Программное обеспечение
А правда что архиваторы Win rar, 7-zip если стоит пароль то к ихнем архивам нету универсального пароля для ФСБшников ?
В таком случае эти программы были бы запрещены по закону. Ведь почти все программы в том числе даже некоторые мессенджеры которые имеют сложное шифрование всё равно для ФСБ перехватить не проблема. Значит получается что ФСБ и под силу открыть любой запароленный win rar архив если сильно понадобится ?
Вроде как и то и то, "ломается". Причем шифрование 7zip - вроде как, ломается достаточно относительно "просто",там даже не нужно полного перебора по словарю, но не помню в чем "особенности или проколы", лень читать :) - вроде не считается криптоустойчивым.
В то время как rar, последних версий вроде как, довольно "стойкий", при условии более 10-15 символов "нормального" пароля, если нет информации о содержании одного или нескольких больших файлов - там вроде б тогда как то можно получить при сравнении содержимого, но все равно достаточно муторно и требует мощное железо.
Ну и брутфорс в ломает и то и то, только это может затянутся надолго.... А может и нет, в принципе 4-5 символов даже на слабеньком компе, у rar ломают довольно "быстренько". А вот после 8-10+ - там уже "жесть", хотя пока еще даже суперкомпьютер не нужен, "расходы", вроде б еще меньше года реального времени, но после 15и символов- ой....
А насчет "универсального пароля" - обычно, нет такого :). Хотя иногда может быть "цифровая подпись" разработчика или особенность алгоритма. Но некоторые криптографические алгоритмы или их реализация могут иметь "дыры", в том числе оставленные "разрабочиками". В особенности если реализация алгоритма, "закрытая". Например вместо "рандомного" или хотя бы условно-рандомонго распределения, от 0 до 10, типа 1,7,0,5,2, может оказаться что идет 1,3,5,7....0,2,4,6... Причем эта особенность может "обнаружится", через десятилетия использования алгоритма или его реализации :). И не факт что некоторые спецслужбы, как и хакерские группы, не получают информацию о подобных дырах, за годы - до того как их кто нибудь обнародует.
А насчет "запрета" на шифрование, ну там вообще все муторно. Это для компаний там всякие ГОСТы и кучка ограничивающих законов и их использование и экспорт. Хотя, например для РФ, на обычных ПК и некоторых устройствах "режим шифрования", экспортируемых в РФ, для HDD был выключен - по каким причинам, я точно не знаю, но факт. Но причем для ноутбуков - был доступен.
В теории - все так-же, взломать можно все, но некоторые вещи просто потребуют "трудозатрат"/денег (иногда больших), даже если это будет "терморектальный криптоанализатор"...
В то время как rar, последних версий вроде как, довольно "стойкий", при условии более 10-15 символов "нормального" пароля, если нет информации о содержании одного или нескольких больших файлов - там вроде б тогда как то можно получить при сравнении содержимого, но все равно достаточно муторно и требует мощное железо.
Ну и брутфорс в ломает и то и то, только это может затянутся надолго.... А может и нет, в принципе 4-5 символов даже на слабеньком компе, у rar ломают довольно "быстренько". А вот после 8-10+ - там уже "жесть", хотя пока еще даже суперкомпьютер не нужен, "расходы", вроде б еще меньше года реального времени, но после 15и символов- ой....
А насчет "универсального пароля" - обычно, нет такого :). Хотя иногда может быть "цифровая подпись" разработчика или особенность алгоритма. Но некоторые криптографические алгоритмы или их реализация могут иметь "дыры", в том числе оставленные "разрабочиками". В особенности если реализация алгоритма, "закрытая". Например вместо "рандомного" или хотя бы условно-рандомонго распределения, от 0 до 10, типа 1,7,0,5,2, может оказаться что идет 1,3,5,7....0,2,4,6... Причем эта особенность может "обнаружится", через десятилетия использования алгоритма или его реализации :). И не факт что некоторые спецслужбы, как и хакерские группы, не получают информацию о подобных дырах, за годы - до того как их кто нибудь обнародует.
А насчет "запрета" на шифрование, ну там вообще все муторно. Это для компаний там всякие ГОСТы и кучка ограничивающих законов и их использование и экспорт. Хотя, например для РФ, на обычных ПК и некоторых устройствах "режим шифрования", экспортируемых в РФ, для HDD был выключен - по каким причинам, я точно не знаю, но факт. Но причем для ноутбуков - был доступен.
