05.02.2008 - 00:00 | Son Güncellenme:
Bilgisayarımızdaki dokümanların gizliliğini korumak için zaman zaman özel dosyalarımıza şifre koyarız. Fakat öyle zamanlar olur ki ilgili dokümanı uzun süre kullanmadığımızda şifresini unutabiliriz. Şifreli bir doküman içerisindeki bilgilere ulaşmak için uygun şifre girmekten başka çare olmadığı için de elimiz kolumuz bağlı kalır. Fakat durum böyle olmak zorunda değil; çünkü şifre bulma uygulamalarını kullanarak unuttuğunuz şifrenizi geri getirebilir, çalışmanıza kaldığınız yerden devam edebilirsiniz. Ancak bu tür uygulamaların iyi amaçlar için kullanılabileceği gibi sizin dışınızdakiler tarafından şifrelerinizin ortaya çıkarılması için de kullanılabileceğini asla unutmamalısınız.
Windows 2000, Server 2003, XP ve NT'ye yönetici hakları ile giriş yapmak
Microsoft'un kullanıcı hesaplarına erişim ve şifreleme konusunda elinden geleni yaptığına şüphe yok. Fakat Windows, çok yaygın bir işletim sistemi olduğu için şifre kırma konusunda faaliyet gösterenlerin birinci hedefi durumunda. Windows 2000, Server 2003, XP ve NT işletim sistemlerine istenilen kullanıcı adı ile giriş yapmanın zor olduğunu söylemek isterdik. Fakat internet üzerinden indirebileceğiniz bir açılış disketi ile bilgisayarı açarak kullanıcı hesaplarından herhangi bir tanesini seçip şifresini silebilir veya değiştirebilirsiniz.
Offline NT Password & Registry Editor, Bootdisk / CD adlı bu ücretsiz çözümü indirmek için adresine bağlanın. Bu adresteki disket imajını (bd041205.zip adını taşımaktadır) sabit diskinize kaydedin. Daha sonra imajı bir klasöre açarak Install.bat dosyasını çalıştırın. Uygulama bir DOS penceresi açacak ve RAWRITE uygulamasını kullanarak imajı diskete aktaracaktır. Bilgisayarınızı bu disketle açmak için BIOS'ta bazı değişiklikler yapmanız gerekebilir. Disketi sürücüye yerleştirdikten ve bilgisayarınızı ateşledikten sonra Linux tabanlı küçük bir işletim sistemi, daha sonra küçük bir uygulama yüklenir.İşletim sistemi metin tabanlıdır, yani karşınıza bir grafik arayüz gelmeyecektir. Uygulama birden fazla IDE kanalı barındıran anakartları destekler, hatta web sitesinden indirebileceğiniz bir ek ile SCSI türündeki diskleri de tanıyabilir. Uygulamanın programcısı Offline NT Password & Registry Editor'ü NT 3.51, NT 4, Windows 2000, Windows XP (SP2 de dahil), Windows Server 2003 (Enterprise sürümü) işletim sistemlerinde denediğini söylüyor. Programcı aynı zamanda Windows XP üzerinde EFS ile şifrelenmiş dosyaların okunamayabileceğini belirtmiş, fakat biz denemelerimizde şifrelenmiş dosyaların içeriğini görüntüleyebildik.
İşletim sisteminin bulunduğu sürücü,
Sistem dosyaların bulunduğu klasör (otomatik olarak bulunabiliyor),
Şifreleri değiştirmek mi yoksa sıfırlamak mı istediğiniz,
Yeni kullanıcı şifreleri,
Diske yazma onayı,
Kısacası yukarıdaki açılış disketini kullanarak Windows tabanlı neredeyse tüm işletim sistemlerine mevcut tüm kullanıcı hesaplarını kullanarak erişim sağlayabilirsiniz. Uygulama erişim şifrelerini size söylemiyor fakat değiştirmenize veya sıfırlamanıza izin veriyor.
Windows altında çalışan neredeyse tüm uygulamalarda ve Windows'un tüm bileşenlerinde şifre hanesine yazılan karakterler yıldız karakteri altında saklanır. Örneğin bir şifre kutusuna deneme yazdığınızda görülen sonuç ****** şeklinde olacaktır. Windows 95 de dahil, işletim sisteminin tüm sürümlerinde bu karakterlerin altında bulunan harşeri ortaya çıkarmak için basit bir uygulama kullanabilirsiniz. Asterisk Key lostpassword.com/) adındaki 315 KB yer kaplayan bu ücretsiz uygulama açık olan tüm pencerelerdeki, yıldız ile saklanmış şifreleri size gösterecektir.
