Betsy Retecool Reaguurder

Aantal posts: 5
Aantal reacties: 885
Vraagje,

een kleine casus,

Het bedrijf waar ik voor werk heeft sinds kort een online personeelshandboek, een versleutelde pdf waarvan ze niet willen dat er een printable versie van bestaat.

Nou was het eruit slopen van het password met behlup van elcomsoft niet al te moeilijk en heb ik inmiddels een printable versie, daar lagen ze niet echt wakker van.

Is het mogelijk om het password te achterhalen om wijzigingen aan te brengen, want daar liggen ze wel wakker van.

Als OR-lid heb ik belang bij een ja of een nee en zo ja dan hoe?
07-10-2010 om 19:06 | 17 reacties | 0 | Zuigt! Heerst!
 
Zelf ook zeiken
Gezeik van anderen
Die_kale Retecool Reaguurder

Aantal posts: 16
Aantal reacties: 1167
pdftk

/fp UBUNTU!
07-10-2010 20:15:33 | # | 0 | Zuigt! Heerst!
Wildplasser, beroepsweigeraar Retecool Goldmember

Aantal posts: 40
Aantal reacties: 11546
Heb je een dongle?
sha-baz heeft er anders nog wel een voor je.
07-10-2010 20:21:26 | # | 3 | Zuigt! Heerst!
Die_kale Retecool Reaguurder

Aantal posts: 16
Aantal reacties: 1167
Om een lang verhaal kort te houden, ja het is mogelijk. Alles is te kraken. Doe er je voordeel mee en zorg dat je die gene die het kraakt verantwoordelijk maakt voor de security. Andere tip. zorg dat dit soort bestanden altijd alleen beschikbaar zijn via een bestandssysteem met ingebouwd versiebeheer / access log zoals KABLINK / Novell Teaming of alfresco (en ja, misschien sharepoint). Voor true security moet je nooit vertrouwen op encryptie of andere single points of failure.

Succes met kraken :)
07-10-2010 20:43:23 | # | 0 | Zuigt! Heerst!
Frodooh Retecool Goldmember

Aantal posts: 386
Aantal reacties: 5391
zeker een wachtwoord van 50 tekens..
07-10-2010 21:10:14 | # | 1 | Zuigt! Heerst!
Mikhail Both Retecool Goldmember

Aantal posts: 39
Aantal reacties: 1347
lol!

Betsy, probeer eens iemand te laten inloggen die wel het wachtwoord heeft.

Let er dan even op hoeveel tikken je hoort, puur letters (kan een woord zijn) of een random combinatie van cijfers en letters? Als je dat ongeveer weet, kan je het zoeken versnellen naar dagen/uren ipv maanden.. Onder linux met een PDF cracker (geen idee welke het is, ik crack alleen maar Wireless netwerkjes en Operating systems) kun je een command intypen in combinatie met JohntheRipper. (Pipe)

JohnTheRipper werkt met woordenlijsten, maar kan ook keys generaten volgens een bepaalde lengte en dan miljarden combinaties uitproberen.

Als je helemaal geen informatie kan vergaren, dan gaat het een weken/maanden/jarenlange klus worden. Ook handig om te weten is of diegene die het versleuteld heeft een expert is, of gewoon een boekhouder.
08-10-2010 02:06:44 | # | 0 | Zuigt! Heerst!
Mikhail Both Retecool Goldmember

Aantal posts: 39
Aantal reacties: 1347
Wat je ook kan doen trouwens is een keystroke hijacker kopen. Hardware tooltje waarmee je de keystrokes kunt achterhalen.

Dat scheelt HEEL veel werk..
08-10-2010 02:12:11 | # | 0 | Zuigt! Heerst!
TypTyphus lekt Retecool Goldmember

Aantal posts: 54
Aantal reacties: 3909
ik dacht dat alles toesten borden usb hadden
08-10-2010 02:49:19 | # | 0 | Zuigt! Heerst!
Sha-baz Retecool Goldmember

Aantal posts: 869
Aantal reacties: 15393
Ik ben bang dat de casus niet geheel duidelijk is. Wat wil je precies dat er onmogelijk is? Wat wordt er beschermd met het password? Als het handboek als PDF online te downloaden is ben je namelijk bij voorbaat al hopeloos verloren. Wil je voorkomen dat mensen er wijzigingen in aanbrengen en hem vervolgens uitprinten? Of wil je voorkomen dat mensen de online versie wijzigen?
08-10-2010 09:05:04 | # | 1 | Zuigt! Heerst!
Sha-baz Retecool Goldmember

Aantal posts: 869
Aantal reacties: 15393
Als je wilt dat er een PDF kan circuleren zonder dat l33t hax0rz makkelijk wijzigingen aan kunnen brengen moet je de hele teringboel uitprinten en weer inscannen.

08-10-2010 09:14:57 | # | 0 | Zuigt! Heerst!
gronk Retecool Goldmember

Aantal posts: 394
Aantal reacties: 14946
In plaats van als een dolle op de techniek te gaan, vraag ik me twee dingen af:
-waarom mag je een personeelshandboek (want als ik het goed heb een aanvulling is op CAO's en arbeidscontracten) niet uitprinten?
-waarom zijn mensen in jouw organisatie bang dat zo'n document gewijzigd wordt?