В теории - все так-же, взломать можно все, но некоторые вещи просто потребуют "трудозатрат"/денег (иногда больших), даже если это будет "терморектальный криптоанализатор"...
Ерболат Искаков
По поводу вскрытия RAR-архива: WinRAR использует AES-шифрование с длиной ключа 256 бит. Все подборщики паролей в лучшем случае ничего не подберут, в худшем — повредят архив. Исключения составляют пароли типа 123456, qwerty и любые слова из словарей. Даже если Вы решите использовать суперкомпьютер, то оно того не стоит. Помимо цифр и букв в пароле могут присутствовать дефисы, также помимо строчных букв могут быть прописные, добавляется это всё специально, чтобы увеличить число комбинаций, на подбор которых могут уйти столетия.
Ерболат Искаков
* Я имел в виду стандартные символы @, $, % и так далее.
Не путайте понятия "пароль" и "ключ шифрования".
Закон обязывает предоставлять ключи.
Закон обязывает предоставлять ключи.
Граф Мамонов
Чо за закон?
Не путайте инфу в СМИ и инете, и системы защиты информации! ;)
Не путайте инфу в СМИ и инете, и системы защиты информации! ;)
правда, можешь спать спокойно, иди спи
7-zip свободное ПО даже если такой пароль и есть (а его нет) все исходники 7-zip известны и нет там ничего такого даже если паранойя можешь свою версию утилиты использовать.
На счет винрара с*чара за малым непрошибаем никаких слухов о мастер пароле даже и не слышал
для ФСБшников* ой да кому они нужны это тут это цари и боги пол метра от границы они никто и звать никак любая хоть сколько нить крупная компания со спокойной душой может слать этих молодцов в такие дали где волки гадить боятся
На счет винрара с*чара за малым непрошибаем никаких слухов о мастер пароле даже и не слышал
для ФСБшников* ой да кому они нужны это тут это цари и боги пол метра от границы они никто и звать никак любая хоть сколько нить крупная компания со спокойной душой может слать этих молодцов в такие дали где волки гадить боятся
У 7-zip шифрование AES-256, если поставлен стойкий пароль, то без пароля открыть его можно ток проктальнотермальным методом. :)
На счет рара, х. з., не видел у него шифрование. Без шифрования, это не то.
У 7-zip открытый код, это гарантирует надежность. Все кому надо могут проверить как там что устроено и как работает. Если бы были выявлены закладки, их давно бы выявили. Алгоритм шифрования в проверке не нуждается, он используется в многих софтинах, если бы он был ненадежный, было бы известно об этом.
Не ФСБ придумывает алгоритм и даже не ФБР, хотя разработки по шифрованию есть у всех. Например ФСБ РФ разработало алгоритм Кузнечег, и Стибог! Это отечественные алгоритмы отвечающие ГОСТ на защиту инфы. Думаю что они не плохие, но слухи ходят о уязвимости, хотя эти слухи похожи на тролинг всего родного. Маловероятно что ФСБ приняли фуфлыжный алгоритм.
Например AES-256 старый алгоритм, но ничего плохого о нем не известно, это говорит о его надежности. Спецорганы не имеют мастер ключа, для таких случаев у них есть криминалисты. Которые могут найти пароль или ключ на компе с которого открывали или на котором создавали пароль. По умолчанию винда не безопасная система в данном вопросе. Чтоб работать на ОС с защищенными данным ОС надо специально настроить. Идеальная ОС для работы с секретной инфой ОС Tails, аля превед от Сноудена!
Если достать пароль не выходит, то могут попытаться намыть инфу о возможном пароле, например получив данные от провайдеров, ну типа этот вася там то и там то использует пароль 12345, а на смартфоне у него 1234567. Имея такие данные, можно попытаться сбрутить пароль, используя известные пароли, словари и алгоритмы образования паролей. Обычно предпосылки для этого находят на компе, на смартфоне, от провайдеров. Брутить в слепую, снуля, малоперспективно. Хотя если владелец лох или чайник, то спецура просекет что он лох, и у него пароль 1234567
Ток если пароль стойкий, и не повторятеся в других местах, минимум 8-10 символов, из всех типов символов на клаве, то вероятность брута стремиться к нулю. А если в пароле есть символы которых нет на клаве, то без вариатнов вааще.
