--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Легко ли взломать...

8
46
С друзьями на NN.RU
В социальных сетях
Поделиться
Deacon
29.01.2008
... запароленный rar-архив при условии, что пароль "сложный"? Т.е. меня интересует надежность rar-архива, как хранилища информации "не для всех".
Idol
29.01.2008
Ну вроде как есть проги для перебора паролей в rar архиве, работают как по словарю (так и по вариациям буковок).

А про вариант - вот есть алгоритм расшифровки - даже не слышал :D
Deacon
29.01.2008
т.е. брутфорс единственный вариант?
Idol
29.01.2008
Я про действенные другие варианты относительно rar`а не слышал
McR@e
29.01.2008
ну да пять символов за год подберется.... :)
Idol
29.01.2008
т.е. все зависит от сложности и длинны кодового слова
@NTi
29.01.2008
зависит еще и от версии, архивы версии выше 3.0 перебираются ну очень небыстро, чтото в районе 30 комбинаций пер секонд на п4-3000, считайте сами, хватит вам такой надежности или нет
как уже сказали эти архивы ломаются только брутфорсом (хотя может я и отстал в этом вопросе)
Nickg
29.01.2008
выложите сюда какой-нибуть файлик с произвольным содержанием, заархивированный с паролем, а мы с ним поиграемся :-)) Кто угадает пароль - тому пиво. :-))))))

А если серьезно, простенькие проги по перебору символов (бесплатные или недорогие), скорее всего очень долго возиться будут и справятся ли вообще, а на счет профессиональных, которыми хакеры пользуются - не знаю, нужно задать себе вопрос - есть ли в окружении такие люди, или не в окружении, но заинтересованные в запароленной инфе.
Nickg
29.01.2008
а вот еще на сайте Winrar-club что написано:

"Современные архивы обладают высокой криптостойкостью, но это не дает 100% гарантий, если вы используете слабые пароли. Используйте длинные не распространенные пароли. И самое главное, не забывайте их, а то вам никто не поможет. Предположим, что ваш пароль состоит из 5 символов и каждым символ может быть английской заглавной или строчной буквой, или цифрой. Тогда каждый символ может быть любым из 64. Следовательно, количество всех возможных комбинаций равно 64 в степени 5, то есть 1073741824. Программа FCrackZip имеет скорость перебора 400000 паролей в секунду. Значит, все пароли из нашего примера можно перебрать с ее помощью приблизительно за 45 минут. А если пароль состоит из 6 символов, то все комбинации можно перебрать за 47 часов. Страшно даже подумать сколько займет перебор пароля из 15 символов. А если при этом еще увеличить количество возможных значений, например, до 255, то вообще сложно вообразить себе цифру, выражающую количество лет нужных для перебора. Выбирайте пароли как можно длиннее и как можно не логичней. И не забывайте их! "

www.winrar-club.info/2.htm
DP
29.01.2008
Двенадцатисимвольный пароль - всё равно вопрос времени, да?

На саму программку можно ссылку? Интересно попробовать взломать самого себя...
Nickg
29.01.2008
DP писал(а)
Двенадцатисимвольный пароль - всё равно вопрос времени, да?

не знаю, сам эту прогу FCrackZip не пробовал, просто привел цитату с сайта. Но самому тоже интересно стало. Сам пробовал только Advanced RAR Password Recovery и Advanced Zip Password Recovery тоже только из интереса, но эти лопатят 1500-2000 паролей в секунду или версии у меня старые просто, одним словом не те это проги явно - на 4-символьный пароль у меня запросила 2,5 часа... :-(


На саму программку можно ссылку? Интересно попробовать взломать самого себя...

поищу в инете вечерком, может повезет, хотя, думаю, она всяко платная, будет ли рядом с ней кряк - не уверен
DP
29.01.2008
Спасибо!
Stinky
29.01.2008
DP писал(а)
Двенадцатисимвольный пароль - всё равно вопрос времени, да?


В принципе да, но на современном этапе развития техники человеческой жизни на это немного не хватит. Исключая вариант с паяльником. :)
DP
29.01.2008
Вариант с паяльником можно смело исключить.
А потом сами будете с топик-стартером плакать - ну откройте наш архив :))))
Nickg
29.01.2008
вот ведь симпатичная хрупкая девушка, а такую уголовщину предлагаете ;-)))
Каждой изящной девушке - по изящному паяльнику!
//не тазом же их :))

Вот мальчики цели не указывают - а от кого собсно шифровацца? ОБЭП? Инсайд? раздолбайство персонала элементарное?
Deacon
29.01.2008
Девушка с Тазом писал(а)
ОБЭП? Инсайд?

Нуууу зачем уж так...
Nickg
29.01.2008
да, не думал, что так серьезно, у этих ребят на вооружении могут быть очень мощные проги и методы
Тогда одним шифровальщиком точно не отделаться - это я про то же, о чем писал Shreder - тут и от SpiWare всяких придется отмахиваться и т.п.

