Како функционира заштитата кај компјутерите, особено во поглед со лозинките?
Оваа прашање отсекогаш го интересирало Ацо Штерјов, македонски програмер кој стои зад сајтот SterJo Software, и креатор на софтверското решение, Advanced Password Recovery Suite. Во нашите разговори, Ацо се присетува на далечното време кога, по прв пат, се сретнал со програма која го дефинирала неговиот пат.
„Најпрво (пред многу, многу години, повеќе од декада – сигурно, не се ни сеќавам точно :) ) почнав со една програма која беше класифицирана како portable firewall за Windows, и иако не бараше инсталирање и можеше да биде користена директно од USB, сепак беше добро прифатена од корисниците. Претпоставувам дека таквата заштита ме заинтригира и за откривањето на другите тајни на оперативниот систем и како тие функционираат. Веројатно тоа е и причината да дознаам како се складираат лозинките и кај останатите програми :)“
Почетоците на Ацо и неговите први програми за откривање на лозинките се уредно обединети и достапни на неговиот веб сајт. Ацо не ја пропушти приликата да прокоментира како сајтот всушност доаѓа од неговото презиме и дека иако целата работа наликува на клише, сепак побрза да потенцира дека ниту SterJo Software, ниту PC Trek се компании, туку само бренд имиња.
На SterJo Software, посетителите имаат пристап до 28 мали, но корисни програми за најразлични операции. Пример, наместо да чепкате низ прелистувачот за да пробате да ја откриете саканата лозинка, преземате соодветен програм, во инсталациона или пренослива форма, и го користите за инстантно и попрегледно доаѓање до саканата лозинка. Па така, во случај да сте ја заборавиле лозинката за Facebook, го симнувате програмот SterJo Facebook Password Finder и ги скенирате прелистувачите за да видите дали лозинката за Facebook била претходно запаметена од Chrome, Firefox, Opera, или сличен прелистувач.
Листајќи низ останатите програми, ќе налетате и на можности за откривање клучеви за програми кои ви се активирани во системот, но не ги паметите или сте ги изгубиле, како и програми за откривање Wireless лозинки, или лозинки кои се сочувани од Google Chrome/ Firefox/ Opera/ Internet Explorer. Но, Ацо не специјализира само во алатки откривање лозинки. На располагање имате и програми за надгледување самопокренувачки апликации, алтернативна верзија на Task Manager, детекција на неовластен пристап до вашиот компјутер, како и програм за блокирање реклами при прелистување или користење YouTube.
Ова се само дел од програмите кои би можеле да најдат секојдневна примена. Кликнување на некој од нив, ќе ве одведе на засебна страна каде дополнително можете да се информирате за алатката, да погледнете скриншот и детали за моментната и сите претходни форми на надополнување. Поголемиот број од програмите не потфрлуваат со нивната едноставна изведба и доаѓате до саканите лозинки за само неколку секунди. Искуството при работата се чини флуидно, но Ацо е скромен и свесен дека не се совршени. Во неколку наврати нè охрабруваше и нас и останатите читатели дека трпи критики и негативни коментари кои, доколку дојдат, се надеваме дека би биле од конструктивна природа.
Поголемиот дел од она што го можат овие програмчиња, сега е директно достапно преку самите прелистувачи и, додека и самите се прашувавме за нивната денешна примена, одговорот веќе дојде од Ацо:
„Пред десетина години, направив неколку мали програмчиња, пред сè, за враќање заборавени клучеви од инсталирани програми, заборавени wireless лозинки, преглед на Startup програмите во регистрите, и слично. Сите тие програми беа првично направени како предизвик од nirsoft и моја лична домашна употреба. Постепено, бројот на такви мали програмчиња надмина над дваесетина.“
Тогаш, прокоментиравме, Advanced Password Recovery Suite доаѓа како да ја обединува десетгодишната работа на Ацо, но, тој збор, работа, некако не резонира баш како што треба со Ацо.
„Advanced Password Recovery Suite е комбинација од првите мали програмчиња во една целина, само подобро средени. Времето посветено на нив, не го гледам како работа, туку како едно интересно хоби.“
Со нетрпение, побрзавме да го инсталираме Advanced Password Recovery Suite и да видиме за што се работи. Точно како што нѝ беше кажано, програмот е колекција од неколку алатки за откривање лозинки од најразлична природа. Advanced Password Recovery Suite инстантно се покренува по завршената инсталација и нѝ нуди неколку интересни избори.
Програмот може да го скенира оперативниот систем и да открие клучеви за најпопуларни и најчесто користени програми за Windows. Втората категорија (Browsers/ Прелистувачи) ги скенира сите прелистувачи и ги ископува сите лозинки кои се запаметени од нив, заедно со податоци за која лозинка на која веб адреса се однесува, кое е корисничкото име и кога било запаметено. Следната, Wireless, категорија, ги прикажува лозинките кои ги користите за да добиете пристап до интернет, а одделот Credentials/ Акредитиви го скенира компјутерот за чувствителни податоци складирани од Windows Credential Manager.
