- •Настройки безопасности в ms Word
- •Парольная защита на открытие файла
- •Парольная защита на запись файла
- •Рекомендация открытия файла в режиме «Только для чтения»
- •Парольная защита на изменение документа кроме записи исправлений
- •Парольная защита на изменение документа, кроме вставки примечаний
- •Парольная защита на изменение документа, кроме ввода данных в поля форм
- •Настройки безопасности в ms Excel
- •Парольная защита листа
- •Парольная защита книги
- •Парольная защита общей книги
- •Взлом паролей документов Microsoft Office
- •Взлом паролей архивов
Парольная защита книги
MS Excel позволяет защищать рабочую книгу от изменений ее структуры (добавление, удаление, переименование, перемещение, копирование листов), а также от изменений окна книги внутри окна MS Excel (перемещение, изменение размеров, сворачивание/разворачивание и т.п.). По вашему желанию запрет может носить рекомендательный характер, так как ввод пароля для защиты книги не является обязательным.
Чтобы установить защиту книги, необходимо выполнить команду меню Сервис => Защита => Защитить книгу. В появившемся диалоговом окне «Защита книги» следует выбрать защищаемые элементы книги (структуру или окна), а также при необходимости ввести пароль.
Парольная защита общей книги
MS Excel позволяет защищать общую книгу от отключения режима записи исправлений. Под общей книгой в MS Excel понимается та, что одновременно может редактироваться несколькими пользователями по сети. При этом для того, чтобы было видно, какой пользователь внес какие изменения, все изменения помечаются разными цветами как исправления. В случае конфликта, то есть если в одну и ту же ячейку данные были введены разными пользователями, появляется диалоговое окно с вопросом о том, чьи данные оставлять.
Для установки такой защиты необходимо выполнить команду меню Сервис => Защита => Защитить книгу и дать общий доступ.
Задание 2.
2.1. Установите на файл КнигаА парольную защиту всего содержимого листа. Проверьте работу парольной защиты
2.2. Установите на файл КнигаВ парольную защиту следующим образом:
Диапазон ячеек А1:С3 – можно менять
Диапазон ячеек D6:F10 – защищены от изменений. Проверьте работу парольной защиты.
2.3. Установите на файл КнигаС парольную защиту от изменения структуры (чтобы нельзя было переименовать, добавить и удалить листы). Проверьте работу парольной защиты.
Файлы создаются произвольно
Взлом паролей документов Microsoft Office
Cуществует множество программ, позволяющих снимать парольную защиту с файлов, созданных и защищенных средствами MS Office. Программа Accent Office Password Recovery(папка ПР3/SOFT) позволяет восстанавливать забытые и утерянные пароли для документов созданных в приложениях Microsoft Office: Access, Excel и Word. Некоторые виды паролей восстанавливаются мгновенно. Для остальных же реализованы три вида атак, включая расширенные возможности при атаке грубой силы с использованием маски и расширенные возможности при атаке по словарю.
Accent OFFICE Password Recovery является условно-бесплатным продуктом (shareware). Незарегистрированная версия имеет одно ограничение: максимальная длина восстанавливаемого пароля составляет 4 символа. Это ограничение отсутствует в зарегистрированной версии. Стоимость регистрации локализованной русской версии составляет 300 российских рублей.
Программа имеет простой графический
интерфейс. Большую его часть занимает
информационное окно (3), дающее Вам
представление о действиях выполняемых
программой. Ниже расположено окно помощи
(4), в котором Вы будете находить короткие
подсказки. Управление программой
осуществляется через систему меню (1).
Кроме того, все основные возможности
пунктов меню дублируются кнопками (2) и
«горячими клавишами».
Немного
разобравшись с интерфейсом можно
приступать к основной функции программы
– восстановлению паролей.
1. Прежде всего необходимо открыть нужный файл. Для этого используется соответствующая кнопка, пункт меню (Файл -> Открыть) или комбинация «горячих клавиш» (Ctrl+O).
2. После этого в информационном окне вы увидите всю информацию, которую программе удалось выяснить об этом файле.
3. Если в файле используется одна из известных программе защит, то вы сможете начать поиск (станет доступными соответствующие кнопка и пункт меню), о чем вас и уведомит справочное окошко. Кроме того вы можете использовать комбинацию «горячих клавиш» (Ctrl+S).
4. Запустив процедуру поиска пароля, вы получите разные результаты, что зависит от типа выбранного файла и типа искомого пароля. Итак:
Microsoft
Money 99/2000/2001 -• Пароль базы данных будет
найден тотчас, что объясняется типом
используемой защиты.
Microsoft
Access 6/95/97/2000/XP-• Пароль базы данных
будет найден тотчас, что объясняется
типом используемой защиты.
