7za criar AES256 zip criptografado protegido por senha de uma pasta

3

Eu quero criar um zip criptografado AES256 de uma pasta. Eu estou no Mac e quero criar o arquivo zip e armazená-lo em uma unidade externa. Eu quero AES256 criptografar o arquivo no caso de eu perder a unidade externa, ninguém pode lê-lo.

Estou usando o comando

7za a -tzip '-pPASSWORD' -mem=AES256 personal_data.zip /Users/myuser/personal_data

O diretório /Users/myuser/personal_data tem subpastas e arquivos dentro dele.

Quando eu extraio, a estrutura do diretório não é retida e ela extrai todo o conteúdo, na raiz do lugar onde eu extraio.

Eu uso o comando abaixo para extrair.

7za e personal_data.zip

Eu tenho duas perguntas:

  1. Como posso manter a estrutura de diretórios quando é extraída?
  2. Isso é o mais seguro maneira de armazenar um arquivo Zip com conteúdo sensível no sistema pessoal?

Obrigado

    
por user2230605 17.06.2018 / 07:47

1 resposta

3

Bem primeiro,
e Extrair arquivos do arquivo (sem usar nomes de diretórios)
então você quer usar arquivos x eXtract com caminhos completos
em vez de extrair.

[Estou assumindo o debian & as versões mac de 7za são equivalentes.]

Definitivamente não é o método mais seguro, pois uma senha pode estar sendo armazenada no arquivo .history ou ser facilmente visível de uma lista de processos mostrando a linha de comando completa.

E o 7z não é um programa de criptografia / segurança. Mesmo que use o AES256 com competência, ele pode não estar escolhendo números aleatórios adequados, ou pode estar cometendo qualquer número de pequenos erros que diminuem drasticamente a segurança. Olhe para o uso de GPG (você pode canalizar para dentro / fora dele, como em tar ...|gpg... 7z pode entrar ou sair também, mas pode ter alguns problemas ao fazer as duas coisas ao mesmo tempo).

Ou uma criptografia on-the-fly como LUKS, ou eCryptfs, ou EncFS (talvez mais antiga, talvez sem suporte, ainda pareça funcional), ou mesmo TrueCrypt / VeraCrypt, provavelmente há algum software específico para o Mac também. Então você não precisa se preocupar com arquivos não criptografados ou com seus remanescentes após a exclusão.

    
por 17.06.2018 / 08:58