За крај, ги проверивме категориите Mail/ Е-пошта за откривање кориснички имиња и лозинки од популарните и-мејл клиенти и FTP/ Трансфер, односно детали од најчесто користени FTP клиенти. Преку првата, Overview категорија и кликнување на копчето Perform a quick recovery, можете да започнете скенирање низ сите горе-споменати категории. Додека чекавме да заврши скенирањето, помисливме дека ова е македонски продукт и би било логично да има и македонска поддршка. Кликнавме на language, и откривме поддршка не само за македонски, туку и за над 20 други јазици. Кога заврши скенирањето, добивме информација за тоа колку лозинки се пронајдени, но не можевме истите да ги видиме затоа што, првично, програмот не беше активиран и користевме пробна верзија. По внесување клуч за активација, добивме инстантен пристап до лозинките и дополнителните податоци за нив. Секој ред од откриената лозинка може да се одбележи, со опции за индивидуално копирање линк, корисничко име, лозинка, целиот ред или пак директно да се сочуваат сите податоци во засебен документ. Во случај програмот да открие планина од лозинки, на располагање имате пребарувачки енџин за полесно пронаоѓање на саканата лозинка.
Поголемиот број од податоците кои се добиваат со Advance Password Recovery Suite можат да се најдат и директно преку прелистувачите или преку системското мени од самиот оперативен систем, но оние кои не се запознаени со таквите процедури, немаат време или едноставно не сакаат да копаат таму, добиваат инстантен пристап до бараното преку алатката на Ацо.
Но, она што го најдовме во Advance Password Recovery Suite, го најдовме и во бесплатните програми на SterJo Software, само во поразлична и помалку прегледна форма. Зошто тогаш ценовната бариера? Advanced Password Recovery Suite сепак чини 15 долари или околу 830 денари.
„Причината зошто тие програми се бесплатни, а оваа се плаќа не е некоја финансиска придобивка, туку само, да речеме, некоја минимална компензација за времето посветено како хоби на истите, покривање на трошоците за хостирање на веб страните, VPS серверот, и слично.“
Ацо не го криеше фактот дека Advanced Password Recovery Suite многупати се доделува бесплатно на бројни сајтови, како giveawayoftheday, sharewareonsale и bitsdejour, дури беше доволно љубезен да ја проследи информацијата со сите релавантни линкови.
„Инаку, ваквата пракса за доделување илјадници бесплатни активации сигурно ќе продолжи и во иднина, така да искрено и не ми е важно тоа дали луѓето ќе ја купат или ќе ги добијат клучевите бесплатно од таму.“
Во духот на ваквата дарежливост и како симболична награда за тоа што и понатаму нè читате, it.mk и PC Trek решија да наградат десет читатели со клучеви за Advanced Password Recovery Suite. Сè што треба да направите е да го најдете овој пост на нашата Facebook страна, да го лајкнете и да пишете која алатка/софтвер најчесто ја користите. Наградените ги избираме по случаен избор, два дена по објавување на постот. Среќно!
Враќајќи се на Advanced Password Recovery Suite, Ацо побрза да потенцира дека клучевите ќе дозволат едно годишно користење на програмот и дека со форматирање на дискот, односно реинсталација на Windows оперативен систем, серверот нема да дозволи повторна активација, дури и на истиот компјутер. Ова, нѝ делуваше како одлука која не оди во корист на корисникот и не можевме, а да не побараме дополнително објаснување.
„Еден клуч може да биде активиран само еднаш за да се спречи злоупотребата на софтверот. На пример, доколку дозволам еден клуч да може да се активира по неколку пати, не би можел да спречам активирање и крадење на лозинки од други компјутери каде корисникот има пристап. Секако, ова не значи дека мојот модел е идеален и дека со нов клуч истото не може да се случи, но вака се оградувам од била каква одговорност на некој начин ако програмата биде злоупотребена. Воедно, ова е програма која не се користи секојдневно е доволно е да биде стартувана само еднаш и да се вратат изгубените клучеви и заборавени лозинки еднаш засекогаш, така да и нема потреба за повторно активирање ако веќе успешно е искористена уште првиот пат“
Сепак, инсистиравме, дали би можело да се замени моделот со некое пофлексибилно решение и каква е ситуацијата со оние корисници кои платиле за година дена, направиле преинсталација на Windows и повторно се јавила потреба за користење на алатката?
„Во иднина можеби би се променило нешто во врска со активацијата, доколку програмата постигне некој сериозен успех. На пример, би можел да дозволам реактивирање на иста матична плоча, со исти сериски број, кога е активирана уште првиот пат, па ако дојде до форматирање на дискот, активацијата повторно да биде прифатена од серверот.
