Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Aq
HV kasutaja
liitunud: 01.01.2003
|
09.11.2003 15:30:54
WinRar/WinZip password protection! |
|
|
Ei taha (mina vähemalt mitte) mingit suurt ja väga sügavalt teemasse süvenevat asja arutama hakata, kuid... mind huvitab - öelge palun, kui turvaliseks võib pidada neid WinRar-i ja WinZip-i tehtud ja paroolidega kaitstud arhiive?
Aga kuidas nüüd seda küsida ilma, et väga spetsiifiliseks läheks? Küsiks niimoodi, et andke umbkaudne % näiteks nendest inimestest, kes oleksid võimelised neid arhiive lahti murdma ja/või dekrüpteerima... Noojah, see ka tobe, kuid tähendab mind huvitab, et kas asi on lihtne lahti murda. On mingeid programme lausa olemas? Kui võtame näiteks (tobe näide, aga ikkagi, see on ainus asi, mille "lahti murdmisega" saan ka mina hakkama) need suurest kaitstud CD-d ja DVD-d... No nende jaoks on terve hulk programme juba välja mõeldud, kuidas infot kätte saada, seega pea igaüks, kes vähegi arvutist midagi jagab, saab sellega hakkama.
Kuid kuidas on lood WinZip ja WinRar arhiividega?
Endal ei ole plaanis midagi lahti murdma hakata, hoopis vastupidi - mina tahaks teada, kas tasub ka edaspidi teha selliseid arhiive või on see mõttetus? Et näiteks iga kümnes IT-haridusega inimene suudab selle lahti murda (või hoopis üheksa kümnest???)? Siis pole asjal nagu mõtet... Oleks ajaraiskamine jamada sellega.
PS: otsing WinRar sarnasel teemal arutelu ei andnud.
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
wicked
HV Guru

liitunud: 06.11.2001
|
09.11.2003 15:33:37
|
|
|
vanemad winzipid peaks suht lihtsalt avatavad olema. Winrari jaoks vist aint brute force (ja piisavalt pika/keeruka passwd korral võtaks see kuid kui mitte aastaid tavaarvutil)
_________________ I prepared Explosive Runes this morning |
|
Kommentaarid: 68 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
63 |
|
tagasi üles |
|
 |
Romb
Bännitud

liitunud: 27.11.2002
|
09.11.2003 17:36:50
|
|
|
wicked kirjutas: |
vanemad winzipid peaks suht lihtsalt avatavad olema. Winrari jaoks vist aint brute force (ja piisavalt pika/keeruka passwd korral võtaks see kuid kui mitte aastaid tavaarvutil) |
Lihtsalt avatavad? Annan sulle ühe ZIP arhiivi, mida murti ikka väga kõval tasemel ja on siiani murdmata. Teatud passwordi pikkusest kaotab asi mõtte, sest aega hakatakse mõõtma aastate, sajanditega. RARi aga pole pea üldse mõtet proovida, kui just mingi blondiin pole seda teinud.
|
|
tagasi üles |
|
 |
Romb
Bännitud

liitunud: 27.11.2002
|
09.11.2003 17:42:28
|
|
|
Täienduseks.
Asi lihtsustub, kui arhiivis on mitu faili ja nt. üks on avatud kujul olemas. Siis on võimalik murda.
|
|
tagasi üles |
|
 |
Aq
HV kasutaja
liitunud: 01.01.2003
|
09.11.2003 17:48:17
|
|
|
Okok, nii spetsiifiliseks polnud mul vaja
Aga teie muidugi võite isekeskis arutleda sel teemal, ega ma keela
Kuid siis mingit otsest dekrüpteerijat ei olegi? Et ikka nagu selline miljoni parooli katsetamise meetodil on võimalik vaid lahti pakkida?
Lihtsalt - mul on raske uskuda, et kõigi nende aastate jooksul, mil WinZip ja Rar on tegutsenud, pole keegi n.ö. inside-meestest paroolide krüpteerimise (vms) "mootorit" avalikkusele mööda x-teid teatavaks teinud... Lisaks - on ju murtud lahti igasugu asju (koolipoiss, kes DVD rippimisega hakkama sai jne)... muidugi, need ka teisest puust veidike...
Ja ega ma tegelikult suurt ei kasuta ka ise seda parooli alla panemist, lihtsalt viimasel ajal leidsin end mitmeid kordi sellele teemale mõtlemast ja arutlemast...
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
Romb
Bännitud

