anonimowy czytelnik zapytał: „czy istnieje sposób na złamanie zabezpieczonego hasłem pliku zip?”
to pytanie można interpretować na dwa sposoby. Chcesz włamać się do cudzych prywatnych plików? A może chcesz uniknąć formy szyfrowania, która nie zapewni Ci dużej ochrony? Ponieważ wierzę, że większość czytelników PCWorld to z natury dobrzy ludzie, zakładam, że po prostu chcesz mieć pewność, że Twoje pliki nie zostaną złamane.
od kilku lat .format zip-przeznaczony głównie do kompresji-zapewnia szyfrowanie jako dodatkową funkcję. Ale rodzaj szyfrowania zależy od programu, którego używasz do tworzenia i otwierania pliku ZIP.
format zip obsługuje dwie formy szyfrowania i ochrony hasłem. Pierwszy, nazywany ZipCrypto, jest stosunkowo łatwy do złamania. Nie twierdzę, że każdy mógłby to zrobić, ale organizacja Info-ZIP nazywa ZipCrypto „dość słabym” – pogląd podzielany przez inne organizacje.
bezpieczniej byłoby użyć drugiej opcji, AES-256. W przeciwieństwie do ZipCrypto, AES nie został zaprojektowany dla plików ZIP. Jest to popularna i niezwykle silna technika szyfrowania stosowana w wielu programach. Zakładając, że używasz silnego hasła, jest ono dla wszystkich praktycznych celów niezniszczalne.
ale gdy używasz go do archiwów ZIP, AES-256 ma inny problem: własne, wbudowane narzędzie kompresji systemu Windows nie obsługuje AES. Wyślij komuś plik zaszyfrowany AES, wyślij mu hasło (bezpieczniejsze niż wysłanie go e-mailem), a jeśli spróbuje otworzyć go w Eksploratorze Windows lub Eksploratorze plików, nie będzie mógł otworzyć żadnego z plików w archiwum.
na szczęście większość narzędzi zip innych firm, w tym darmowy 7-zip, obsługuje AES-256. Aby zaszyfrować archiwum w formacie 7-zip, po przejściu do okna dialogowego Dodaj do archiwum wprowadź hasło i wybierz metodę szyfrowania AES-256. Opcje te znajdują się w prawym dolnym rogu okna dialogowego.
jeszcze jeden problem z zaszyfrowanymi plikami ZIP: bez względu na to, jakiej formy szyfrowania używasz, każdy, kto ma dostęp do plików, może zobaczyć nazwy plików w archiwum. Jeśli nazwy plików dostarczają poufnych informacji, złodziej może to wykorzystać. Oczywiście nie będą mogli otworzyć żadnego z plików bez hasła.