id: Гость   вход   регистрация
текущее время 15:30 20/04/2024
Автор темы: Гость, тема открыта 06/08/2009 18:29 Печать
Категории: криптография, симметричное шифрование
создать
просмотр
ссылки

Шифрование AES-256 в 7-zip


Обнаружил в open source архиваторе 7-zip функцию шифрования AES-256. Можно ли доверять этому продукту?


 
На страницу: 1, 2 След.
Комментарии
— SATtva (06/08/2009 18:48)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Что Вы понимаете под доверием? Отсутствие закладок? Тогда скорее всего можете. Корректность реализации? Это более сложный вопрос.

Реализация шифровального функционала не столь проста, как кажется. Мало просто прикрутить шифровальный алгоритм. В каком режиме он будет работать и верно ли реализован этот режим? Каковы источники случайности для случайных данных (ВИ, nonce) и верно ли реализован ГСЧ? Каков источник для материала ключа? Каков механизм использования паролей? Шифрование в любом архиваторе — функция не первостепенной важности, скорее просто модная фича. Но как реализован каждый из составляющих элементов этой фичи? И даже если продукт достаточно популярен и открыт, многие ли будут изучать соответствующие части кода и достаточная ли у них квалификация (учитывая профиль продукта)?

Пироги должен печь пирожник, а сапоги точать — сапожник. Используйте программу для той цели, для которой она предназначается прежде всего.
— Гость (16/08/2009 08:52)   <#>
А чем зашифровать файл как следует, так сказать? Какая-нибудь консольная утилитка существует? OpenSSL не годится?
— Гость (16/08/2009 09:23)   <#>
А чем зашифровать файл как следует
GnuPG. Но раз вы об этом спрашиваете, то доступа совершенно секретной информации у вас нет, а поэтому можете использовать 7-zip. :)
— Гость (16/08/2009 10:32)   <#>
Люди с доступом бывает спрашивают и не такое. В конце концов, информация подлежащая защите может быть разной ценности. Которая не обязательно измеряется деньгами.
— Гость (16/08/2009 11:17)   <#>
Люди с доступом к секретной информации теряют и не зашифрованные диски и ноутбуки с конфиденциальными данными. Помнится, в прошлом году на Би-Би-Си много таких случаев освещалось :) В этом году вроде тихо, научились наверное на конец-то как с данными обращаться :)
— Гость (16/08/2009 11:56)   <#>
Да идея в том, что "в быту" достаточно шифрования 7-zip. Просто в силу массовости и открытости кода можно утверждать, что тривиальных дыр в реализации нет, а нетривиальные "обывателям" не найти.
— sentaus (16/08/2009 11:57)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
В этом году вроде тихо, научились наверное на конец-то как с данными обращаться :)

или с журналистами :)
— Гость (16/08/2009 12:26)   <#>
А ведь проверить реализацию шифра легко по эталонным последовательностям, у AES они даже в стандарте прописаны. Неужели никто не удосужился это сделать для одной из самых популярных программы архивирования?
— SATtva (16/08/2009 19:04)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
В этом году вроде тихо, научились наверное на конец-то как с данными обращаться :)

или с журналистами :)

:-)) Или тема стала такой обыденностью, что писать о ней стало не интересно. Согласитесь, в СМИ ведь не освещают каждую автокатастрофу (в отличие от авиа), но это не значит, что ездить на машине безопаснее, чем летать на самолёте.

А ведь проверить реализацию шифра легко по эталонным последовательностям

Ещё раз прочитайте первое сообщение в теме. Алгоритм — далеко не самая сложная часть в реализации криптосистемы (особенно учитывая количество готовых и свободно доступных реализаций шифров).
— Гость (17/08/2009 09:32)   <#>
Вопрос о правильной программе для шифрования файла ещё стоит.
— SATtva (17/08/2009 10:47)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Куда уж правильней?
— DDRTL (17/08/2009 17:10)   профиль/связь   <#>
комментариев: 212   документов: 27   редакций: 20
:) покуда неизвестно о наличии уязвимостей в этом алгоритме, как и в алгоритеме шифрования винрар
— Гость (18/08/2009 17:19)   <#>
Весьма винрарный алгоритм, надо сказать :)
— Андрэй (16/09/2009 20:08)   <#>
Недавно слышал , в разговоре, что какая-то интернет лото , чтоб защититься от обвинений в подтасовке, заранее высылает участникам выигрышную комбинацию ... причем защищенную паролем в zip – файле.
А после розыгрыша высылает пароль и клиент может сравнить свои цифры с выигрышными.
И у меня ещё при этом интересовались – не знаю ли я взломщика паролей для zip-ов.
Думаю фирма сначала убедилась в надёжности шифрования, прежде чем так , неосторожно, деньгами рисковать.
— Гость (16/09/2009 21:07)   <#>
rar, zip,7z – разные форматы!
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3