liitunud: 27.11.2002
|
09.11.2003 18:14:14
|
|
|
Vaata see sinu parool ongi võti, mida tuleks teada ja seda ei saa ükski inside lekitada. Selle alusel krüpteeritakse.
No aga muukimiseks kasutan ise AZPR nimelist proget. Paremate masinatega proovib ZIPi puhul ca´15 000 000 parooli sekundis.... aga väheks jääb. 9 kohta on loogiline lahti muukida, aga üle selle ... Kui muidugi näiteks "mart" parooliks panna, siis alla sekundi. Vahel, kui FTPs mõni kuulutab, et tal parooli all, siis huvi pärast olen tõmmanud. No on ikka paroole küll! Eile üle hulga aja üht proovisin - "sokk"
|
|
tagasi üles |
|
 |
aht0
HV veteran
liitunud: 14.10.2003
|
25.11.2003 21:11:45
|
|
|
Romb kirjutas: |
Vaata see sinu parool ongi võti, mida tuleks teada ja seda ei saa ükski inside lekitada. Selle alusel krüpteeritakse.
No aga muukimiseks kasutan ise AZPR nimelist proget. Paremate masinatega proovib ZIPi puhul ca´15 000 000 parooli sekundis.... aga väheks jääb. 9 kohta on loogiline lahti muukida, aga üle selle ... Kui muidugi näiteks "mart" parooliks panna, siis alla sekundi. Vahel, kui FTPs mõni kuulutab, et tal parooli all, siis huvi pärast olen tõmmanud. No on ikka paroole küll! Eile üle hulga aja üht proovisin - "sokk"  |
tundub et see AZPR on ilma papita ainult 30 päeva trial...
|
|
Kommentaarid: 82 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
71 |
|
tagasi üles |
|
 |
konn
HV veteran

liitunud: 02.08.2003
|
27.11.2003 23:32:41
|
|
|
Romb, kui saab 100-st masinast clusteri teha (hint: kooli arvutiklassid) siis need winzip paroolid avanevad n6iav2el
|
|
Kommentaarid: 49 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
41 |
|
tagasi üles |
|
 |
LordVader
Lõuapoolik


liitunud: 19.07.2002
|
28.11.2003 16:25:52
|
|
|
Romb kirjutas: |
Vaata see sinu parool ongi võti, mida tuleks teada ja seda ei saa ükski inside lekitada. Selle alusel krüpteeritakse.
No aga muukimiseks kasutan ise AZPR nimelist proget. Paremate masinatega proovib ZIPi puhul ca´15 000 000 parooli sekundis.... aga väheks jääb. 9 kohta on loogiline lahti muukida, aga üle selle ... Kui muidugi näiteks "mart" parooliks panna, siis alla sekundi. Vahel, kui FTPs mõni kuulutab, et tal parooli all, siis huvi pärast olen tõmmanud. No on ikka paroole küll! Eile üle hulga aja üht proovisin - "sokk"  |
Ega sa nati mööda ei pane. RAR ja ZIP on ju pakkimise mitte krüptimise tarkvara. Nende paroolide katse-eksitus meetodil
avastamise progesi on küllalt. Kui parool on piisavalt pikk, siis kaotavad kõik need proged oma mõtte. Pealegi pole
tegemist üldse mingi "muukimise" või "crack-hack'imise" tarkvaraga vaid üpris primitiivse paroolikatsetuse automatiseerimise tarkvaraga. Kui keegi ikka tahab lahti teha, siis kasutab ta hoopis teist metoodikat, jälgib seda mida
see kood teeb ja seal kus õiget parooli kontrollitakse laseb koodil sellest lihtsalt üle hüpata.
Et turvaline oleks, tuleb arhiivi hoopis krüptida mitte pakkida.
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
6 :: |
6 :: |
11 |
|
tagasi üles |
|
 |
bladerunner
HV Guru
liitunud: 17.01.2002
|
02.12.2003 15:44:41
|
|
|
Mina kasutan seda: http://www.powerarchiver.com
*) Encryption of files and archives using 5 different methods: Blowfish (128-bit), DES (64-bit), Triple DES (128-bit), AES 128-bit, and AES 256-bit
|
|
Kommentaarid: 168 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
157 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
02.12.2003 19:14:45
|
|
|
LordVader kirjutas: |
Ega sa nati mööda ei pane. RAR ja ZIP on ju pakkimise mitte krüptimise tarkvara. Nende paroolide katse-eksitus meetodil
avastamise progesi on küllalt. Kui parool on piisavalt pikk, siis kaotavad kõik need proged oma mõtte. Pealegi pole
tegemist üldse mingi "muukimise" või "crack-hack'imise" tarkvaraga vaid üpris primitiivse paroolikatsetuse automatiseerimise tarkvaraga. Kui keegi ikka tahab lahti teha, siis kasutab ta hoopis teist metoodikat, jälgib seda mida
see kood teeb ja seal kus õiget parooli kontrollitakse laseb koodil sellest lihtsalt üle hüpata.
Et turvaline oleks, tuleb arhiivi hoopis krüptida mitte pakkida. |
hm.. et kui sõber saadab mulle parooli alla topitud zipi ja kui ma võtan näiteks info-zip sortsu (zip on lahtine formaat ja erinevid progiseid, mis temaga toime tulevad ju terve net täis), kommenteerin paar rida välja, compilen kokku, siis päsa mu käest ei pärita ja kogu arhiivis leiduv pr0n on mul olemas ? siiski nad krüptivad seda träni ja võtmeks võtavad just parooli.
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
miga
HV Guru

liitunud: 07.09.2003
|
14.07.2004 15:55:16
|
|
|
selline kysimus, et kui zipitud fail on passwordi all, mis koosneb kahest sõnast, et kas siis suudab mingi proge selle lahti muukida ?
|
|
Kommentaarid: 34 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
14.07.2004 17:39:13
|
|
|
Progedele pole vahet. Pead lihtsalt selle eest hoolt kandma, et ka tühik oleks proovitavate märkide hulgas.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
|