэче до зуборемонта.  Но считать себя выше него -- вот это как раз надёжный путь к дегенерации, много кем и где проверенный.


"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Массоны Рептилоиды , 03-Авг-21 18:27 
> Чувак, в консоли можно творить любые чудеса.
> Только обычные люди таким мазохизмом не занимаются.

Зато их хлебом не корми, дай только хеши побрутить.


"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено bOOster , 04-Авг-21 13:17 
Ты, обычный человек, вообще не в ту тему, не в ту область, не в ту профессию попал.

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 12:50 
Хорошо то, что оно таки открылось

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 14:09 
В rar5/6 им можно будет ломать? А то я последний раз нейронкой пароль снимал за 900 рублей.

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 14:58 
Ты можешь рассказать подробнее как это было?

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 15:15 
Да как нефиг нафиг, на вот, пользуйся -
https://www.password-online.com/index.php

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 15:52 
Нейронки тут не причем

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 05-Авг-21 06:43 
А внутре у ней НЕЙРОНКА!

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено макпыф , 03-Авг-21 15:43 
чем больше открытого ПО тем лучше

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 15:58 
> Код будет размещён в сервисе GitLab, а не на GitHub, из-за неприязни к компании Microsoft.
> изначально поддерживалась только платформа Windows

Ясно понятно


"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено СеменСеменыч777 , 03-Авг-21 21:59 
да ваще неблагодарные свиньи.
им майкрософт сделал платформу и обеспчил фронт работ на 20 лет вперед.

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 03-Авг-21 22:29 
Норм

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Daemon , 04-Авг-21 15:07 
ну будет альтернатива Passware и Elcomsoft.

"Анонсировано открытие исходных текстов программы для аудита ..."
Отправлено Аноним , 16-Авг-21 11:36 
Зря выкупили. Ниша занята hashcatом.