Even helemaal terug naar het begin: een contract is een vastlegging van afspraken tussen mensen. Je gebruikt een contract om vast te leggen wat je nu ook al weer hebt afgesproken, zodat je geen geklooi hebt met deelnemers of getuigen die zich opeens niets meer kunnen herinneren, of die extra clausules erbijverzinnen. Of omdat de afspraken die je maakt zo omvangrijk zijn, dat het makkelijker is om een stapel papier over en weer te schuiven en daar een krabbel onder te zetten.

Zo'n contract kun je zien als 'gestold wantrouwen'. Maar als het bij jullie zo erg gesteld is dat er discussie is over de inhoud van een contract, dan print je zo'n ding uit en voorzie je zo'n ding van krabbels (met balpen/vulpen) op iedere bladzijde.

Maar je kunt je ook afvragen in wat voor toko je bent beland als je elkaar zodanig wantrouwt dat je moet overgaan tot dit soort acties.
08-10-2010 09:34:27 | # | 4 | Zuigt! Heerst!
gronk Retecool Goldmember

Aantal posts: 394
Aantal reacties: 14946
Ow, dit is een betsypost. Laat ook maar.
08-10-2010 09:35:22 | # | 3 | Zuigt! Heerst!
fishbowl Retecool Goldmember

Aantal posts: 293
Aantal reacties: 11946
OR-leden, dat zijn de ergsten.
08-10-2010 09:42:30 | # | 0 | Zuigt! Heerst!
Roel Zwaar Retecool Goldmember

Aantal posts: 46
Aantal reacties: 10627
ORgastisch, JWT
08-10-2010 10:37:56 | # | 0 | Zuigt! Heerst!
Draken. Retecool Goldmember

Aantal posts: 86
Aantal reacties: 6852
Ik snap 'm ook niet helemaal. Voorkomt dat password alleen dat mensen kunnen printen? Welke illusie koester je je? Als je het kunt zien op je scherm, kun je het printen, als is het niet precies in de vorm en kwaliteit waarin Adobe het bedoeld had. Heck, je kunt een foto van je beeldscherm maken.

Waarom ter wereld zou iemand een kopie van een elektronisch dokument, waarvan het origineel uiteraard bij de notaris/vakvereniging/werkgeversbond ligt, willen wijzigen? Da's hetzelfde als wanneer ik met een gefotoshopt arbeidskontrakt bij de baas aankom.
09-10-2010 09:52:46 | # | 1 | Zuigt! Heerst!
pedigree Retecool Goldmember

Aantal posts: 54
Aantal reacties: 5658
Wat Draken zegt, kopietje bij notaris en presto!
09-10-2010 20:35:20 | # | 0 | Zuigt! Heerst!
Pieter Baan Retecool Reaguurder

Aantal posts: 0
Aantal reacties: 440
Ik zou de PDF opmaken met een zwarte achtergrond en zwarte letters.
10-10-2010 23:17:28 | # | 0 | Zuigt! Heerst!
Olifantje Retecool Reaguurder

Aantal posts: 17
Aantal reacties: 1063
Als OR-lid heb ik belang bij een ja of een nee en zo ja dan hoe?

Juist wel printen! 2x en dan het digitale document vernietigen. Een print-out in een kluis van een bank op minimaal 50km van jullie vestiging. De andere print-out in afsluitbare kamer neer leggen. Alleen toegang tot deze kamer nadat jij of een collega OR-lid een 100% controle op de betreffende medewerker hebt uitgevoerd..

Extragratis tip: zorg dat jij van tevoren een verdeling maakt wie welke medewerkers controleert. Dan mag je collega OR-lid dikke Annie van de kantine anaal visiteren op zoek naar dat kopieerapparaat dat ze afgelopen vrijdag heel subtiel verborgen heeft toen ze erop ging zitten. En jij kan dan eindelijk eens wraak nemen op Henk van de financiële administratie die altijd loopt te zeuren over je declaraties. En Liselotte van marketing natuurlijk, die je bij de laatste vrijmibo blauwe ballen bezorgde omdat ze enkel en alleen op het kopieerapparaat genomen wilde worden en dat teringding was natuurlijk net verdwenen.

Succes!
11-10-2010 15:16:09 | # | 4 | Zuigt! Heerst!

Om te kunnen reageren moet je ingelogd zijn.

Gebruikersnaam:

Wachtwoord:

U zei:
Meneer van Dale: Het leuke is natuurlijk dat de hapjes op die foto't...
Witjoekel Vilmer: Ja, waar is Dijkie eigenlijk de laatste tijd? Beetj...
Geenszins Joling: Dijkie is in deze maatgevend dusch...
fishbowl: Kan iemand me mailen als deze post van de FP af is?...
gronk: Ik dacht eerst dat 't een paspop was waar ze een ko...
Ster
In het forum
Geenszins Joling: En beneden is links? Want dán zit ik beneden.
gronk: Soms doet dit demissionaire kabinet dan ook weer go...
Geenszins Joling: Ook dit is weer blof (met streepje door de o)!
Jack Random: JAAA, bij Deaf op de boerderij in Zeeland kamperen,...
Geenszins Joling: En dat was @ gronk natuurlijk
Ster
Sterren
Retecool 8.0 is powered by Howlin' Wolf
Retecool.com is powered by Howlin' Wolf