Mennyire biztonságos egy RAR archívum titkosítása?
Egy átlagos/informatikus ember fel tudja törni YouTube videók alapján?
Egy erős jelszóval ellátott RAR fájlra gondolok, jelszókitalálás nem számít.
1. RAR és RAR között van különbség.
A (Win)RAR az 5-ös verziójától kezdve támogatja az AES-256-os titkosítást - előtte csak gyengébb AES-128-at használt.
2. Mint előttem írták: lényeges a jelszó hossza és összetettsége. Egy jó jelszó:
* kellően hosszú (8 karakter fölött a végigpróbálgatós módszerek már nehézségbe ütköznek)
* tartalmaz kis- és nagybetűket, számokat és esetleg speciális karaktereket
* könnyű megjegyezni (például egy "<47#91*az#Te#éú>" nehezebben megjegyezhető, mint egy "B3f0rdul74m_4_K0nyh4r4"-jellegű), de nehéz kitalálni (szóval a barátod/barátnőd, kutyád, macskád neve, születési dátumod, kedvenc énekesed neve, stb... nem jó)
3. Érdemes arra figyelni, hogy az archívumben levő állományok nevei is titkosítottak legyenek - erre a WinRAR lehetőséget biztosít:
4. Egyetértek a #4-es hozzászólóval abban, hogy a WinRAR - ami zárt forráskódú szoftver - helyett vannak nyílt forrású (elérhető az a forráskód, amiben a programot írták, így átellenőrizhető, magadtól lefordítható, szabadon módosítható) alternatívák, mint például a 7Zip ( [link] ) - aminél a .7z formátumban van AES-256-os titkosítás a fájlnevek titkosítása mellett:
vagy a PeaZIP ( [link] ), ahol ugyancsak bizonyos formátumoknál érhető el a fájlnevek titkosítása:
[link] encrypt-filenames.html
5. Ha olyan helyen tárolod a titkosított állományokat, ahol más is hozzáférhet (például egy felhőtárhelyen, ahol a felhőtárhely üzemeltetője ellenőrizheti az állományokat és ezen ellenőrzés az állományok törléséhez is vezethet), akkor érdemes a titkosított állományok neveit is jól megválasztani (szóval a "Pi_élete(Life_of_Pi)2012_BDRip_xvid hun.rar" nem biztos, hogy célravezető).
Köszönöm a válaszokat.
Egy elég hosszú jelszavam van, 29 karakteres. Speciális karakter nincs benne csak különböző méretű betűk és számok, de azért elég biztonságos.
Igazából több jelszóból áll pontokkal elválasztva. Az egyiket csak ahhoz az archívumhoz használom, a többi a weboldalakon használt jelszavaimból van.És egyáltalán nem kitalálhatóak (pl. nem a macskám neve, vagy a születésem napja, hanem egy teljesen random szó néhány számmal)
Tudom, hogy a jelszófeltörő gépek ellen felesleges ennyi karakteres jelszót írni. Nem is miattuk csináltam ilyen erős jelszót, hanem a kiváncsi jelszóleső emberek miatt.
#6, jó ötleteid vannak. Próbálkoztam már egymásba zárt archívumokkal, de a ponttal elválasztós módszer jobban bevált.
#7 Köszönöm a részletes választ a hasznos tanácsokkal.
Szoktam figyelni a fájlnevek titkosítására is.
Lehet, hogy váltok 7zip-re, ha már ennyien írtátok.
Igazából csak arra voltam kíváncsi, hogy jelszókitalálós robot, kémprogram, vagy billenytyűzetet figyelő kamera nélkül fel lehet-e törni egy RAR vagy ZIP archívumot.
Azért voltam rá kíváncsi mert a YouTube teli van RAR/ZIP feltörő videókkal, de ezek akkor hamisak, ugye?
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!