Понекогаш добивам и барања од корисници кои наводно го формирале дискот или некој сличен проблем, па во најголем дел од случаевите им дозволувам истиот клуч да биде реактивиран, нормално со одговор дека се оградувам доколку тој се активира недозволено на друг компјутер, што можеби е така во некои случаеви.“
Во тој случај, станавме заинтересирани, дали е Ацо задоволен од успехот со програмата?
„Искрено, премногу сум задоволен од успехот на останатите мали програми кои, вака грубо пресметано, можеби се симнати и неколку милиони пати од почетокот до ден-денеска. Advanced Password Recovery Suite е релативно нов проект во кој немам потрошено ниту денар или долар за рекламирање на истиот, па да речеме дека со оглед на тоа не му посветувам многу внимание за промовирање ќе речам дека работите би можеле да бидат подобри ако се целосно и сериозно посветам на него. Истото вложување за промовирањето важи и за останатите мали програми, но по некоја случајност или среќа, многупати е пишувано за нив на многу познати портали за технологија, па така (успехот) веројатно тоа се должи на тоа.“
Некако сме при крај од нашиот разговор и веќе чувствуваме како премногу да го измалтретиравме. Но, Ацо се чини повеќе од љубезен и на секое прашање дава значително подолг одговор од очекуваното. Решивме да си ја тестираме среќата.
Ацо, дали работиш на нешто друго во моментов?
„Па, не работам на ништо ново во моментот, но тоа не значи дека ако најдам некој нов предизвик, истото нема да се случи. :)“
Бевме љубопитни за тоа како му поминува времето и дали има омилен програм кој го користи секојдневно и го смета за апсолутна неопходност.
„Од програмите што ги користам почесто се VMWare Workstation бидејќи ми служи како платформа за тестирање на компатибилноста и грешките што може да се јават кај различни оперативни системи почнувајки од WinXP 32/64bit па се до Win10. Понекогаш го користам Sublime Text едиторот и нормално Outlook за проверка на маил :) Други програми користам онака повремено во зависност од потребата.“
Но, што е со омилен филм?
„Омилен филм? Хм, гледам многу филмови. Речиси и нема ден да помине без некој филм. Голема е листата на омилени филмови, не знам кој би можел да издвојам. Но еве бидејќи разговараме за мене, филм во кој наоѓам огромна сличност со моето минато, а воедно е и дел од листата на омилени е “Catch me if you can”, не поради режијата или глумата, туку поради тоа што е сниман по вистинска случка за малолетникот Френк Абигнејл како вешто им бега на Федералното биро и е обвинет за фалсификување чекови, но не би можел да зборувам јавно за тоа :)“
Кога веќе кога почнавме, нема запирање. Ацо, омилена книга?
„Ќе бидам искрен и ќе кажам дека многу е мал бројот на прочитани книги, вклучувајќи ги и оние задолжителните во средна школа :), но не наоѓам оправдување во тоа и мислам дека и јас и останатите би требало да посветиме повеќе време на книги. Една од тие ретки книги е и книгата “Грофот од Монте Кристо” на Александар Дима. Приказната за истрајност е едноставно совршена. Секако дека го гледав и филмот :)
Оние кои нè следат подолго време, веќе знаат кое е наредното прашање. По сè изгледа, и Ацо знае.
„Игри на компјутер не сум играл многу одамна, но фан сум на оние ретро аркадни игри од деведесеттите и ќе кажам дека до ден-денеска сè уште ги играм постојано на посебен аркаден кабинет што сам си го направив со огромна љубов :) Зарем има некој од нашата генерација кој може да одолее на Cadillacs and dinosaurs, Punisher, Pang, Captain Commando, Snow Bros и многу други? :)
Искрено благодарни за мачните испитувачки сесии, му се заблагодаривме од сè срце на Ацо, му посакавме сè најдобро и ветивме дека следново прашање ќе биде последно.
Ацо, дали имаш некоја препорака за сите оние кои имаат идеја за некое софтверско решение и сакаат да го направат реалност?
„Доколку некој има некаква идеја без разлика на годините што ги има, треба да се посвети целосно на неа и да ја реализира. Изработете ја идејата за лично задоволство и со љубов, а не размислувајте за финансискиот аспект и загубеното време. Оставете го она што другите ќе ви го кажат бидејќи уште од старт ќе бидете осудени на неуспех. Па и да е така, барем вие сте се обиделе во нешто. Зарем има некој што успеал од првпат!? А и да има, ретки се тие или не сакаат да си ги признаат претходните неуспеси. Мене лично премногу ми се допаѓа една јапонска поговорка која вели “и да паднете седум пати, сепак осум пати ќе бидете исправени”. Така е и со идејата, ако првата, втората, третата и.т.н. претрпат неуспех, можеби осмата е вистинската.“