Kezdőoldal » Számítástechnika » Biztonság » Winrar-t mennyire nehéz feltörni?

Winrar-t mennyire nehéz feltörni?

Figyelt kérdés

Hamarosan ügyvédi pályafutását kezdő ismerősöm kérdését tolmácsolom.

Maga a jelszóval védett Winrar fálj mennyire biztonságos, mennyire lehet feltörni? Ugye elkerülhetetlen hogy laptopon, pendirve-on érzékeny dokumentumokat tároljon, és erre jött ez az ötlet, mint könnyen kivitelezhető megoldás, hogy betömöríti egy Winrar archívumba és levédi jelszóval.

Ez mennyire biztonságos?


jan. 4. 22:33
1 2
 1/14 anonim ***** válasza:
100%
Egyszerűbb magát a meghajtót és a pendriveot titkosítani.
jan. 4. 22:36
Hasznos számodra ez a válasz?
 2/14 anonim ***** válasza:
100%
Ha nem muszáj a win akkor én mást választanék kényes adatok védelmére ,Qubes OS a neve kifejezetten kényes netes műveletek és adatok tárolására szolgál .És mielőtt gyökérke kérdezné ez csak a legális felhasználót védi .Bankárok ,ügyvédek ,hírszerzők,újságírók eszköze ordas környezetben.
jan. 4. 22:40
Hasznos számodra ez a válasz?
 3/14 A kérdező kommentje:

Nem tudom miért gyökérke, de mindegy is.

Hát annyira nem beszélgettem sokat, de gondolom külön külön akarja tárolni az ügyfelei dokumentumait, azért nem feltétlen egyben akar mindent titkosítani.

De maga a Winrar mint program mennyire titkosít komolyan, tehát feltételezve, hogy nem 1234 szintű a jelszó, akkor biztonságosnak mondható technikailag?

jan. 4. 22:54
 4/14 anonim ***** válasza:
89%

Elnézést uram a gyökérke nem önnek szólt ,majd jön nemsokára egy örült akit érdekel ez a téma , neki.

Sajnos nem igazán biztonságos ,de nem is ez a fő célja ,a winrar az adatok tömörítésére ,adat továbbítás során adat vesztés csökkentésére szolgál.Nem kifejezetten célja a titkosítás .Bár kétségtelen alapszintű titkosítást ad az anyagnak ,erre vannak céleszközök a feladat biztonsági szintjéhez mérten.

jan. 4. 23:04
Hasznos számodra ez a válasz?
 5/14 anonim ***** válasza:
80%

Ami biztos, hogy a Winrar az AES-256 nevű titkosítást használja:

[link]

ami - megfelelő jelszóhossz és alkalmazás esetén - egy eléggé biztonságos titkosítási módszer:

[link]


Viszont:

- a Winrar zárt forráskódú, így nem könnyű leellenőrizni, saját célra lefordítani

- nem esett át biztonsági auditáláson

- mivel a RAR-tömörítés zárt, csak adott szoftverrel lehet tömöríteni (a kibontást már többféle alkalmazás meg tudja tenni)


Ha kifejezetten titkosítást kezelő archiválószoftvert keresel, akkor ott van példának okáért az ingyenes, nyílt forrású, multiplatform Peazip:

[link]

ahol rendelkezésre áll a 7z és a freearc tömörítési formátumok, amik támogatják az AES-256 titkosítást (illetve a freearc a - RAR által is ismert - helyreállító rekordot is, ami a fájl sérülésekor lehetővé teszi az archívum helyreállítását).


De ha kifejezetten titkosítás a cél, ott van példának okáért az ingyenes, nyílt forrású, multiplatform, auditált ( [link] ) Veracrypt:

[link]

persze ott is ajánlanak óvintézkedéseket:

[link]

jan. 5. 00:35
Hasznos számodra ez a válasz?
 6/14 anonim ***** válasza:
21%
Az hogy win-en fut alapból azt jelenti nem biztonságos
jan. 5. 00:51
Hasznos számodra ez a válasz?
 7/14 anonim ***** válasza:
100%

"laptopon, pendirve-on érzékeny dokumentumokat tároljon"

Erre a bitlocker való.


Emailezni pedig ha nem GPG kompatibilis az ügyfél akkor 7zip-el tömörítve titkosítva, a jelszót pedig külön(!) sms-ben küldve.

jan. 5. 01:44
Hasznos számodra ez a válasz?
 8/14 anonim ***** válasza:
80%

Archívumokba pakolgatni oda-vissza fájlokat, kibontani szerkesztéshez majd visszatömöríteni körülményes.

A Bitlocker meghajtótitkosításnak több értelme van, ott hozzáféréskor feloldod a meghajtót egy jelszóval, és rendesen használható. Kikapcsoláskor vagy manuálisan zárolható, ha már nincs szükség az elérésre.

jan. 5. 07:37
Hasznos számodra ez a válasz?
 9/14 anonim ***** válasza:

"Archívumokba pakolgatni oda-vissza fájlokat, kibontani szerkesztéshez majd visszatömöríteni körülményes."

Viszont ha például e-mailen, azonnali üzenetküldő vagy egyéb kommunikációs alkalmazáson keresztül szeretnél elküldeni dolgot - és az email-kliens/az alkalmazás nem biztosít kellő mértékű végponttól-végpontig történő titkosítást - akkor - a jelszót külön csatornán eljuttatva - hasznos.

jan. 5. 10:57
Hasznos számodra ez a válasz?
 10/14 anonim ***** válasza:
51%

Ugye nem gondolod hogy egy titkosított rar filet bárhol meg tudsz nézni? Ahhoz az ügyfélnek telepítenie kell(ene) a rar programot. Vagy a 7zip-et. Sok ügyfele azt se tudná mi az.


Bitlockert meg minden win10-11 alapból támogat. Kivétel nélkül. Nem kell telepíteni, nemm kell emelt jogosultság. Bedugod a pendriveot, megadod a jelszót ér írhatod olvashatod..

jan. 6. 00:57
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!