ААААА, поправил сообщение ;-))))
Тоже признаете серьезность методов? :))))

Имхо, если этим товарищам что надо - они это получат/достанут.

***ага, точно, смотрю смысл другой
Nickg
29.01.2008
Девушка с Тазом писал(а)
Тоже признаете серьезность методов? :))))

а то! :-))))

Для Deacon: если от коллег инфу спрятать нужно, не проще ли тогда разграничить доступ путем администрирования в Винде ХР?
Deacon
29.01.2008
Девушка с Тазом писал(а)
Имхо, если этим товарищам что надо - они это получат/достанут.

Да уж. Причем в данном случае для них метод "паяльником" будет наиболее простой и эффективный. :))))
palp
29.01.2008
Все упирается во время.
DP
29.01.2008
Выношу на суд общественности FolderGuardPro-v792
Не совсем в тему, но коль уж речь пошла о безопасности...

Что скажете?

Спасибо!
Deacon
29.01.2008
Она шифрует? Устанавливать для пробы не хочется...
DP
31.01.2008
Нет, она паролит. Всё, что указано. Саму себя тоже паролит, не открыть.
Самый простой инструмент для взламывания архи-сложного пароля - паяльник!
Я серьезно.
Nickg
29.01.2008
это, если овчинка того стоит
DP
29.01.2008
Ну-ну.
Deacon
29.01.2008
Аааа. Прибор, проходящий у нас под названием "Электровспоминатель". :)))
Reutoff
29.01.2008
Ректотермальная криптография рулит :-)
Девушка с Тазом писал(а)
Самый простой инструмент для взламывания архи-сложного пароля - паяльник!
Я серьезно.

ВОт представь, решила ты свою переписку с бывшим любовником из архива достать почитать, а пароль забыла! Паяльник сама себе будешь вставлять? Вот тут-то и нужен брутфорсер...
Если любовник бывший - то туда ему, архиву, и дорога! Забить и забыть.

А вот тут ребятам нужно ПОСТОЯННО работать с запароленным (иначе вряд ли они проги типа pgp смотрели б). И как вариант хранить всю секретку в архиве под паролем, самое дешевое решение. А мне вот интересно, есть же приблуды для создания криптодиска? Возможно ли создать такой volume и шарить его?
mih
01.02.2008
Что-то тема паяльника не покидает Ваши посты, Девушка ;)
Вы хорошо паяете?
СычЪ
29.01.2008
У кого-нибудь есть успешный опыт открывания паролей rarовских архивов?
У меня есть. На старых версиях (до 3.0) довольно успешно.
Deacon
29.01.2008
Как и чем?
Какая-то дурацкая софтина с диска ЛамерзСД. Сейчас этот метод абсолютно неакутален, т.к., версии ниже 3.0 практически не встречаются, а в тройке серьезно изменился алгоритм.
Shreder
29.01.2008
если у тех, от кого вы защищаете информацию будет только rar-архив
то сложного пароля достаточно

однако если против вас работает инсайдер или хацкер получил доступ к компу - вас могут поймать на доступе к этому архиву
Deacon
29.01.2008
Кстати, раз речь уж зашла о безопасности, то какую прогу можно использовать в качестве "шифрованный каталог" или "шифрованный логический диск" аналогичную PGP, но попроще и подешевле.
Deacon
29.01.2008
TrueCrypt поставил - не впечатлила, либо я чего-то не совсем разобрался.
freeUser
29.01.2008
А вам собственно впечатления нужны (от чего? от красивого интерфейса утилиты?), или защита? TrueCrypt лучшее что можно придумать - пихаете в контейнер свои данные и когда нужно подключаете как новый диск.
Да, разумеется пароль должен быть хотя бы 8 символов, желательно вперемешку с цифрами и\или букв разного регистра.
Насчёт RAR. Пятисимвольные RAR пароли перебирал (в лоб) легко, при условии что знал какие типы файлов содержатся в архиве (виден список файлов, но сами файлы запаролены). Если файлов не видно, остаётся только гадать что там лежит (gif,jpeg,doc,...), и перебирать исходя из этих гаданий (под каждый тип используется свой шаблон - что-то вроде якоря-зацепки, который используется для отсечения всех ложных расшифровок).
Но ещё есть перебор по словарю - работает быстро, и если хозяин атакуемого архива в плане безопасности полный даун, имеем большой шанс на успех.
HardRock
31.01.2008
Ну кремлин например зверски шифрует, или приват диск(есть бесплатная версия) если надо могу в кольце выложить.
FreeCat
31.01.2008
При очень длинном и сложном пароле время перебора будет "до угасания звёзд"))).
DP
31.01.2008
Это обнадёживает...
rom77777
02.02.2008
можно попробовать 2 жды зарарить с разными паролями
ну например от 8 символов каждый
и можно оч долго трудиться
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.