回答:
私が見ているもの(http://en.wikipedia.org/wiki/RAR)は、RAR3形式のファイルは暗号化アルゴリズムにAESを使用していると言っています。RAR3ファイル形式が公開されているのか、それとも復号化/圧縮解除アルゴリズムのオープンソース実装があるのかは、一見するとわかりません。フォーマットが公開されていない場合、または復号化/圧縮解除アルゴリズムの無料の実装がない場合、既知のプレーンテキストをヘッダーに配置するようなトリックが常に発生する可能性があるため、「セキュリティ」にはかなり注意が必要だと思います暗号化されたすべてのファイル、鍵のビットの漏洩などが発生している可能性があります。
古いRAR形式は、「独自の暗号化アルゴリズム」を使用していました。あなたはいつもあるべきVERY「独自の暗号化アルゴリズム」を使用するプログラムを警戒。「独自の暗号化アルゴリズム」という語句は、「地下室で暗号についてあまり知らないコーダーによってノックされたもの」、または「ピアレビューされていなかった」という大まかなコードです。
編集:私は少なくともRAR3の非圧縮部分(たとえばhttp://sourceforge.net/projects/java-unrar)の無料の実装がどのように見えるかを確認しています。ファイル形式が公開されている限り、信頼できない実装によって大量のキーのビットが漏洩することは困難です。それでも、ピアレビューまたは認定されたもの(FIPSなど)の方が気分が良くなります。
あなたが述べたように、そこにはパスワードクラッカー/リムーバーがあります。ファイルをパスワードで保護されたアーカイブファイルに信頼しません。GnuPGやAES Cryptのようなある種のファイルレベルの暗号化を提案します