Обойти шифрование просто так не реально!!!
Пароль из цыфр из 8 символов, на видяхе с 40мегахешами подбирается минут за 40. Правда если аргоритмы хэширования современные, то такая скорость не доступна. Вместо 40 000 000 паролей в секунду, будут 50-200.
На счет рара, х. з., не видел у него шифрование. Без шифрования, это не то.
У 7-zip открытый код, это гарантирует надежность. Все кому надо могут проверить как там что устроено и как работает. Если бы были выявлены закладки, их давно бы выявили. Алгоритм шифрования в проверке не нуждается, он используется в многих софтинах, если бы он был ненадежный, было бы известно об этом.
Не ФСБ придумывает алгоритм и даже не ФБР, хотя разработки по шифрованию есть у всех. Например ФСБ РФ разработало алгоритм Кузнечег, и Стибог! Это отечественные алгоритмы отвечающие ГОСТ на защиту инфы. Думаю что они не плохие, но слухи ходят о уязвимости, хотя эти слухи похожи на тролинг всего родного. Маловероятно что ФСБ приняли фуфлыжный алгоритм.
Например AES-256 старый алгоритм, но ничего плохого о нем не известно, это говорит о его надежности. Спецорганы не имеют мастер ключа, для таких случаев у них есть криминалисты. Которые могут найти пароль или ключ на компе с которого открывали или на котором создавали пароль. По умолчанию винда не безопасная система в данном вопросе. Чтоб работать на ОС с защищенными данным ОС надо специально настроить. Идеальная ОС для работы с секретной инфой ОС Tails, аля превед от Сноудена!
Если достать пароль не выходит, то могут попытаться намыть инфу о возможном пароле, например получив данные от провайдеров, ну типа этот вася там то и там то использует пароль 12345, а на смартфоне у него 1234567. Имея такие данные, можно попытаться сбрутить пароль, используя известные пароли, словари и алгоритмы образования паролей. Обычно предпосылки для этого находят на компе, на смартфоне, от провайдеров. Брутить в слепую, снуля, малоперспективно. Хотя если владелец лох или чайник, то спецура просекет что он лох, и у него пароль 1234567
Ток если пароль стойкий, и не повторятеся в других местах, минимум 8-10 символов, из всех типов символов на клаве, то вероятность брута стремиться к нулю. А если в пароле есть символы которых нет на клаве, то без вариатнов вааще.
Обойти шифрование просто так не реально!!!
Пароль из цыфр из 8 символов, на видяхе с 40мегахешами подбирается минут за 40. Правда если аргоритмы хэширования современные, то такая скорость не доступна. Вместо 40 000 000 паролей в секунду, будут 50-200.
ага, только твой пароль непобедим!))))
Хоть архиваторы rar и 7z не сохраняют пароль brute force не отменяли.
Юра Мартинович
да удачи знаков 60 бахни и пусть ковыряются до судного дня
Александр Новиков
Бртфорс перспективен при наличии допинфы, например инфы от провайдеров, инфы со смартфона и из прочих источников, где есть инфа о других паролях владельца архива. Тогда могут попробовать брутить. И это может принести результат.
Но самый надежный способ, проктальнотермальный.
Но самый надежный способ, проктальнотермальный.
Канеш под силу и мне под силу
Похожие вопросы
- Какой архиватор сильней сжимает? RAR или ZIP?Может существуют более совершенные архиваторы?
- какой архив лучше rar или zip
- Как распаковывать видео архивы через WinRar? И что такое Win Rar
- какой архиватор лучше? WINRAR или 7-ZIP и почему?
- Зачем ставят архиватор 7-Zip, когда есть WinRAR?
- На ноутбуке стоит пароль администратора, биос запаролен. Флешки через бут меню не запускаются.
- Как зайти на компьютер если стоит пароль?
- По поводу WinRAR и 7-Zip!
- Скачал XP.Он запакован в WIN RAR и состоит из 7 частей.Как из него сделать загрузочный диск?Конкретно.
- Как стать админом в Windows 7 если ты обычный юзер и у админа стоит пароль