Şifrelenmiş dosyalara ulaşmak
Windows XP, 2000 veya 2003 altında herhangi bir dosyayı veya klasörü şifrelediğinizde, şifrelediğiniz bu bilgiler, ilgili kullanıcı hesabı ve oluşturulan SAM dosyaları ile bağ kuracak ve asla tek başlarına görüntülenemeyecektir. Yani şifrelenmiş dosya veya klasörleri bir şekilde kopyalayabilseniz bile (Örneğin NTFS for DOS kullanarak) içeriğini görmeniz mümkün değildir.
Sıkıştırılmış dosyaların şifrelerini bulmak
Sabit disk alanınızı daha iyi değerlendirmek, birbiri ile ilgili olan dosyaları bir arada tutmak, yazıtipi ve simge gibi sabit diskte çok fazla bölünmeye yol açan dosyaları paketlemek gibi amaçlara hizmet eden dosya sıkıştırma uygulamaları, bilgilerinizi şifrelemek için de kullanılabilir. ZIP, RAR, ACE ve ARJ formatlarının tümü şifrelemeye izin verir. Şifre taşıyan ZIP uzantılı dosyaları açmak ve içeriğini görüntülemek için zip-backup.com/zippassword adresinden indirilebilen Zip Password Recovery adlı uygulamayı kullanabilirsiniz. Uygulama ücretsiz olmasına karşın sizden bir seri numarası ister. Programın web sitesine kayıt olarak ücretsiz seri numaranızı almanız mümkündür.
WinZip 9.0 ile daha güvenli ZIP dosyaları
Konumuzda çeşitli dosya türleri için şifre bulma yöntemlerini anlatıyoruz; bazı dosya türlerinin şifreleme tekniği henüz keşfedilemediği için bu türdeki dosyalar sadece deneme yanılma yöntemi ile açılabiliyorlar. ZIP formatının da şifreleme tekniği henüz bulunabilmiş değil, bu tür dosyalar için Zip Password Recovery veya Zip Password Recovery gibi saniyede 100.000'den fazla kelime deneyen ücretsiz uygulamalarından bir tanesini tercih edebilirsiniz.
Gelişmiş şifreleme yeteneklerine sahip olan bu yeni sürüm 64 bit'lik yeni bir ZIP formatı kullanıyor. WinZip 9.0 ayrıca dosyaları şifrelemek için isteğe göre 128 veya 256 bit'lik AES adlı daha kuvvetli yeni bir teknikten faydalanabiliyor. Uygulama geleneksel ZIP formatını terk etmiyor, buna karşın isteğe göre 64 bit'lik yeni bir sıkıştırma - açma formatını tercih edebiliyorsunuz. Bu format eski dosya boyutu sınırlamalarını da kaldırarak mevcut diskin boyutu büyüklüğünde ZIP dosyaları oluşturmanıza olanak tanıyor. Web sitesi, ATM kartı ve uygulama şifrelerinizi bilgisayarınız üzerinde tutuyorsanız, en azından bu bilgilerinizi WinZip 9.0 ile şifreleyerek bilgisayarınıza sızan kötü niyetli kişilerden koruyabilirsiniz.
