Filkryptering: Zip-fil
För den som snabbt och enkelt vill skicka krypterad information kan en krypterad zip-fil plus lösenord via SMS vara en räddningsplanka. Visserligen är PGP att föredra, men i vissa situationer kan en krypterad zip-fil vara den bästa lösningen. Till exempel om tidspressen är stor, och den ena parten inte har någon PGP-programvara installerad men WinZip finns att tillgå.
En fallgrop är valet av krypteringsmetod. Den gamla zip-krypteringsmetoden har varit knäckt sedan många år tillbaka och ska under inga omständigheter användas. Använd istället "AES-256", dvs AES-kryptering med en 256-bitars nyckel. Många applikationer stöder endast det gamla formatet och det kan vara svårt att avgöra vilken metod som har använts. Exempelvis stöder inte "Compressed Folders" som ingår i Windows AES-kryptering, och i Ubuntu måste paketet "p7zip-full" installeras. I Ubuntu kan då File Roller (Gnomes egna arkivhanterare) dekryptera AES-krypterade filer men inte skapa. För det krävs att 7z körs med följande växel:
- 7z a -mem=AES256 -ptest test.zip test.txt
Denna växel plus en hel del andra finns inte beskrivna i man-sidorna, utan i den övriga dokumentationen (se lokala doc-filer eller på webben).
Följande program har stöd för AES-krypterade zip-filer:
- 7-zip: Öppen källkod med omfattande plattformsstöd, bl.a. Windows, Mac, Ubuntu och BeOS. Windows-versionen innehåller ett GUI och kan integreras med filutforskarens menyer. Stöder en rad arkivformat förutom zip, bl.a. sitt egna 7z-format vilket är effektivare än zip-formatet. Kryptering med AES-256 kan även användas för 7z-formatet. Windows-versionen visar vilken krypteringsmetod som har använts för zip-filen ("AES-256" eller "CryptoZip").
- WinZip: Shareware-program (testa gratis men betala vid användning) som fått stor spridning. Precis som namnet antyder finns applikationen endast för Windows.
- WinRAR: Shareware-program som stöder en rad arkivformat förutom zip, bl.a. sitt egna RAR-format vilket är effektivare än zip-formatet och kan AES-krypteras. Finns för ett antal plattformar och kallas då för "RAR" kort och gott.
Kom ihåg att använda ett svårknäckt lösenord: minst 12 tecken långt och använd slumpmässiga tecken. Det finns många program för att knäcka krypterade zip-filer. De använder sig antingen av en ordboksattack (permutationer och kombinationer av ord i en ordlista) eller går på råstyrka (testar alla kombinationer).
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)