Codifica file compressi: WinZip e WinRAR

Test - Rompere una password usando la potenza delle moderne GPU.

Avatar di Tom's Hardware

a cura di Tom's Hardware

Codifica file compressi: WinZip e WinRAR

I dati in un archivio compresso protetto sono generalmente meno sicuri rispetto a quelli su un disco completamente codificato. Questo perché stiamo parlando di due concetti diversi.

La compressione dati sostanzialmente prende uno o più file e li inserisce in un "contenitore" eliminando i bit ridondanti per risparmiare spazio. Potete vedere la differenza facendo un semplice confronto in un editor esadecimale, come quello visibile nelle immagini – è chiaro che dopo la compressione ci sono meno righe, proprio per gli effetti della compressione.

Il file compresso in sé, con WinZip, non è protetto da crittografia, ma lo sono solo i contenuti dei file. Ciò significa che i nomi dei file sono visibili, ma ci vuole la password per aprirli. Con WinRar invece è possibile proteggere anche i nomi dei file e proteggere l'intero contenitore con una password.

Il nome del file è importante perché rientra nella categorie dei metadati, cioè le informazioni riguardanti i dati stessi. Ed è una delle caratteristiche che differenziano WinRar da WinZip. Winzip non riesce a gestire questa informazione, e quindi la lascia priva di protezione, mentre WinRar può difenderla con la stessa crittografia applicata ai dati.

Questo fatto di per sé non rende necessariamente più sicuro WinRar, anche se molti tipi di attacco sfruttano proprio i metadati per trovare una falla nella protezione del file.

Se avete una password forte e usate uno schema di codifica valido (AES-128 o AES-256) non dovreste preoccuparvi molto. Allo stesso tempo, se non volete che le persone sappiano che cosa state codificando in WinZip, è meglio usare un nome di file non descrittivo anziché qualcosa come "dichiarazione redditi 2011".

Una sicurezza elevata però è un'arma a doppio taglio. Se il nome di un file non spiega i suoi contenuti, questo è valido per chiunque usi il documento. L'accesso è più scomodo, ma per tutti, proprietario del file ed eventuale spione.

Quindi che cosa succede quando non fate attenzione ai nostri avvertimenti, serrate i vostri lucchetti digitali e poi vi dimenticate come riaprirli?