egy névtelen olvasó megkérdezte: “Van-e mód egy jelszóval védett zip fájl feltörésére?”
ezt a kérdést kétféleképpen lehet értelmezni. Be akarsz törni valaki más privát fájljaiba? Vagy el akarja kerülni a titkosítás olyan formáját, amely nem nyújt sok védelmet? Mivel úgy gondolom, hogy a legtöbb PCWorld olvasó eredendően jó ember, feltételezem, hogy egyszerűen csak biztos akar lenni abban, hogy a fájljai nem lesznek feltörve.
néhány éve, a .a ZIP formátum—amelyet elsősorban tömörítésre szántak-hozzáadott funkcióként titkosítást biztosított. De az, hogy milyen titkosítást nyújt, attól függ, hogy milyen programot használ a ZIP fájl létrehozásához és megnyitásához.
az .a zip formátum a Titkosítás és a jelszavas védelem két formáját támogatja. Az első, becenevén ZipCrypto, viszonylag könnyű feltörni. Nem azt mondom, hogy bárki meg tudná csinálni, de az Info-ZIP szervezet “elég gyengének”nevezi a ZipCrypto—t-ezt a nézetet más organizációk is megosztják.
sokkal biztonságosabb lenne a másik opció, az AES-256 használatával. A ZipCrypto-val ellentétben az AES-t nem ZIP fájlokhoz tervezték. Ez egy népszerű és rendkívül erős titkosítási technika, amelyet sok programban használnak. Feltételezve, hogy erős jelszót használ, minden gyakorlati célra törhetetlen.
de amikor ZIP archívumokhoz használja, az AES-256 egy másik problémával jár: a Windows saját, beépített tömörítő eszköze nem támogatja az AES-t. E-mailben küldjön valakinek egy AES-titkosított fájlt, küldje el neki a jelszót (biztonságosabb, mint az e-mailezés), és ha megpróbálja megnyitni a Windows Intézőben vagy a File Explorerben, akkor nem tudja megnyitni az archívumban lévő fájlokat.
szerencsére a legtöbb harmadik féltől származó zip eszköz, beleértve az ingyenes 7-zip-et is, támogatja az AES-256-ot. Ha egy archívumot 7-zip-ben szeretne titkosítani, a Hozzáadás az archívumhoz párbeszédpanelen adja meg a jelszót, és válassza ki az AES-256 titkosítási módszert. Ezeket a lehetőségeket a párbeszédpanel jobb alsó sarkában találja.
még egy probléma a titkosított ZIP fájlokkal: függetlenül attól, hogy milyen titkosítást használ, bárki, aki hozzáfér a fájlokhoz, láthatja a fájlok nevét az archívumban. Ha a fájlnevek bizalmas információkat szolgáltatnak, egy tolvaj kihasználhatja ezt. Természetesen nem tudják megnyitni a fájlokat a jelszó nélkül.