Ich weiß , mit :set cryptmethod=zip
bin nicht sicher, aber wie sicher verwendet :set cryptmethod=blowfish
?
Auf Wikipedia habe ich gelesen, dass die Blowfish-Chiffre als solche sicher sein sollte, aber dies sagt nichts über die Sicherheit der Implementierung von Vim aus.
Und was ist mit Swap-Dateien, Backup-Dateien, Und-Dateien und anderen Möglichkeiten, die Blowfish-Verschlüsselung zu umgehen? Wie sicher ist Vim dort?
security
encryption
Martin Tournoij
quelle
quelle
:h encryption
sagt Undo und Auslagerungsdateien sowohl verschlüsselt werden in 7.3 und 7.4 noch:h cryptmethod
die ausdrücklichen Erwähnung in 7.4 Marken -undo
Datei nur fürblowfish2
.Antworten:
Es ist nicht sicher. David Leadbeater hat in einem Artikel mit dem Titel " Vim Blowfish-Verschlüsselung" POC-Code für Brute-Force bis zu 64 Byte gepostet . Die Vim-Dokumentation empfiehlt jetzt :
Und früher:
Zusammenfassung:
blowfish
sollten Sie nicht verwendet werden. Verwenden Sieblowfish2
stattdessen.swap
undundo
Dateien verschlüsselt sind,viminfo
ist nicht.Unerbetene Ratschläge:
blowfish2
Umsetzung. Verwenden Sie etwas anderes wie GPG. Dasgnupg.vim
Plugin kann nützlich sein. Es scheint aufrechterhalten zu werden . Es deaktiviertviminfo
und die Auslagerungsdatei.quelle