Alternatif olarak faydalanabileceğiniz diğer bir ücretsiz uygulama ise Rock XP'dir. Bu uygulama ise WPA.DBL dosyasının bir yedeğini alabiliyor, böylece Windows'u her kurduğunuzda aktivasyon işlemini tekrarlamanız gerekmiyor. Şifre hazırlama bölümü, kayıp çevirmeli bağlantı şifrelerinin bulunması, Internet Explorer şifrelerinin hatırlatılması uygulamanın sahip olduğu diğer yetenekler arasında yer alıyor.Web adresi: snapfiles.com/
Windows 95, 98 ve ME şifresini bulmakNetscape'de web sitesi ve posta şifrelerini bulmak
Web sayfalarını hızlı bir biçimde yüklemesi, kötü amaçlı tarayıcı eklentilerinden etkilenmemesi, bütünleşik bir posta alıcısı bulunması gibi sebeplerde dolayı Netscape uygulamasını tercih ettiğinizi farz edelim. Uygulamanın posta alıcısı, kullandığınız POP3 sunucusu, kullanıcı ismi ve şifresi gibi bilgileri, yüklendiği klasörde bulunan bir veritabanı dosyasına kaydeder. Normal şartlarda bu dosyanın içeriğini görüntülemeniz mümkün olmayacaktır, fakat Netscapass uygulamasından faydalanarak bahsettiğimiz tüm bu bilgileri kolayca görüntüleyebilirsiniz. Netscape Communicator 4, Netscape 6 ve Netscape 7 ve bu sürümlerin tüm alt sürümleri ile uyumlu olan uygulama sadece posta şifrelerini değil, web siteleri için girdiğiniz şifreleri de gösterecektir. Uygulamayı nirsoft.net/utils/ adresinden indirebilirsiniz.Adobe Acrobat (PDF) dosyalarının şifresini çözmek
Metin ve imaj barındıran dokümanların tüm ortamlarda aynı şekilde görüntülenebilmesi, çıktı alındığında herhangi bir sürpriz ile karşılaşılmaması için Adobe tarafından geliştirilen Postscript tabanlı Acrobat formatı, yıllar içerisinde gelişti ve yaygınlaştı. Acrobat dosyaları, (PDF uzantısı taşır) ürünlerin kullanım kılavuzlarının CD'lerde dağıtılması, çeşitli projelerin dijital ortamda saklanması, masaüstü yayıncılık gibi birçok farklı alanda sorunsuz biçimde kullanılıyor. PDF dosyalarına şifre koyarak içeriğinin değiştirilmesini, okunmasını, kopyalanmasını veya yazdırılmasını önlemek mümkündür. PDF dosyalarına iki ayrı türde şifre konulabilir. Bu şifrelerden bir tanesi dosyanın içeriğinin görülmesini engelleme, diğeri ise dosyanın sahip olduğu diğer koruma türlerinin (kopyalama, yazdırma gibi) değiştirilmesini engelleme amaçlıdır. Kendi oluşturduğunuz PDF dosyasına bir şifre koyduysanız ve bunu hatırlayamıyorsanız endişe etmeyin, şifreyi ortaya çıkarmak için hazırlanmış özel bir uygulamadan faydalanabilirsiniz.
Öte yandan konusunda uzman sayılan Elcomsoft tarafından hazırlanan Advanced PDF Password Recovery Pro uygulaması PDF dosyalarında bulunan her iki şifreyi de çözebiliyor. Şifreyi çözmek için sözlük ve harf kombinasyonu yöntemlerini kullanıyor. Ayrıca PDF 1.3 formatında kaydedilmiş dosyaların şifresini hiç beklemeden öğrenebiliyorsunuz. 60 USD bedel ödeyerek lisanslanabilen uygulamayı elcomsoft.com/apdfpr.html adresinden indirebilirsiniz.
Şifre bulma konusunda hepsi bir arada çözüm: Passware Password Recovery Kit v5.0CD koruma yöntemlerini atlatmak
Program geliştiriciler, gittikçe artan korsan yazılımların önüne geçmek, yazılımlarını korumak için CD'lerin programlanma ve basım aşamasında bazı yollara başvuruyorlar. Özellikle oyun CD'leri bazı tekniklerle kilitleniyor ve kopyalanması zorlaştırılıyor, böylece bir nebze de olsa oyun korsanlığının önüne geçilmiş oluyor. Türkiye'de tüketicinin çok doğal bir hakkı var: Lisanslı yazılım alanlar, orijinal disketlerin başına gelebilecek herhangi bir aksiliğe karşı sadece bir adet yedekleme kopyası yapabiliyorlar. Bu durumda LaserLock, LockBlocks, SafeDisc, SecuROM, Cactus Data Shield, CD-Cops, CopyLok, DiscGuard, MusicGuard, ProtectCD, SafeCast veya benzeri bir teknik ile mühürlenmiş lisanslı bir yazılım satın alan tüketiciye haksızlık yapılıyor. Aslında ülkemizde Amerika ve diğer başka birkaç ülkede olduğu gibi 'kopyalanamaz' CD satılamaması gerekiyor, fakat şimdilik böyle bir uygulama yok. Herhangi bir yazılım veya oyun CD'sinde bulunan kilidi 'sadece kişisel kullanımınız için' atlatmak istiyorsanız şu adımları uygulayabilirsiniz:Önce gamecopyworld.com/ veya megagames.com/ sitesine bağlanarak kopyasını oluşturmak istediğiniz yazılımı bulun. Bu yazılım için sunulan NoCD, Fixed EXE veya benzeri isme sahip dosyayı bilgisayarınıza indirin. Orijinal CD'nizin tüm içeriğini, dosya - klasör hiyerarşisini bozmadan bilgisayarınıza kopyalayın. Artık içeriği boş bir CD'ye yazabilirsiniz. Tabii internetten indirdiğiniz dosyayı yazdığınız CD'ye dahil etmeyi unutmadan. İlgili yazılımı veya oyunu kuracağınız zaman, kurulum işlemi tamamlandığında indirdiğiniz özel dosyayı açıklama dosyasında belirlenen dosya üzerine kopyalayarak (genellikle uygulamayı çalıştıran EXE dosyasının üzerine) uygulamayı serbestçe kullanabilirsiniz. Bu özel dosya, aynı zamanda uygulamayı kullanmak için orijinal CD'nin CD sürücünüze takılı olma zorunluluğunu da ortadan kaldırır.
