Программное обеспечение

А правда что архиваторы Win rar, 7-zip если стоит пароль то к ихнем архивам нету универсального пароля для ФСБшников ?

В таком случае эти программы были бы запрещены по закону. Ведь почти все программы в том числе даже некоторые мессенджеры которые имеют сложное шифрование всё равно для ФСБ перехватить не проблема. Значит получается что ФСБ и под силу открыть любой запароленный win rar архив если сильно понадобится ?
Вроде как и то и то, "ломается". Причем шифрование 7zip - вроде как, ломается достаточно относительно "просто",там даже не нужно полного перебора по словарю, но не помню в чем "особенности или проколы", лень читать :) - вроде не считается криптоустойчивым.
В то время как rar, последних версий вроде как, довольно "стойкий", при условии более 10-15 символов "нормального" пароля, если нет информации о содержании одного или нескольких больших файлов - там вроде б тогда как то можно получить при сравнении содержимого, но все равно достаточно муторно и требует мощное железо.
Ну и брутфорс в ломает и то и то, только это может затянутся надолго.... А может и нет, в принципе 4-5 символов даже на слабеньком компе, у rar ломают довольно "быстренько". А вот после 8-10+ - там уже "жесть", хотя пока еще даже суперкомпьютер не нужен, "расходы", вроде б еще меньше года реального времени, но после 15и символов- ой....
А насчет "универсального пароля" - обычно, нет такого :). Хотя иногда может быть "цифровая подпись" разработчика или особенность алгоритма. Но некоторые криптографические алгоритмы или их реализация могут иметь "дыры", в том числе оставленные "разрабочиками". В особенности если реализация алгоритма, "закрытая". Например вместо "рандомного" или хотя бы условно-рандомонго распределения, от 0 до 10, типа 1,7,0,5,2, может оказаться что идет 1,3,5,7....0,2,4,6... Причем эта особенность может "обнаружится", через десятилетия использования алгоритма или его реализации :). И не факт что некоторые спецслужбы, как и хакерские группы, не получают информацию о подобных дырах, за годы - до того как их кто нибудь обнародует.
А насчет "запрета" на шифрование, ну там вообще все муторно. Это для компаний там всякие ГОСТы и кучка ограничивающих законов и их использование и экспорт. Хотя, например для РФ, на обычных ПК и некоторых устройствах "режим шифрования", экспортируемых в РФ, для HDD был выключен - по каким причинам, я точно не знаю, но факт. Но причем для ноутбуков - был доступен.
В теории - все так-же, взломать можно все, но некоторые вещи просто потребуют "трудозатрат"/денег (иногда больших), даже если это будет "терморектальный криптоанализатор"...
ДЛ
Димон Любовицкий
21 936
Лучший ответ
Ерболат Искаков По поводу вскрытия RAR-архива: WinRAR использует AES-шифрование с длиной ключа 256 бит. Все подборщики паролей в лучшем случае ничего не подберут, в худшем — повредят архив. Исключения составляют пароли типа 123456, qwerty и любые слова из словарей. Даже если Вы решите использовать суперкомпьютер, то оно того не стоит. Помимо цифр и букв в пароле могут присутствовать дефисы, также помимо строчных букв могут быть прописные, добавляется это всё специально, чтобы увеличить число комбинаций, на подбор которых могут уйти столетия.
Ерболат Искаков * Я имел в виду стандартные символы @, $, % и так далее.
Не путайте понятия "пароль" и "ключ шифрования".
Закон обязывает предоставлять ключи.
Виктор Миронов
Виктор Миронов
56 526
Граф Мамонов Чо за закон?
Не путайте инфу в СМИ и инете, и системы защиты информации! ;)
правда, можешь спать спокойно, иди спи
∞ Albert ∞ 卐
∞ Albert ∞ 卐
71 336
7-zip свободное ПО даже если такой пароль и есть (а его нет) все исходники 7-zip известны и нет там ничего такого даже если паранойя можешь свою версию утилиты использовать.
На счет винрара с*чара за малым непрошибаем никаких слухов о мастер пароле даже и не слышал
для ФСБшников* ой да кому они нужны это тут это цари и боги пол метра от границы они никто и звать никак любая хоть сколько нить крупная компания со спокойной душой может слать этих молодцов в такие дали где волки гадить боятся
Юра Мартинович
Юра Мартинович
68 105
У 7-zip шифрование AES-256, если поставлен стойкий пароль, то без пароля открыть его можно ток проктальнотермальным методом. :)
На счет рара, х. з., не видел у него шифрование. Без шифрования, это не то.
У 7-zip открытый код, это гарантирует надежность. Все кому надо могут проверить как там что устроено и как работает. Если бы были выявлены закладки, их давно бы выявили. Алгоритм шифрования в проверке не нуждается, он используется в многих софтинах, если бы он был ненадежный, было бы известно об этом.

Не ФСБ придумывает алгоритм и даже не ФБР, хотя разработки по шифрованию есть у всех. Например ФСБ РФ разработало алгоритм Кузнечег, и Стибог! Это отечественные алгоритмы отвечающие ГОСТ на защиту инфы. Думаю что они не плохие, но слухи ходят о уязвимости, хотя эти слухи похожи на тролинг всего родного. Маловероятно что ФСБ приняли фуфлыжный алгоритм.

Например AES-256 старый алгоритм, но ничего плохого о нем не известно, это говорит о его надежности. Спецорганы не имеют мастер ключа, для таких случаев у них есть криминалисты. Которые могут найти пароль или ключ на компе с которого открывали или на котором создавали пароль. По умолчанию винда не безопасная система в данном вопросе. Чтоб работать на ОС с защищенными данным ОС надо специально настроить. Идеальная ОС для работы с секретной инфой ОС Tails, аля превед от Сноудена!
Если достать пароль не выходит, то могут попытаться намыть инфу о возможном пароле, например получив данные от провайдеров, ну типа этот вася там то и там то использует пароль 12345, а на смартфоне у него 1234567. Имея такие данные, можно попытаться сбрутить пароль, используя известные пароли, словари и алгоритмы образования паролей. Обычно предпосылки для этого находят на компе, на смартфоне, от провайдеров. Брутить в слепую, снуля, малоперспективно. Хотя если владелец лох или чайник, то спецура просекет что он лох, и у него пароль 1234567
Ток если пароль стойкий, и не повторятеся в других местах, минимум 8-10 символов, из всех типов символов на клаве, то вероятность брута стремиться к нулю. А если в пароле есть символы которых нет на клаве, то без вариатнов вааще.
Обойти шифрование просто так не реально!!!
Пароль из цыфр из 8 символов, на видяхе с 40мегахешами подбирается минут за 40. Правда если аргоритмы хэширования современные, то такая скорость не доступна. Вместо 40 000 000 паролей в секунду, будут 50-200.
ага, только твой пароль непобедим!))))
Алексей Юрич
Алексей Юрич
80 980
Хоть архиваторы rar и 7z не сохраняют пароль brute force не отменяли.
Юра Мартинович да удачи знаков 60 бахни и пусть ковыряются до судного дня
Александр Новиков Бртфорс перспективен при наличии допинфы, например инфы от провайдеров, инфы со смартфона и из прочих источников, где есть инфа о других паролях владельца архива. Тогда могут попробовать брутить. И это может принести результат.
Но самый надежный способ, проктальнотермальный.
Канеш под силу и мне под силу