Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 19.02.2010, 18:11   #1
gusluk
Форумчанин
 
Аватар для gusluk
 
Регистрация: 16.10.2008
Сообщений: 205
По умолчанию Насколько безопасны запароленные архивы?

Необходимо обезопасить некую информацию от посторонних, т.е. чтоб если она к ним попала, они не смогли её расшифровать. Но есть вероятность что информацию эту придется передавать каким то людям, у которых может и не быть спец ПО. Поэтому решили пользоваться простыми архивами с паролем, но встал вопрос на сколько это безопасно.
Может кто знает, реально ли взломать запароленный архив с ключом в символов 10-12, и сколько на это может потребоваться времени?
gusluk вне форума Ответить с цитированием
Старый 19.02.2010, 18:14   #2
russian-stalker
Участник клубаДжуниор
 
Аватар для russian-stalker
 
Регистрация: 23.08.2008
Сообщений: 1,616
По умолчанию

Формат архива? Если zip - не очень безопасно. Если rar и пароль больше 10 символов, то пока безопасно на 99%
pushl $0x18E3DF6B
call ICQ
russian-stalker вне форума Ответить с цитированием
Старый 19.02.2010, 18:21   #3
gusluk
Форумчанин
 
Аватар для gusluk
 
Регистрация: 16.10.2008
Сообщений: 205
По умолчанию

Архив rar.
gusluk вне форума Ответить с цитированием
Старый 19.02.2010, 18:22   #4
MaTBeu
Eclipse Foundation
Старожил
 
Аватар для MaTBeu
 
Регистрация: 19.09.2007
Сообщений: 2,604
По умолчанию

Цитата:
Может кто знает, реально ли взломать запароленный архив с ключом в символов 10-12, и сколько на это может потребоваться времени?
Если у них будет хотя бы один незаархивированный файл из архива - ломается за 10 минут. Если все файлы существуют только в единственном экземпляре - брутфорс, а это очень долго.
MaTBeu вне форума Ответить с цитированием
Старый 19.02.2010, 18:27   #5
russian-stalker
Участник клубаДжуниор
 
Аватар для russian-stalker
 
Регистрация: 23.08.2008
Сообщений: 1,616
По умолчанию

Если не ошибаюсь, то для брута пароля из 10 символов им потребуется 1190068 лет плюс-минус пару часов
pushl $0x18E3DF6B
call ICQ
russian-stalker вне форума Ответить с цитированием
Старый 19.02.2010, 19:06   #6
pproger
C++ hater
СтарожилДжуниор
 
Аватар для pproger
 
Регистрация: 19.07.2009
Сообщений: 3,333
По умолчанию

2russian-stalker
все-таки это от железа зависит. распределенной системе из 10 000 машин думаю много меньше времени нужно
I invented the term Object-Oriented, and I can tell you I did not have C++ in mind. (c)Alan Kay

My other car is cdr.

Q: Whats the object-oriented way to become wealthy?
A: Inheritance
pproger вне форума Ответить с цитированием
Старый 19.02.2010, 19:14   #7
gusluk
Форумчанин
 
Аватар для gusluk
 
Регистрация: 16.10.2008
Сообщений: 205
По умолчанию

На сколько я знаю в запароленных архивах даже имен файлов хранящихся в нем невидно, поэтому если и будет открытый файл, они не смогут определить есть ли он в архиве или нет.
Или я ошибаюсь?
gusluk вне форума Ответить с цитированием
Старый 19.02.2010, 19:19   #8
MaTBeu
Eclipse Foundation
Старожил
 
Аватар для MaTBeu
 
Регистрация: 19.09.2007
Сообщений: 2,604
По умолчанию

Нет, содержимое архива видно. То есть какие там файлы/папки - это все видно. То есть если у вас есть такой же файл, как в архиве, но незаархивированный - то специальная программа может довольно быстро подобрать пароль, сравнивая заархивированный файл и незаархивированный.
MaTBeu вне форума Ответить с цитированием
Старый 19.02.2010, 19:20   #9
Alex Cones
Trust no one.
Старожил
 
Аватар для Alex Cones
 
Регистрация: 07.04.2009
Сообщений: 6,526
По умолчанию

Цитата:
определить есть ли он в архиве или нет.
Обезопасьте источник архива (свою машину) - удалите на ней файлы, которые положили в архив и перезатрите места на диске. Теперь такой же файл им не достать и Вы на 99.(9)% получите обезопасенную информацию.

P.S. К сожалению возможность взлома еще возможна - паяльник в ...
SQUARY PROJECT - НАБОР БЕСПЛАТНЫХ ПРОГРАММ ДЛЯ РАБОЧЕГО СТОЛА.
МОЙ БЛОГ
GRAY FUR FRAMEWORK - УДОБНАЯ И БЫСТРАЯ РАЗРАБОТКА WINAPI ПРИЛОЖЕНИЙ
Alex Cones вне форума Ответить с цитированием
Старый 19.02.2010, 20:36   #10
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Цитата:
хотя бы один незаархивированный файл из архива
RAR использует AES-256 и вроде не подвержен plaintext-атаке, имена файлов тоже шифрует, так что в принципе это достаточно надёжно.

Можно заюзать GnuPG и алгоритм RSA с максимальной длиной ключа, но это уже паранойя
пыщь
JTG вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Архивы Koi Операционные системы общие вопросы 2 02.02.2009 18:54
MPQ архивы D!zel Общие вопросы Delphi 9 26.01.2009 13:14
mpq архивы Хамяг Мультимедиа в Delphi 0 31.12.2008 23:25
Архивы и Delphi Avel Компоненты Delphi 7 27.11.2008 22:06