Недавно я обнаружил эксплойт, в котором я (или предполагаю, что кто-либо) может повторно зашифровать мой зашифрованный zip-файл без необходимости знать пароль:
#zip --encrypt encrypted.zip -r dir1/
Выше будет предложено ввести новый пароль. Я что-то упускаю или это известная проблема?
encryption
zip
Lamino
источник
источник
Ответы:
Zip-архивы могут иметь несколько паролей для разных содержащихся файлов. Файлы в архиве по существу не зависят друг от друга - они сжимаются независимо от других файлов и шифруются таким же образом. У вас
encrypted.zip
будет два (или более) зашифрованных сегмента, один с вашим исходным паролем и один с новым.Попытка
unzip
файла предложила бы для обоих паролей:Каталог, список имен файлов, не зашифрован. Это не ошибка, хотя это может сбивать с толку, и не все инструменты zip справляются с ситуацией (особенно графические инструменты).
источник
.7z
формат архива имеет возможность шифровать список каталогов, а также файлы.