Eu criptografei uma pasta com o 7-Zip 9.20, especificando AES de 256 bits e uma senha, e o arquivo .zip foi criado. Mas, quando eu cliquei no arquivo compactado, para minha surpresa, o PeaZip 5.1.1, que era o programa registrado para abrir arquivos zip, abriu o arquivo sem solicitar a senha.
Isso significa que o 7-Zip está armazenando minha senha do AES em algum lugar do disco e, o que é ainda pior, em um local onde outros programas podem encontrá-la. Isso é inerentemente inseguro. Como posso desativar esse comportamento?
Obrigado.
Aqui está uma imagem de como criptografei o arquivo com o 7-Zip:
E aqui está uma figura da caixa de diálogo (com uma opção para inserir o arquivo-chave) que recebo quando tento abrir qualquer arquivo no arquivo .zip (uma janela semelhante é exibida ao abrir arquivos .7z):
fonte
.rar
arquivos também.Respostas:
O 7-zip não armazena senhas no seu computador, ele não possui esse recurso.
Seu problema é realmente uma limitação do formato ZIP ao criar arquivos ZIP criptografados. Os dados são criptografados, mas não os nomes dos arquivos. Você pode provar isso tentando extrair o conteúdo do arquivo ZIP. Ele falhará, a menos que você especifique a senha correta.
Se você quiser que os nomes de arquivos também sejam criptografados, eu recomendo o
7z
formato do 7-zip , você verá a opção Criptografar nomes de arquivos disponível.fonte
O formato Zip não permite criptografar a tabela de conteúdo do arquivo morto, para que você possa realmente abrir (navegar) qualquer arquivo Zip criptografado.
Alguns gerenciadores de arquivos podem verificar se o arquivo está criptografado e, nesse caso, solicitar uma senha, mas mesmo assim os nomes dos arquivos e pastas dentro do arquivo Zip criptografado estão em texto não criptografado e qualquer pessoa pode lê-los (por exemplo, com um visualizador hexadecimal simples) ), para que o formato de arquivo não ofereça nenhuma segurança se o escopo do invasor estiver apenas lendo os nomes dos arquivos.
O formato 7z pode criptografar opcionalmente a tabela de conteúdo do arquivo, dessa forma, você sempre precisará digitar a senha para navegar no conteúdo.
Nos formatos Zip e 7z, no entanto, você não pode extrair nada de um arquivo criptografado sem fornecer a senha, pois o conteúdo do arquivo é realmente criptografado.
O problema é totalmente complicado, pois os formatos Zip e 7z suportam senhas diferentes sendo usadas no mesmo arquivo (por exemplo, o arquivo a.txt é criptografado com "p4sSword1", o arquivo b.txt é criptografado com "Passw0rd2", o arquivo c.txt não é criptografados); portanto, se você decidir usar esse recurso (do formato), poderá precisar digitar senhas diferentes para operar (extrair, atualizar) arquivos diferentes dentro do mesmo arquivo - assim, o conceito de solicitar a "senha" quando você abrir uma senha criptografada o arquivo pode ser enganoso, pois essa senha pode se aplicar apenas a parte do conteúdo do arquivo.
fonte
Talvez tente usar o 7zip Portable em http://portableapps.com/apps/utilities/7-zip_portable, pois é inerentemente portátil e, portanto, não deixa nada para trás quando você o remove do computador (exemplo: execute-o em um USB) .
fonte