Quão strong é a criptografia de um arquivo zip no Linux Mint

7

A criptografia Zip costuma ter uma má reputação de ser fraca, mas alguns argumentam que um arquivo zip criptografado usando certos algoritmos (como o AES), junto com uma senha strong, é realmente seguro (veja: link )

A minha pergunta é: quão strong é a encriptação de um ficheiro zip no Linux Mint 17.1, quando se comprime um ficheiro clicando com o botão direito no Nemo e depois seleccionando o contexto "Comprimir ..."? Ele usa esse mesmo padrão AES conforme recomendado pelo link acima? Por favor, assuma uma senha strong usando letras maiúsculas e minúsculas, números, símbolos, 16 dígitos e não uma palavra do dicionário.

    
por gilbertohasnofb 03.02.2015 / 02:31

2 respostas

6

File Roller (the GNOME application whose variant/fork/whatever-you-call-it you use) depends on zip.

Esse não deve ser o caso - de acordo com a página de notícias do fileroller, o p7zip é usado para criar arquivos zip desde a versão 2.23.4 - veja esta página de notícias um tanto desatualizada do fileroller.

Também está indicado na página Wiki do 7-Zip:

7-Zip supports: The 256-bit AES cipher. Encryption can be enabled for both files and the 7z directory structure. When the directory structure is encrypted, users are required to supply a password to see the filenames contained within the archive. WinZip-developed zip file AES encryption standard is also available in 7-Zip to encrypt ZIP archives with AES 256-bit, but it does not offer filename encryption as in 7z archives.

Verificando um arquivo zip criptografado padrão do fileroller no terminal mostra:

7z l -slt [myStrongFile.zip]
-> Method = AES-128 Deflate

Onde o próprio algoritmo deflate do 7-Zip se aplica (o que também resulta em melhor compactação), de acordo com o Wiki.

** Se você deseja criptografia mais strong, você tem duas opções: **

  1. use o terminal e use a opção de segurança de criptografia zip mais alta:

    7z a -p -mem = AES256 -zip [myStrongerFile.zip] [fileToEncrypt1] [fileToEncrypt2] ...

Verificando o arquivo 7z criptografado no terminal mostra:

7z l -slt [myStrongerFile.zip]
-> Method = AES-256 Deflate
  1. use o formato 7z e a criptografia com o fileroller, que também suporta criptografia de pasta de diretórios, ao contrário dos arquivos zip:

Verificando o arquivo 7z criptografado no terminal mostra:

7z l -slt [myStrongerFile.7z]
-> Method = LZMA:3m 7zAES:19

O que significa AES-256

    
por 07.07.2015 / 01:48
2

Vou apenas apontar o que a página de manual do zip diz sobre criptografia (veja a descrição de --password ):

....   (And  where security is truly important, use strong
encryption such as Pretty Good Privacy instead of the relatively
weak standard encryption provided by zipfile utilities.)

File Roller (o aplicativo GNOME cuja variante / fork / whatever-you-call-it que você usa) depende de zip .

    
por 03.02.2015 / 05:48