Herhangi bir orijinal yazılım CD'sinin imajını (birebir kopyası) sabit disk üzerinde tutmak da iyi bir fikir olabilir. Böylelikle ilgili uygulamayı ve oyunu yüklemek için CD arşivinizi araştırmak zorunda kalmazsınız. Orijinal CD'nin sabit disk üzerinde bir imajını oluşturmak için Nero veya benzeri bir CD yazma uygulamasından faydalanabilirsiniz. Oluşturduğunuz imajı sanal bir sürücüye atamak içinse Daemon Tools ) adlı ücretsiz uygulamayı kullanmanızı tavsiye ederiz. CD'yazmak için Nero kullanıyorsanız uygulama ile gelen ImageDrive modülü de Daemon Tools ile aynı işi görecektir.Anında mesajlaşma uygulamalarının şifrelerini bulmak
İnternet üzerinden haberleşme yöntemlerinden en çok kullanılanlarından bir tanesi anında mesajlaşma uygulamalarıdır. Mesaj gönderme, sohbet etme, dosya gönderme gibi ihtiyaçları rahatlıkla karşılayabilen bu uygulamaların tek eksik yönü güvensiz olmalarıdır. ICQ ve Yahoo! Messenger gibi örneklerin bilgisayarlarımızda oluşturduğu log dosyalarından kimlerle sohbet ettiğimiz ve neler söylediğimiz açıkça görülebilir. Bu haliyle bile yeterince tehlike yaratan bu uygulamaların kullanıcı ismi ve şifre bilgilerini tutan veritabanı dosyaları son derece güvensizdir, deneyimli bir kullanıcı tarafından veya basit bir program yardımıyla kolayca okunabilirler.
Internet Explorer Content Advisor (İçerik Danışmanı) şifresini sıfırlamak
Bilgisayarınızı kullanan kişilerin belirli bazı sitelerin dışında internete erişimini sınırlamak için Internet Explorer web tarayıcısının Content Advisor (İçerik Danışmanı) özelliğinden faydalanabilirsiniz. Bu özellik yaşı küçük internet kullanıcılarının sakıncalı web sitelerine ve içeriğe ulaşmasını önlemek için idealdir. Web sitesi seçimi konusunda oldukça esnek olan Content Advisor, dilediğiniz web sitelerini filtreleme haricinde bırakabilir. Danışman, RASCi, ICRA, PICS gibi kuruluşların içerik kriterlerine uyan web sitelerine bağlanmanıza izin verir. Bu özellik sitenin açılış sayfasına eklenen bir sertifika sayesinde gerçekleşmektedir.
Advisor şifresi Windows'un kayıt defterinde saklıdır. Start > Run (Başlat > Çalıştır) menülerini kullandıktan sonra Regedit yazarak Enter tuşuna basın. Kayıt defterinde HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Ratings klasörüne atlayarak sağ kısımda görülen Key değerini silin. Windows Kayıt Defterini kurcalamak istemeyen okurlarımız adresinden ücretsiz olarak indirilebilen Content Advisor Password Remover uygulamasından da faydalanabilirler. Uygulamayı çalıştırdıktan sonra Yes tuşuna basmanız yeterlidir, Explorer bir daha siz istemedikçe şifre sormayacaktır.