Kezdőoldal » Számítástechnika » Programozás » Ha egy RAR állományt levédek...

Ha egy RAR állományt levédek jelszóval, az mennyire könnyen feltörhető?

Figyelt kérdés

2023. dec. 10. 21:54
1 2 3 4
 21/39 anonim ***** válasza:
100%

@13:04


Írtam példának olyan szervezetet aminek ha érdekében áll akkor tud olyan hardvert fejleszteni amit nem ismétlek meg, a ki és milyen érdekből alatt ezt értem.


"Szerinted ez rar-nál nem működik? Vagy mi ez a nagy ellenszenved a raron kívül minden más titkosításhoz. Hogy minden más _könnyen_ feltörhető szerinted."


Működik de. Egyébként az is AES-t használ, de már ezt is leírtam.

Egyébként meg nem vagyok rar párti a licensze miatt, ezért inkább 7z, de ez nem ide tartozik.


Ne keverjük a hardveres védelmet magával a nyers titkosított adatok kriptográfiai biztonságával.

Egyik esetben hardveres védelem van, a hardver fekete dobozként próbál működni hogy ne férjünk a hash-hoz sem. Ez technológiai kérdés, processzorgyártás, chipgyártás ... ill. meglevő technológiák visszafejtésének technikai kérdése.

Míg a másik esetben matematikai kérdés, számítás mint visszafejtés optimalizálási kérdés, matematikailag időkorlátos és tárkorlátos Turing - gép kérdésköre hozzáigazítva, hogy technikailag mennyi számítási kapacitás van hozzá és mennyi tár.

Ha hardveres védelemről beszélünk akkor nem vonatkoztathatunk el a hardvertől, míg kriptográfia esetében tisztán matematikailag is vizsgálhatjuk a kérdést.

Ezt a két esetet ne mossuk össze, ott van még harmadiknak az emberi tényező is amit megmelítettem.

2023. dec. 12. 14:33
Hasznos számodra ez a válasz?
 22/39 anonim ***** válasza:
66%

Az ata jelszavas titkosítás is egy AES-256 titkosítás, nem "fekete doboz"


[link]


Nagyon el vagy tévedve.

2023. dec. 12. 15:39
Hasznos számodra ez a válasz?
 23/39 anonim ***** válasza:
100%
Egyszer azt írod, hogy "a legtöbb sed ssd esetén a vezérlő chip tartalmazza ezt és nem lehet ezt kiolvasni belőle" egyszer meg ezt írod "Az ata jelszavas titkosítás is egy AES-256 titkosítás, nem "fekete doboz" "
2023. dec. 12. 16:42
Hasznos számodra ez a válasz?
 24/39 anonim ***** válasza:
100%
Így van. Mi ezen a furcsa?
2023. dec. 12. 16:47
Hasznos számodra ez a válasz?
 25/39 anonim ***** válasza:
100%

Ezért írtam fekete doboznak.

[link]

2023. dec. 12. 16:53
Hasznos számodra ez a válasz?
 26/39 anonim ***** válasza:
100%

Csakhogy itt nincs semmiféle fekete doboz.

Csak az a különbség hogy te azt feltételezed hogy AES számításokat csakis az a nagy ventillátorral és hűtőbordával ellátott cpu végezhet, de itt az ssd-re integrált célchip végzi ugyanezt. Vagy már a TPM-et használó titkosítás is fekete doboz szerinted? (fekete doboz a dobozban?) 🙂

2023. dec. 12. 17:22
Hasznos számodra ez a válasz?
 27/39 anonim ***** válasza:
Mivel mint írtad "nem lehet ezt kiolvasni belőle" ezért fekete doboz, ott a wiki-s link is, hogy mit értek fekete doboz alatt.
2023. dec. 13. 06:08
Hasznos számodra ez a válasz?
 28/39 anonim ***** válasza:
50%

Eléggé sokat elmond a gyakoris “informatikusokról”, hogy pár kivétellel mindenki csak a bruteforce-ot említi és azt hiszi egy hosszú jelszó feltörhetetlen….


Rohadtul mindegy, hogy milyen hosszú a jelszavad, ha ilyen tipikus formában adod meg, akkor elég nagy eséllyel feltörhető dictionary attackel. Bár az sokat segít, hogy a fecske nem köthető hozzád, de egy szofisztikált támadó elég könnyen feltörné ezt a jelszót.


A legjobb dolog amit tehetsz, hogy teljesen random jelszavat generáltatsz és azt használod. Így csak akkor tudják feltörni, ha

- te megadod (social engineering)

- ahol a random jelszó el van mentve azt feltörik (pl password manager)

- találnak egy zero dayt

- magában az algoritmusban találnak egy matematikai hibát


Tehát ha teljesen random a jelszavad, akkor túl nagy erőfeszítés lenne feltörni (itt feltételezem, hogy random emaileket nem nyitsz meg és nem adod meg soha senkinek kérésre csak úgy a jelszavadat). Persze ha csak nem otthon tárolod egy széfben a jelszavadat, akkor NSA vagy pl GRU (orosz NSA) biztosan megtudná szerezni, de átlag emberként ilyen miatt nem kell aggódnod.

2023. dec. 13. 11:15
Hasznos számodra ez a válasz?
 29/39 anonim ***** válasza:

28. Ha így mentem el magamnak a gépre jegyzetfüzetbe, mappanévbe, akármibe a jelszavamat, azzal sokat könnyítek a feltörőnek?

qE.3pF-Gj>1uQ9#lS-4a<zT_5

Van benne egy kis csavar, amit csak én tudok. „Kitalálható”?

2023. dec. 13. 13:51
Hasznos számodra ez a válasz?
 30/39 anonim ***** válasza:

27/ - Mivel "nem lehet ezt kiolvasni belőle" ezért fekete doboz


Ok, értelmezzük úgy ahogy akarod, ámbár inkább a működésre szokták ezen kifejezést használni nem arra hogy a jelszót nem lehet kiolvasni belőle. Ezen belső jelszó mivel véletlenszerűen generált és 100 karakteresnél is hosszabb lehet ezért elég erős az AES-el párosítva. A user által megadott rövid (10-20 karakteres) jelszó csak ezen hosszú jelszó használatát ~'engedélyezi'. Ezért biztonságosabb. Ugyanezt csinálja a TPM 2.0 is, csak az nincs egybeépítve az adathordozóval. Ezért bitlocker vagy EFS esetén használható, de RAR vagy ZIP esetén elvileg lehetne TPM el titkosítani, de más gépen akkor nem lehetne visszafejteni.

2023. dec. 13. 14:22
Hasznos számodra ez a válasz?
1 2 3 4

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!