Je souhaite utiliser un cryptage hautement sécurisé pour les fichiers compressés via Linux / Ubuntu à l'aide d'un terminal de ligne de commande, quel est le meilleur outil de ligne de commande pour effectuer ce travail?
zip -e -P PASSWORD file1 file2 file3 file4
Ou
7za a file.7z *.txt -pSECRET
Quel cryptage est utilisé et dans quelle mesure est-il sécurisé?
Réponses:
La compression offerte par 7zip (au format 7z) est plus sûre que toutes les méthodes "standard" ou le cryptage d'un fichier au format zip (dont beaucoup datent de plusieurs années et sont à peine sécurisées). Dans les deux cas, assurez-vous d'avoir choisi un bon mot de passe / clé - avec un mot de passe mal choisi, toutes les techniques de cryptage sont sensibles aux attaques par dictionnaire / supposition.
Si vous cryptez des fichiers à envoyer à quelqu'un d'autre, GPG serait mieux (voir https://help.ubuntu.com/community/GnuPrivacyGuardHowtopour certaines notes spécifiques à Ubuntu, ou Google pour de nombreuses autres ressources similaires) si la personne à qui vous envoyez est capable + disposée à utiliser GPG / PGP / compatible (ou les utilise déjà). Les outils GPG standard sont pilotés par ligne de commande, donc faciles à travailler dans des scripts si vous archivez régulièrement des fichiers et souhaitez les automatiser. Ceci est basé sur une clé publique, ce qui élimine le problème d'essayer d'obtenir la clé du destinataire par des moyens sécurisés lorsque vous cryptez avec sa clé publique et seulement ils ont la clé privée nécessaire pour déverrouiller le fichier résultant (même vous, la personne qui a crypté le fichier en premier lieu, ne serait pas en mesure de le décrypter). Pour la paranoïa ++, chiffrez avec 7zip pendant que vous créez l'archive puis avec la clé publique du destinataire via GPG.
la source
Je ne suis pas sûr du zip standard dans Ubuntu, donc je ne peux pas dire lequel est le meilleur, mais voici ce que 7-Zip prétend utiliser :
la source
Depuis la
zip
page de manuel:Le résultat est que si votre processus zip prend un certain temps, un autre utilisateur du système pourrait voir la commande entrée, qui inclurait le mot de passe. Oups. On peut supposer que cela s'applique également à la
.7z
solution.la source
GnuPG est probablement assez bon. Cependant, si votre vie en dépend, je serais un peu sceptique. J'utilise un pad à usage unique . Je ne vais pas discuter de la façon dont je génère les pads ou comment je les sécurise, mais j'utilise également GPG pour les e-mails de sécurité inférieure. Parfois, j'utilise une fois pour chiffrer un fichier, puis je le joins à un courrier électronique chiffré avec GPG.
Oui, j'envoie des informations selon lesquelles les gens doivent dépendre de leur sécurité et de leur danger de mort.
la source