Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  WinRar/WinZip password protection! märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Aq
HV kasutaja

liitunud: 01.01.2003




sõnum 09.11.2003 15:30:54 WinRar/WinZip password protection! vasta tsitaadiga

Ei taha (mina vähemalt mitte) mingit suurt ja väga sügavalt teemasse süvenevat asja arutama hakata, kuid... mind huvitab - öelge palun, kui turvaliseks võib pidada neid WinRar-i ja WinZip-i tehtud ja paroolidega kaitstud arhiive?

Aga kuidas nüüd seda küsida ilma, et väga spetsiifiliseks läheks? Küsiks niimoodi, et andke umbkaudne % näiteks nendest inimestest, kes oleksid võimelised neid arhiive lahti murdma ja/või dekrüpteerima... Noojah, see ka tobe, kuid tähendab mind huvitab, et kas asi on lihtne lahti murda. On mingeid programme lausa olemas? Kui võtame näiteks (tobe näide, aga ikkagi, see on ainus asi, mille "lahti murdmisega" saan ka mina hakkama) need suurest kaitstud CD-d ja DVD-d... No nende jaoks on terve hulk programme juba välja mõeldud, kuidas infot kätte saada, seega pea igaüks, kes vähegi arvutist midagi jagab, saab sellega hakkama.

Kuid kuidas on lood WinZip ja WinRar arhiividega?

Endal ei ole plaanis midagi lahti murdma hakata, hoopis vastupidi - mina tahaks teada, kas tasub ka edaspidi teha selliseid arhiive või on see mõttetus? Et näiteks iga kümnes IT-haridusega inimene suudab selle lahti murda (või hoopis üheksa kümnest???)? Siis pole asjal nagu mõtet... Oleks ajaraiskamine jamada sellega.

PS: otsing WinRar sarnasel teemal arutelu ei andnud.
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
wicked
HV Guru
wicked

liitunud: 06.11.2001




sõnum 09.11.2003 15:33:37 vasta tsitaadiga

vanemad winzipid peaks suht lihtsalt avatavad olema. Winrari jaoks vist aint brute force (ja piisavalt pika/keeruka passwd korral võtaks see kuid kui mitte aastaid tavaarvutil)
_________________
I prepared Explosive Runes this morning
Kommentaarid: 68 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 63
tagasi üles
vaata kasutaja infot saada privaatsõnum
Romb
Bännitud
Romb

liitunud: 27.11.2002




sõnum 09.11.2003 17:36:50 vasta tsitaadiga

wicked kirjutas:
vanemad winzipid peaks suht lihtsalt avatavad olema. Winrari jaoks vist aint brute force (ja piisavalt pika/keeruka passwd korral võtaks see kuid kui mitte aastaid tavaarvutil)

Lihtsalt avatavad? Annan sulle ühe ZIP arhiivi, mida murti ikka väga kõval tasemel ja on siiani murdmata. Teatud passwordi pikkusest kaotab asi mõtte, sest aega hakatakse mõõtma aastate, sajanditega. RARi aga pole pea üldse mõtet proovida, kui just mingi blondiin pole seda teinud.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Romb
Bännitud
Romb

liitunud: 27.11.2002




sõnum 09.11.2003 17:42:28 vasta tsitaadiga

Täienduseks.
Asi lihtsustub, kui arhiivis on mitu faili ja nt. üks on avatud kujul olemas. Siis on võimalik murda.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Aq
HV kasutaja

liitunud: 01.01.2003




sõnum 09.11.2003 17:48:17 vasta tsitaadiga

Okok, nii spetsiifiliseks polnud mul vaja icon_wink.gif

Aga teie muidugi võite isekeskis arutleda sel teemal, ega ma keela icon_smile.gif

Kuid siis mingit otsest dekrüpteerijat ei olegi? Et ikka nagu selline miljoni parooli katsetamise meetodil on võimalik vaid lahti pakkida?

Lihtsalt - mul on raske uskuda, et kõigi nende aastate jooksul, mil WinZip ja Rar on tegutsenud, pole keegi n.ö. inside-meestest paroolide krüpteerimise (vms) "mootorit" avalikkusele mööda x-teid teatavaks teinud... Lisaks - on ju murtud lahti igasugu asju (koolipoiss, kes DVD rippimisega hakkama sai jne)... muidugi, need ka teisest puust veidike...

Ja ega ma tegelikult suurt ei kasuta ka ise seda parooli alla panemist, lihtsalt viimasel ajal leidsin end mitmeid kordi sellele teemale mõtlemast ja arutlemast...
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Romb
Bännitud
Romb

liitunud: 27.11.2002




sõnum 09.11.2003 18:14:14 vasta tsitaadiga

Vaata see sinu parool ongi võti, mida tuleks teada icon_smile.gif ja seda ei saa ükski inside lekitada. Selle alusel krüpteeritakse.
No aga muukimiseks kasutan ise AZPR nimelist proget. Paremate masinatega proovib ZIPi puhul ca´15 000 000 parooli sekundis.... aga väheks jääb. 9 kohta on loogiline lahti muukida, aga üle selle ... Kui muidugi näiteks "mart" parooliks panna, siis alla sekundi. Vahel, kui FTPs mõni kuulutab, et tal parooli all, siis huvi pärast olen tõmmanud. No on ikka paroole küll! Eile üle hulga aja üht proovisin - "sokk" icon_smile.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
aht0
HV veteran