Microsoft
Word 6/95 -• Пароль записи изменений будет
найден тотчас, что объясняется типом
используемой защиты. Пароль для открытия
файла будет найден (или нет) тотчас, что
объясняется типом используемой защиты.
Успех восстановления напрямую зависит
от размера текста в документе.
Microsoft
Word 97/2000/XP,
Microsoft
Excel 97/2000/XP -• Пароль записи изменений
будет найден тотчас, что объясняется
типом используемой защиты. Пароль для
открытия файла может быть найден тремя
различными методами и программа предложит
Вам выбрать один из них, а также уточнить
условия поиска (Настройка задания):
Атака грубой силы. Самый верный, но и самый продолжительный способ восстановить пароль. Программой последовательно генерируются и проверяются все пароли из указанного диапазона. Для использования этого метода необходимо указать:
1. Алфавит и диапазон символов, из которых будут генерироваться пароли (вы можете выбирать из стандартных наборов, либо отметить пункт «набор пользователя» и задать свой набор).
2. Минимальную длину пароля (в незарегистрированной версии максимальна длина автоматически определяется равной 4 символам; в зарегистрированной – 15-ти).
3. Также вы можете указать пароль, с которого программа начнет поиск (Начать с).
Чем точней вы определите условия поиска – тем быстрей программа найдёт пароль. Поэтому обязательно постарайтесь хотя бы приблизительно вспомнить его. Если вы вспомните хотя бы то, из какого типа символов он состоит и его приблизительную длину (например, только строчные буквы и от 4 до 6 символов) – это значительно сузит круг поиска, а значит и время, необходимое на перебор всех вариантов.
• Атака грубой силы с использованием усовершенствованной маски является расширенным вариантом атаки грубой силы. К уже известным вам возможностям добавляется возможность задания маски для искомого пароля. Этот тип атаки будет полезен в случае, когда известна часть пароля и нет необходимости перебирать все возможные варианты. Используя расширенные возможности наших программ можно задать правила генерации пароля и определить возможные значения индивидуально для каждого символа пароля, что позволит значительно сократить время поиска пароля.
[ ! ] Например можно указать, что бы генерировался пароль с заглавными буквами в первой позиции (A-Z); со строчными во второй, третьей и четвертой (a-z); постоянным символом "-" в пятой позиции и цифрами в последней шестой позиции (0-9). В этом случае будут сгенерированы пароли от Aaaa-0 до Zzzz-9. Кроме того можно самостоятельно задавать ограниченный набор символов индивидуально для каждой позиции пароля.
• Усовершенствованная атака по словарю – самый быстрый способ поиска пароля, хотя и не самый надежный. Достаточно лишь указать программе местоположение словаря на компьютере и программа автоматически проверит все слова из словаря. Атака по словарю удобна в случае, если пароль является значимым словом и оно может встретиться в каком-нибудь из словарей. Помимо обычной проверки, расширенные возможности наших программ позволяют трансформировать, считываемые из словаря словоформы. В настройках программ можно указать, что бы изменялся регистр символов, соседние символы менялись местами, осуществлялся пропуск символов. Все эти возможности призваны повысить шанс успешного восстановления пароля за короткое время. Словари можно составлять самостоятельно, а можно использовать уже готовые (например отсюда: http://www.outpost9.com/files/WordLists.html). Кроме того, можно скачать словарь, содержащий более 3-х миллионов словоформ (в латинице) с нашего сайта.
Не забывайте, что количество значимых слов в любом языке исчисляется «всего лишь» сотнями тысяч – программа переберёт их все за считанные минуты. Тогда как количество возможных бессмысленных комбинаций символов неизмеримо больше. Поэтому если существует хотя бы минимальная вероятность того, что Ваш пароль является значимым словом — имеет смысл начать именно с атаки по словарю.
После подтверждения выбора типа поиска пароля программа приступит к поиску, результаты которого вы сможете отслеживать в информационном окне.
Задание 3.
3.1. Запустите программу Accent Office Password Recovery и изучите её интерфейс.
3.2. Используя программу, взломайте пароли и составьте текст из трех фрагментов. Используйте полный перебор, но ограничивайте алфавит для ускорения поиска.
фрагмент 1 находится в файле ДокументD (папка ПР3/Данные). Известно, что пароль состоит из любых 3 символов.
Фрагмент 2 находится в файле ДокументF(папка ПР3/Данные). Известно, что длина пароля не более 4 заглавных русских букв и, возможно, символов типа тире или ! и др.
Фрагмент 3 находится в файле КнигаD(папка ПР3/Данные). Известно, что пароль состоит из 4 латинских букв и цифр.
