Ich möchte hochsichere Verschlüsselung für komprimierte Dateien über Linux / Ubuntu mithilfe eines Befehlszeilenterminals verwenden. Was ist das beste Befehlszeilentool, um diesen Job auszuführen?
zip -e -P PASSWORD file1 file2 file3 file4
Oder
7za a file.7z *.txt -pSECRET
Welche Verschlüsselung wird verwendet und wie sicher ist sie?
Antworten:
Die von 7zip (im 7z-Format) angebotene Komprimierung ist sicherer als alle "Standard" -Methoden oder das Verschlüsseln einer ZIP-Datei (von denen viele Jahre zurückliegen und kaum sicher sind). Stellen Sie in beiden Fällen sicher, dass Sie ein gutes Passwort / einen guten Schlüssel ausgewählt haben. Bei einem falsch gewählten Passwort sind alle Verschlüsselungstechniken anfällig für Wörterbuch- / Rätselangriffe.
Wenn Sie Dateien verschlüsseln, um sie an eine andere Person zu senden, ist GPG besser (siehe https://help.ubuntu.com/community/GnuPrivacyGuardHowto für einige Ubuntu-spezifische Notizen oder Google für viele andere ähnliche Ressourcen), wenn die Person, an die Sie senden, in der Lage + bereit ist, GPG / PGP / compatible zu verwenden (oder diese bereits verwendet). Die Standard-GPG-Tools sind befehlszeilengesteuert und lassen sich so leicht in Skripte einfügen, wenn Sie Dateien regelmäßig archivieren und automatisieren möchten. Dies basiert auf einem öffentlichen Schlüssel, wodurch das Problem beseitigt wird, dass Sie versuchen, den Schlüssel auf sichere Weise an den Empfänger zu bringen, während Sie ihn mit seinem öffentlichen Schlüssel verschlüsseln. Nur dieser Benutzer verfügt über den privaten Schlüssel, der zum Entsperren der resultierenden Datei erforderlich ist (selbst Sie, die Person, die den Schlüssel verschlüsselt hat) Datei an erster Stelle, wäre nicht in der Lage, es zu entschlüsseln). Bei paranoia ++ verschlüsseln Sie mit 7zip, während Sie das Archiv erstellen, und dann mit dem öffentlichen Schlüssel des Empfängers über GPG.
quelle
Ich bin mir nicht sicher über den Standard-Zip in Ubuntu, daher kann ich nicht sagen, welcher der 'besten' ist, aber hier ist einer welche 7-Zip-Angaben sie verwenden :
quelle
Von dem
zip
Manpage:Das Ergebnis ist, dass ein anderer Benutzer im System den eingegebenen Befehl möglicherweise sehen kann, der das Kennwort enthält, wenn der ZIP-Vorgang eine Weile dauert. Hoppla. Dies gilt vermutlich für die
.7z
Lösung auch.quelle
GnuPG ist wahrscheinlich gut genug. Wenn jedoch Ihr Leben davon abhängt, wäre ich ein wenig skeptisch. Ich benutze ein einmalige Auflage . Ich werde nicht diskutieren, wie ich die Pads generiere oder wie ich sie sichere, aber Ich verwende GPG auch für E-Mails mit geringerer Sicherheit. Manchmal verwende ich einmal zum Verschlüsseln einer Datei und hänge sie dann an E-Mails an, die mit GPG verschlüsselt sind.
Ja, ich sende Informationen, auf die man sich verlassen muss, um sicher zu sein bis einschließlich lebensbedrohlich.
quelle