Cifré una carpeta con 7-Zip 9.20, especificando AES de 256 bits y una contraseña, y se creó el archivo .zip. Pero luego, cuando hice clic en el archivo comprimido, para mi sorpresa, PeaZip 5.1.1, que era el programa registrado para abrir archivos zip, abrió el archivo sin pedirme la contraseña.
Esto significa que 7-Zip está almacenando mi contraseña de AES en algún lugar del disco, y lo que es peor, en un lugar donde otros programas puedan encontrarla. Esto es inherentemente inseguro. ¿Cómo puedo deshabilitar este comportamiento?
Gracias.
Aquí hay una imagen de cómo cifré el archivo con 7-Zip:
Y aquí hay una imagen del cuadro de diálogo (con una opción para ingresar el archivo de claves) que obtengo cuando intento abrir cualquier archivo en el archivo .zip (se muestra una ventana similar al abrir archivos .7z):
fuente
.rar
archivos.Respuestas:
7-zip no almacena contraseñas en su computadora, no tiene esa característica.
Su problema es en realidad una limitación del formato ZIP al crear archivos ZIP cifrados. Los datos están encriptados, pero no los nombres de los archivos. Puede probar esto intentando extraer el contenido del archivo ZIP. Fallará a menos que especifique la contraseña correcta.
Si desea que los nombres de archivo también se cifren, le recomiendo el
7z
formato 7-zip , verá la opción Cifrar nombres de archivo disponible.fuente
El formato Zip no permite cifrar la tabla de contenido del archivo, por lo que puede abrir (examinar) cualquier archivo Zip cifrado.
Algunos administradores de archivos pueden verificar si el archivo está encriptado y, en este caso, pedirle una contraseña, pero de todos modos los nombres de los archivos y carpetas dentro del archivo Zip encriptado están en texto claro y cualquiera puede leerlos (por ejemplo, con un simple visor hexadecimal ), por lo que el formato de archivo no ofrece ninguna seguridad en absoluto si el alcance del atacante solo lee los nombres de los archivos.
El formato 7z puede encriptar opcionalmente la tabla de contenido del archivo, de esta manera siempre necesitará ingresar la contraseña para explorar el contenido.
Sin embargo, con los formatos Zip y 7z, no puede extraer nada de un archivo encriptado sin proporcionar la contraseña, ya que el contenido del archivo está encriptado.
El problema es completamente complicado ya que tanto el formato Zip como el 7z admiten diferentes contraseñas que se usan en el mismo archivo (por ejemplo, el archivo a.txt está encriptado con "p4sSword1", el archivo b.txt está encriptado con "Passw0rd2", el archivo c.txt no está cifrado), por lo que si decide utilizar esta función (formato) puede necesitar ingresar diferentes contraseñas para operar (extraer, actualizar) diferentes archivos dentro del mismo archivo, por lo que el concepto de pedir "la" contraseña cuando abre un cifrado el archivo puede ser engañoso ya que esa contraseña puede aplicarse solo a una parte del contenido del archivo.
fuente
Quizás intente usar 7zip Portable desde http://portableapps.com/apps/utilities/7-zip_portable ya que es inherentemente portátil y, por lo tanto, no deja nada una vez que lo retira de la computadora (ejemplo: ejecútelo desde un USB) .
fuente