7-Zipで暗号化されたzipファイルのパスワードがハードドライブに保存されないようにするにはどうすればよいですか?


11

256-bit AESとパスワードを指定して、7-Zip 9.20でフォルダーを暗号化し、.zipファイルを作成しました。しかし、その後、zipファイルを開くと、驚いたことに、zipファイルを開くための登録プログラムであるPeaZip 5.1.1が、パスワードの入力を求められずにファイルを開きました。

これは、7-ZipがAESパスワードをディスクのどこかに保存し、さらに悪いことに、他のプログラムが見つけることができる場所に保存していることを意味します。これは本質的に安全ではありません。この動作を無効にするにはどうすればよいですか?

ありがとう。


7-Zipでファイルを暗号化した方法の写真を次に示します。

ここに画像の説明を入力してください

そして、これは.zipアーカイブ内のファイルを開こうとすると得られるダイアログボックスの画像です(キーファイルを入力するオプション付き)(.7zファイルを開くと同様のウィンドウが表示されます):

ここに画像の説明を入力してください


4
開封するということは、開梱ということですね。それ以外の場合、答えはそれをすべて言う:メタデータ(ファイルのリストなど)は暗号化されていません。
ダニエルB

1
@DanielBまさに。暗号化されたZIPファイルを開くことができます。しかし、便利な方法でZIPファイル内のデータにアクセスするには、パスワードの入力を求められます。
misha256

これは、7-Zipがディスク上のどこかにAESパスワードを保存していることを意味します」暗号化の仕組みを理解していないようです。パスワードをどこかに保存して第三者がアクセスできるようにすることはまったく意味がありません。
ElementW

パスワードはディスクに保存されていません!プログラムは単にインデックスを読み取り、ファイル構造を表示します。ファイルにアクセスしようとすると、パスワードが要求されます!これは.rarファイルでも発生します。
イスマエルミゲル

回答:


25

7-zipはコンピューターにパスワードを保存しません。その機能はありません。

あなたの問題は、実際には暗号化されたZIPファイルを作成する際のZIP形式の制限です。データは暗号化されますが、ファイル名は暗号化されません。これを確認するには、ZIPファイルの内容を抽出します。正しいパスワードを指定しない限り、失敗します。

ファイル名も暗号化7zする場合は、7-zip 形式を強くお勧めします。[ ファイル名を暗号化する]オプションが表示されます。


上記のようにデータを暗号化しました。ファイル名は気にしません。OSがデスクトップにファイル名(MySecureZipFile.zipなど)を表示する必要があるため、暗号化を解除する必要があります。私の問題は、上記のスクリーンショットでわかるように、7-Zipで.zip形式を許可したため、パスワードを指定しましたが、PeaZipで開くとパスワードが要求されないことです。ファイルを開きます。理由は何ですか?
ジョンソンダーソン

あなたが提案したように、私は同様に.7z形式を試しました。パスワードを指定しても、PeaZipアプリケーションはファイルを開きます。私は何か間違ったことをしましたか?
ジョンソンダーソン

10
あなたは私の答えを誤解しています。暗号化されたZIPファイルは、パスワードなしで開くことができます。パスワードが必要になるのは、実際にZIPファイルからファイルを抽出して使用するときだけです。
misha256

あなたが正しい。今、私はあなたの答えを理解しています。暗号化されたフォルダーに含まれるファイルのいずれかをクリックすると、パスワードが必要になります。.7z Encrypt Filenamesオプションを使用すると、含まれるフォルダーを開くときにパスワードを入力できます。
ジョンソンダーソン

1
OK 7-zipはキーファイルをサポートしていませんが、PeaZipはサポートしています。キーファイルを本当に使用したい場合は、ZIPファイルの作成と抽出の両方にPeaZipのみを使用する必要があります。私の考えでは、キーファイルは少し使い過ぎであり、USBキーが紛失、盗難、または破損するリスクは常にあります。また、キーファイルは通常、2層の保護を得るために通常のパスワードと組み合わせて使用​​されます。とにかく、キーファイルの使用を設定している場合は、7-zipを使用できなくなります。
misha256

3

Zip形式では、アーカイブのコンテンツのテーブルを暗号化できないため、暗号化されたZipファイルを実際に開く(閲覧する)ことができます。

一部のアーカイブマネージャーは、ファイルが暗号化されているかどうかを確認し、この場合、パスワードを要求しますが、暗号化されたZipアーカイブ内のファイルとフォルダーの名前はクリアテキストであり、誰でも読むことができます)、したがって、攻撃者のスコープがファイル名を読み取るだけの場合、アーカイブ形式はまったくセキュリティを提供しません。

7z形式では、オプションでアーカイブのコンテンツテーブルを暗号化できます。この方法では、コンテンツを閲覧するには常にパスワードを入力する必要があります。

ただし、Zip形式と7z形式の両方で、ファイルの内容は実際に暗号化されているため、パスワードを入力しないと暗号化アーカイブから何も抽出できません。

この問題は、Zip形式と7z形式の両方が同じアーカイブで使用される異なるパスワードをサポートしているため非常に複雑です(たとえば、ファイルa.txtは「p4sSword1」で暗号化され、ファイルb.txtは「Passw0rd2」で暗号化され、ファイルc.txtは暗号化されている)ので、この(フォーマットの)機能を使用することにした場合、同じアーカイブ内の異なるファイルを操作(抽出、更新)するために異なるパスワードを入力する必要があります-したがって、暗号化を開くときに「the」パスワードを求める概念そのパスワードはアーカイブのコンテンツの一部にのみ適用される可能性があるため、アーカイブは欺くかもしれません。


zipと7zの両方がさまざまなパスワードでさまざまなファイルを暗号化する機能についての情報に感謝しますが、この機能をサポートするアーカイブマネージャーが見つかりません。おそらく、いくつかの名前を付けることができます。
ジョンソンダーソン

1
私の経験では、7-ZipとPeaZipの両方でそれを行うことができます。7-Zipで入力ファイルを選択して[追加]ボタンをクリックすると、[アーカイブ]フィールドで既存の暗号化されたアーカイブを選択でき、[パスワードを入力]フィールドで別のパスワード(またはパスワードなし)を選択できます。既存のアーカイブには、異なるパスワードで暗号化されたデータが含まれ、異なるパスワードを抽出する必要があります。PeaZipでは、既存の暗号化されたアーカイブを参照して同じことを行い、別のパスワードを設定(ステータスバーの南京錠アイコンをクリック)し、このパスワードで追加するファイルをここにドラッグします。
サイコロ9

-2

おそらくhttp://portableapps.com/apps/utilities/7-zip_portableから7zip Portableを使用してみてください。本質的にはポータブルであり、コンピューターから削除しても何も残されません(例:USBから実行) 。


問題はそれが残したものではありません。問題は、Windows(または他のOS)で削除されたファイルが完全に削除されて操作が高速化されないことです。このため、ディスクへの書き込みは、「完全削除」がなければプライバシーの観点から本質的に安全でない操作です操作。
ジョンソンダーソン

1
@JohnSondersonなに?oOこれはZipパスワードと何の関係がありますか?
イスマエルミゲル
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.