Ich habe einen Ordner mit 7-Zip 9.20 verschlüsselt und dabei 256-Bit-AES und ein Kennwort angegeben. Die ZIP-Datei wurde erstellt. Als ich dann auf die komprimierte Datei klickte, öffnete PeaZip 5.1.1, das registrierte Programm zum Öffnen von zip-Dateien, zu meiner Überraschung die Datei, ohne mich zur Eingabe des Kennworts aufzufordern.
Dies bedeutet, dass 7-Zip mein AES-Passwort irgendwo auf der Festplatte speichert, und was noch schlimmer ist, an einem Ort, an dem andere Programme es finden können. Dies ist von Natur aus unsicher. Wie kann ich dieses Verhalten deaktivieren?
Vielen Dank.
Hier ist ein Bild davon, wie ich die Datei mit 7-Zip verschlüsselt habe:
Und hier ist ein Bild des Dialogfelds (mit einer Option zum Eingeben der Schlüsseldatei), das ich erhalte, wenn ich versuche, eine Datei im ZIP-Archiv zu öffnen (ein ähnliches Fenster wird beim Öffnen von .7z-Dateien angezeigt):
quelle
.rar
Dateien.Antworten:
7-zip speichert keine Passwörter auf Ihrem Computer und verfügt nicht über diese Funktion.
Ihr Problem ist tatsächlich eine Einschränkung des ZIP-Formats beim Erstellen verschlüsselter ZIP-Dateien. Die Daten sind verschlüsselt, nicht jedoch die Dateinamen. Sie können dies beweisen, indem Sie versuchen, den Inhalt der ZIP-Datei zu extrahieren. Es schlägt fehl, wenn Sie nicht das richtige Passwort angeben.
Wenn Sie möchten, dass Dateinamen ebenfalls verschlüsselt werden, empfehle ich dringend das
7z
Format von 7-zip. Die Option Dateinamen verschlüsseln wird verfügbar.quelle
Das Zip-Format erlaubt keine Verschlüsselung des Inhaltsverzeichnisses des Archivs, sodass Sie tatsächlich jede verschlüsselte Zip-Datei öffnen (durchsuchen) können.
Einige Archivmanager können überprüfen, ob die Datei verschlüsselt ist, und in diesem Fall nach dem Kennwort fragen. Die Namen der Dateien und Ordner im verschlüsselten Zip-Archiv sind jedoch im Klartext und können von jedem gelesen werden (z. B. mit einem einfachen Hex-Viewer) ), so dass das Archivformat überhaupt keine Sicherheit bietet, wenn der Bereich des Angreifers nur die Dateinamen liest.
Das 7z-Format kann optional das Inhaltsverzeichnis des Archivs verschlüsseln. Auf diese Weise müssen Sie immer das Kennwort eingeben, um den Inhalt zu durchsuchen.
Sowohl im Zip- als auch im 7z-Format können Sie jedoch nichts aus einem verschlüsselten Archiv extrahieren, ohne das Kennwort anzugeben, da der Dateiinhalt tatsächlich verschlüsselt ist.
Das Problem ist äußerst kompliziert, da sowohl das Zip- als auch das 7z-Format unterschiedliche Kennwörter unterstützen, die im selben Archiv verwendet werden (z. B. Datei a.txt wird mit "p4sSword1" verschlüsselt, Datei b.txt wird mit "Passw0rd2" verschlüsselt, Datei c.txt nicht verschlüsselt) Wenn Sie sich also für die Verwendung dieser Funktion (des Formats) entscheiden, müssen Sie möglicherweise verschiedene Kennwörter eingeben, um verschiedene Dateien im selben Archiv zu bearbeiten (zu extrahieren, zu aktualisieren). Daher das Konzept, beim Öffnen eines verschlüsselten Kennworts nach dem Kennwort zu fragen Das Archiv kann irreführend sein, da dieses Passwort möglicherweise nur für einen Teil des Archivinhalts gilt.
quelle
Versuchen Sie möglicherweise, 7zip Portable von http://portableapps.com/apps/utilities/7-zip_portable zu verwenden, da es von Natur aus portabel ist und daher nichts zurücklässt, wenn Sie es vom Computer entfernen (Beispiel: Führen Sie es von einem USB-Stick aus). .
quelle