Zaszyfrowałem folder za pomocą 7-Zip 9.20, określając 256-bitowy AES i hasło, a plik ZIP został utworzony. Ale potem, kiedy kliknąłem spakowany plik, ku mojemu zaskoczeniu, PeaZip 5.1.1, który był zarejestrowanym programem do otwierania plików zip, otworzył plik bez pytania o hasło.
Oznacza to, że 7-Zip przechowuje moje hasło AES gdzieś na dysku, a co gorsza, w miejscu, gdzie inne programy mogą je znaleźć. Jest to z natury niepewne. Jak mogę wyłączyć to zachowanie?
Dzięki.
Oto zdjęcie, w jaki sposób zaszyfrowałem plik za pomocą 7-Zip:
A oto obrazek okna dialogowego (z opcją wprowadzania pliku klucza), który pojawia się, gdy próbuję otworzyć dowolny plik w archiwum .zip (podobne okno jest wyświetlane podczas otwierania plików .7z):
encryption
passwords
zip
7-zip
John Sonderson
źródło
źródło
.rar
plikami.Odpowiedzi:
7-zip nie przechowuje haseł na twoim komputerze, nie ma tej funkcji.
Twój problem jest w rzeczywistości ograniczeniem formatu ZIP podczas tworzenia zaszyfrowanych plików ZIP. Dane są szyfrowane, ale nie nazwy plików. Możesz to udowodnić, próbując wyodrębnić zawartość pliku ZIP. Nie powiedzie się, chyba że podasz poprawne hasło.
Jeśli chcesz, aby nazwy plików były również szyfrowane, gorąco polecam
7z
format 7-zip , zobaczysz opcję Szyfruj nazwy plików staje się dostępna.źródło
Format Zip nie pozwala na szyfrowanie spisu treści archiwum, więc możesz faktycznie otworzyć (przeglądać) dowolny zaszyfrowany plik Zip.
Niektórzy menedżerowie archiwów mogą sprawdzić, czy plik jest zaszyfrowany, i w takim przypadku poprosić o hasło, ale nazwy plików i folderów w zaszyfrowanym archiwum Zip są w postaci zwykłego tekstu i każdy może je odczytać (np. Za pomocą zwykłej przeglądarki szesnastkowej) ), więc format archiwum nie zapewnia żadnego bezpieczeństwa, jeśli atakujący po prostu odczytuje nazwy plików.
Format 7z może opcjonalnie szyfrować spis treści archiwum, w ten sposób zawsze będziesz musiał wprowadzić hasło, aby przeglądać zawartość.
Jednak zarówno w formatach Zip, jak i 7z nie można wyodrębnić niczego z zaszyfrowanego archiwum bez podania hasła, ponieważ zawartość pliku jest w rzeczywistości szyfrowana.
Problem jest bardzo skomplikowany, ponieważ zarówno format Zip, jak i 7z obsługują różne hasła używane w tym samym archiwum (np. Plik a.txt jest szyfrowany za pomocą „p4sSword1”, plik b.txt jest szyfrowany za pomocą „Passw0rd2”, plik c.txt nie jest zaszyfrowane), więc jeśli zdecydujesz się użyć tej funkcji (formatu), możesz wprowadzić różne hasła, aby operować (wyodrębniać, aktualizować) różne pliki w tym samym archiwum - więc koncepcja pytania o hasło podczas otwierania zaszyfrowanego Archiwum może być zwodnicze jako że hasło może mieć zastosowanie tylko do części zawartości archiwum.
źródło
Być może spróbuj użyć 7zip Portable ze strony http://portableapps.com/apps/utilities/7-zip_portable, ponieważ jest on z natury przenośny i dlatego nie pozostawia niczego po usunięciu go z komputera (przykład: uruchom go z USB) .
źródło