liitunud: 14.10.2003




sõnum 25.11.2003 21:11:45 vasta tsitaadiga

Romb kirjutas:
Vaata see sinu parool ongi võti, mida tuleks teada icon_smile.gif ja seda ei saa ükski inside lekitada. Selle alusel krüpteeritakse.
No aga muukimiseks kasutan ise AZPR nimelist proget. Paremate masinatega proovib ZIPi puhul ca´15 000 000 parooli sekundis.... aga väheks jääb. 9 kohta on loogiline lahti muukida, aga üle selle ... Kui muidugi näiteks "mart" parooliks panna, siis alla sekundi. Vahel, kui FTPs mõni kuulutab, et tal parooli all, siis huvi pärast olen tõmmanud. No on ikka paroole küll! Eile üle hulga aja üht proovisin - "sokk" icon_smile.gif

tundub et see AZPR on ilma papita ainult 30 päeva trial...
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 71
tagasi üles
vaata kasutaja infot saada privaatsõnum
konn
HV veteran
konn

liitunud: 02.08.2003




sõnum 27.11.2003 23:32:41 vasta tsitaadiga

Romb, kui saab 100-st masinast clusteri teha (hint: kooli arvutiklassid) siis need winzip paroolid avanevad n6iav2el icon_smile.gif
Kommentaarid: 49 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 41
tagasi üles
vaata kasutaja infot saada privaatsõnum
LordVader
Lõuapoolik
Lõuapoolik
LordVader

liitunud: 19.07.2002




sõnum 28.11.2003 16:25:52 vasta tsitaadiga

Romb kirjutas:
Vaata see sinu parool ongi võti, mida tuleks teada icon_smile.gif ja seda ei saa ükski inside lekitada. Selle alusel krüpteeritakse.
No aga muukimiseks kasutan ise AZPR nimelist proget. Paremate masinatega proovib ZIPi puhul ca´15 000 000 parooli sekundis.... aga väheks jääb. 9 kohta on loogiline lahti muukida, aga üle selle ... Kui muidugi näiteks "mart" parooliks panna, siis alla sekundi. Vahel, kui FTPs mõni kuulutab, et tal parooli all, siis huvi pärast olen tõmmanud. No on ikka paroole küll! Eile üle hulga aja üht proovisin - "sokk" icon_smile.gif


Ega sa nati mööda ei pane. RAR ja ZIP on ju pakkimise mitte krüptimise tarkvara. Nende paroolide katse-eksitus meetodil
avastamise progesi on küllalt. Kui parool on piisavalt pikk, siis kaotavad kõik need proged oma mõtte. Pealegi pole
tegemist üldse mingi "muukimise" või "crack-hack'imise" tarkvaraga vaid üpris primitiivse paroolikatsetuse automatiseerimise tarkvaraga. Kui keegi ikka tahab lahti teha, siis kasutab ta hoopis teist metoodikat, jälgib seda mida
see kood teeb ja seal kus õiget parooli kontrollitakse laseb koodil sellest lihtsalt üle hüpata.
Et turvaline oleks, tuleb arhiivi hoopis krüptida mitte pakkida.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 6 :: 6 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
bladerunner
HV Guru

liitunud: 17.01.2002



Autoriseeritud ID-kaardiga

sõnum 02.12.2003 15:44:41 vasta tsitaadiga

Mina kasutan seda: http://www.powerarchiver.com

*) Encryption of files and archives using 5 different methods: Blowfish (128-bit), DES (64-bit), Triple DES (128-bit), AES 128-bit, and AES 256-bit
Kommentaarid: 168 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 157
tagasi üles
vaata kasutaja infot saada privaatsõnum
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 02.12.2003 19:14:45 vasta tsitaadiga

LordVader kirjutas:

Ega sa nati mööda ei pane. RAR ja ZIP on ju pakkimise mitte krüptimise tarkvara. Nende paroolide katse-eksitus meetodil
avastamise progesi on küllalt. Kui parool on piisavalt pikk, siis kaotavad kõik need proged oma mõtte. Pealegi pole
tegemist üldse mingi "muukimise" või "crack-hack'imise" tarkvaraga vaid üpris primitiivse paroolikatsetuse automatiseerimise tarkvaraga. Kui keegi ikka tahab lahti teha, siis kasutab ta hoopis teist metoodikat, jälgib seda mida
see kood teeb ja seal kus õiget parooli kontrollitakse laseb koodil sellest lihtsalt üle hüpata.
Et turvaline oleks, tuleb arhiivi hoopis krüptida mitte pakkida.

hm.. et kui sõber saadab mulle parooli alla topitud zipi ja kui ma võtan näiteks info-zip sortsu (zip on lahtine formaat ja erinevid progiseid, mis temaga toime tulevad ju terve net täis), kommenteerin paar rida välja, compilen kokku, siis päsa mu käest ei pärita ja kogu arhiivis leiduv pr0n on mul olemas icon_wink.gif ? siiski nad krüptivad seda träni ja võtmeks võtavad just parooli.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
miga
HV Guru
miga

liitunud: 07.09.2003



Autoriseeritud ID-kaardiga

sõnum 14.07.2004 15:55:16 vasta tsitaadiga

selline kysimus, et kui zipitud fail on passwordi all, mis koosneb kahest sõnast, et kas siis suudab mingi proge selle lahti muukida ?
Kommentaarid: 34 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 14.07.2004 17:39:13 vasta tsitaadiga

Progedele pole vahet. Pead lihtsalt selle eest hoolt kandma, et ka tühik oleks proovitavate märkide hulgas.
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  WinRar/WinZip password protection!
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.