Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Publikationer Nämnvärt Filkryptering: Zip-fil

Nyheter

Prenumerera på RSS/Atom
Mer...

Filkryptering: Zip-fil

För den som snabbt och enkelt vill skicka krypterad information kan en krypterad zip-fil plus lösenord via SMS vara en räddningsplanka. Visserligen är PGP att föredra, men i vissa situationer kan en krypterad zip-fil vara den bästa lösningen. Till exempel om tidspressen är stor, och den ena parten inte har någon PGP-programvara installerad men WinZip finns att tillgå.

En fallgrop är valet av krypteringsmetod. Den gamla zip-krypteringsmetoden har varit knäckt sedan många år tillbaka och ska under inga omständigheter användas. Använd istället "AES-256", dvs AES-kryptering med en 256-bitars nyckel. Många applikationer stöder endast det gamla formatet och det kan vara svårt att avgöra vilken metod som har använts. Exempelvis stöder inte "Compressed Folders" som ingår i Windows AES-kryptering, och i Ubuntu måste paketet "p7zip-full" installeras. I Ubuntu kan då File Roller (Gnomes egna arkivhanterare) dekryptera AES-krypterade filer men inte skapa. För det krävs att 7z körs med följande växel:

  • 7z a -mem=AES256 -ptest test.zip test.txt

Denna växel plus en hel del andra finns inte beskrivna i man-sidorna, utan i den övriga dokumentationen (se lokala doc-filer eller på webben).


Följande program har stöd för AES-krypterade zip-filer:

  • 7-zip: Öppen källkod med omfattande plattformsstöd, bl.a. Windows, Mac, Ubuntu och BeOS. Windows-versionen innehåller ett GUI och kan integreras med filutforskarens menyer. Stöder en rad arkivformat förutom zip, bl.a. sitt egna 7z-format vilket är effektivare än zip-formatet. Kryptering med AES-256 kan även användas för 7z-formatet. Windows-versionen visar vilken krypteringsmetod som har använts för zip-filen ("AES-256" eller "CryptoZip").
  • WinZip: Shareware-program (testa gratis men betala vid användning) som fått stor spridning. Precis som namnet antyder finns applikationen endast för Windows.
  • WinRAR: Shareware-program som stöder en rad arkivformat förutom zip, bl.a. sitt egna RAR-format vilket är effektivare än zip-formatet och kan AES-krypteras. Finns för ett antal plattformar och kallas då för "RAR" kort och gott.


Kom ihåg att använda ett svårknäckt lösenord: minst 12 tecken långt och använd slumpmässiga tecken. Det finns många program för att knäcka krypterade zip-filer. De använder sig antingen av en ordboksattack (permutationer och kombinationer av ord i en ordlista) eller går på råstyrka (testar alla kombinationer).

Publicerad 2010-05-08 18:44