anonymní čtenář se zeptal: „existuje nějaký způsob, jak rozlousknout soubor zip chráněný heslem?“
tuto otázku lze interpretovat dvěma způsoby. Chcete se nabourat do soukromých souborů někoho jiného? Nebo se chcete vyhnout formě šifrování, která vám nedá velkou ochranu? Vzhledem k tomu, že věřím, že většina čtenářů PCWorld jsou ze své podstaty dobří lidé, předpokládám, že si prostě chcete být jisti, že vaše soubory nebudou popraskané.
již několik let .formát zip-určený především pro kompresi-poskytl šifrování jako přidanou funkci. Jaký druh šifrování však poskytuje, závisí na programu, který používáte k vytvoření a otevření souboru ZIP.
Le .formát zip podporuje dvě formy šifrování a ochranu heslem. První, přezdívaný ZipCrypto, je relativně snadné prasknout. Neříkám, že by to někdo mohl udělat, ale organizace Info-ZIP nazývá ZipCrypto „docela slabý“ – pohled sdílený i jinými organizacemi.
bylo by mnohem bezpečnější použít druhou možnost, AES-256. Na rozdíl od ZipCrypto nebyl AES určen pro soubory ZIP. Je to populární a extrémně silná šifrovací technika používaná v mnoha programech. Za předpokladu, že používáte silné heslo, je pro všechny praktické účely nerozbitné.
ale když ji použijete pro archivy ZIP, AES-256 přichází s dalším problémem: vlastní vestavěný kompresní nástroj Windows nepodporuje AES. Pošlete někomu e-mail s AES šifrovaným souborem, pošlete mu heslo (bezpečnější než e-mailem) a pokud se ho pokusí otevřít v Průzkumníku Windows nebo Průzkumníku souborů, nebudou moci otevřít žádný ze souborů v archivu.
naštěstí většina zip nástrojů třetích stran, včetně bezplatného 7-zipu, podporuje AES-256. Chcete-li zašifrovat archiv v 7-zip, jakmile jste v dialogovém okně Přidat do archivu, zadejte heslo a vyberte metodu šifrování AES-256. Tyto možnosti najdete v pravém dolním rohu dialogového okna.
ještě jeden problém se šifrovanými soubory ZIP: bez ohledu na to, jakou formu šifrování používáte, každý, kdo má přístup k souborům, může vidět název souborů v archivu. Pokud názvy souborů poskytují citlivé informace, zloděj by toho mohl využít. Samozřejmě by nemohli otevřít žádný ze souborů bez hesla.