Używasz kompresora do szyfrowania? Zmień zwyczaje.

Są programy do szyfrowania. Są też programy do kompresji plików. Niektórzy próbują używać tych drugich w celu ochrony danych. Jak udowadnia Michał Stanek, nie jest to dobry pomysł. Zajrzał do kodu źródłowego popularnego 7zipa i w parę minut znalazł w nim garść błędów w procedurze szyfrowania. Takich błędów, że w sumie można uznać ją za nieistniejącą.

Pytanie, jak to wygląda w programach archiwizujących, których kod źródłowy nie jest dostępny…

Więcej: So I wanted to encrypt some files. Thought about using 7z+password…

About lmj

Łukasz Jachowicz (honey). Pierwszy raz w internecie w 1991 lub 1992. Pierwszy raz z własnym serwisem (codziennie aktualizowanym!) – w 1996. Pierwszy raz z własnym serwisem oraz grupą wiernych fanów – w 2000/2001. Do dziś bez stałego łącza do internetu (choć by chciał – ale dystans ok. 90 metrów do skrzynki nie do przeskoczenia dla operatora). Przez wiele lat popularyzator idei otwartości w oprogramowaniu i standardach wykorzystywanych przez administrację publiczną. Zwolennik otwartości dostępu do możliwie szerokiego zakresu danych publicznych. Autor analiz i policy papers dotyczących otwartości danych publicznych i zarządzania internetem. Miłośnik (choć nie bezkrytyczny) Linuksa. Przez wiele lat zawodowo zajmował się analizowaniem styku polityki i technologii. Twórca 7thGuarda, Rębaczy i rosnącej liczby odcinków podkastu Cyber Cyber. Zawodowo związany z Mediarecovery, gdzie zajmuje się bezpieczeństwem IT i informatyką śledczą.

View all posts by lmj →

2 Comments on “Używasz kompresora do szyfrowania? Zmień zwyczaje.”

  1. Czy wg Was wersja 7-Zip 19.00 wyeliminowała już błędy w procedurze szyfrowania?

    1. Według twórców 7zipa – owszem. Osobiście poczekałbym jeszcze jakiś czas – podejrzewam, że po wpadce z poprzednimi edycjami kompresora, nowa dość szybko zostanie wzięta na warsztat przez kryptologów i powinniśmy za jakiś czas usłyszeć, czy już jest ok.

Comments are closed.