Articles

Titkosítás

Titkosítás

A RAR és a ZIP formátum is támogatja a titkosítást. A fájlok titkosításához jelszót kell megadni az archiválás előtt vagy közvetlenül az Archívum neve és paraméterei párbeszédpanelen. A parancssorban ez a -p kapcsoló használatával történik. A WinRAR shellben a jelszó megadásához megnyomhatja aCtrl+P billentyűkombinációt, vagy kiválaszthatja a “Set default password” parancsot a File menüben, vagy a WinRAR ablak bal alsó sarkában lévő kis kulcs ikonra kattintva. A jelszó megadásához az Archive nameand parameters párbeszédpanelben nyomja meg a “Set password” gombot a “Advanced “set of options.

A ZIP-pel ellentétben a RAR formátum nem csak a fájladatok titkosítását teszi lehetővé, hanem más érzékeny archiválási területek titkosítását is: fájlnevek, méretek, attribútumok, megjegyzések és egyéb blokkok. Ha ezt szeretné megtenni, akkor be kell állítania a “Encrypt file names” opciót a jelszó párbeszédpanelen, vagy parancssori módban a -p helyett a -hp kapcsolót kell használnia. Jelszó nélkül még az ilyen módban titkosított archívumban lévő fájlok listáját sem lehet megtekinteni.

Szilárd RAR-archívumok és titkosított fájlnevekkel rendelkező archívumok csak egyazon jelszóval rendelkezhetnek az összes archivált fájlhoz. A névtitkosítás nélküli, nem szilárd RAR-archívumokban és a ZIP-archívumokban lévő fájlok különböző jelszavakat használhatnak.

Ne felejtse el eltávolítani a beírt jelszót, ha már nincs rá szükség, különben előfordulhat, hogy időnként a jelszóval archivál néhány fájlt anélkül, hogy szeretné. A jelszó eltávolításához jelszó helyett adjon meg egy üres karakterláncot, vagy zárja be a WinRAR-t, és indítsa el újra. Amíg a jelszó létezik, a kulcs ikonja piros, egyébként sárga lesz. Továbbá,ha jelszóval indít el egy archiválási műveletet, az Archívum neve és paraméterei párbeszédpanel címsorában kétszer villog.

Ha a jelszó párbeszédpanelben engedélyezte a “Use for all archives” opciót, és jelszóként üres karakterláncot adott meg, a kivonatolási és tesztelési parancsok kihagyják az összes titkosított fájlt és archívumot. Ebben az üzemmódban a WinRAR állapotsorában a kulcs ikonja nem jelenik meg.

Nem kell eltávolítania a jelszót, ha azt közvetlenül az Archívum neve és paraméterei párbeszédpanelen adta meg. A többi módtól eltérően az ilyenjelszó csak egyetlen archiválási műveletre érvényes, és annak befejezése után automatikusan törlődik.

A titkosított fájlok kicsomagolásakor nem szükséges a jelszó megadása a művelet megkezdése előtt, bár megteheti. Ha a kivonatolás előtt nem adta meg a jelszót, és a WinRAR egy titkosított fájlra bukkan, a jelszót kéri a felhasználótól.

A WinRAR által támogatott ZIP 2.0 formátum saját titkosítási algoritmust használ. A RAR archívumok titkosítása a RAR 4.x esetében sokkal erősebb AES-128-as szabvány szerint történik, a RAR 5.0 archívumok esetében pedig AES-256 CBC módban.A RAR 5.0 kulcsderiválási funkciója a PBKDF2-n alapul, amely HMAC-SHA256-ot használ.

Ha érzékeny információkat kell titkosítania, jobb, ha aRAR archívumformátumot választja. A valódi biztonság érdekében használjon legalább 8 karakteres hosszú jelszavakat. Kerülje a gyakori szavakat a jelszavakban, ezek gyengítik a jelszót.A jelszavak esetében a nagy- és kisbetűk érzékenyek. A RAR-archívumok jelszavainak maximális hossza 127 karakter. A hosszabb jelszavakat a rendszer erre a hosszúságra vágja le.

Ha a “Fájlnevek titkosítása” opció ki van kapcsolva, a titkosítottRAR 5.0 fájlok ellenőrző összegét egy speciális, jelszófüggő algoritmus segítségével módosítja.Ez azért fontos, mert ellenkező esetben lehetséges lenne a fájl tartalmát csak az ellenőrző összeg értéke alapján kitalálni, a jelszó ismerete nélkül.Ez a kockázat különösen nagy lenne rövid fájlok vagy erős BLAKE2 ellenőrző összeg esetén. Ezért ne várja el, hogy a titkosított RAR 5.0 fájlok ellenőrző összegei megegyezzenek a tényleges CRC32 vagy BLAKE2 értékekkel. Ha a “Fájlnevek titkosítása” opció be van kapcsolva,az ellenőrző összegek módosítás nélkül tárolódnak, mert csak érvényes jelszó megadása után érhetők el.

Ne feledje, hogy ha elveszíti a jelszavát, nem tudja visszaszerezni a titkosított fájlokat, még a WinRAR szerzője sem képes a titkosított fájlokat kinyerni.

Ne feledje, hogy ha elveszíti a jelszavát, akkor nem tudja visszaszerezni a titkosított fájlokat.