Wie sicher sind passwortgeschützte Winrar Archive?
Ich wollt mal fragen wie sicher meine Daten sind wenn ich sie mit winrar archiviere und mit einem Passwort schütze? Kann ich davon ausgehen das diese dann sicher sind, wenn ich sie zbs. mit einem 10 stelligen Passwort schütze das aus Zahlen und Buchstaben besteht? Oder sollte man doch lieber truecrypt oder ähnliches nutzen?
3 Antworten
Die Antwort heisst: So sicher, wie dein Passwort, mit dem du deine Datei sicherst.
Es gibt massig fertige Tools, die mittels Brute-force-Attacke solche Archive knacken können (siehe das Tool von Avita), aber die stehen natürlich dort an, wo du deine Passphrase entsprechend sicher machst. Das hängt übrigens nicht einfach von der Länge ab, sondern in sehr hohem Masse auch von der Komplexität. Nur Buchstaben und Zahlen sind schon mal ganz schlecht! Nimm unbedingt mindestens ein paar Sonderzeichen, Gross- und Kleinbuchstaben dazu und mach auf gar keinen Fall ein gängiges Wort hinein, das aus fertigen Dictionaries zusammengebastelt werden kann. Du kennst sicher die Methode, dir einen Satz auszudenken und den jeweils ersten Buchstaben davon zu nehmen. Dann ersetzt du noch einige Zeichen davon durch Sonderzeichen und schon hast du dein super Passwort, das kaum noch jemand knackt, sobald es mind. 15 Zeichen lang ist. Beispiel: "Meine Katze heisst Babs und ist grau und weiss gesprenkelt und wird im Jahr 2012 fünf Jahre alt" -> ergibt "MKhBuiguwguwiJ2012fJa" -> ersetze alle i durch 1 und alle a durch @ -> "MKhBu1guwguw1J2012fJ@".
Ich denke in der heutigen Zeit kann man nicht mehr von Sicherheit für Passwörter sprechen. Da jedes noch so ausgeklügelte Programm auch immer wieder schwachstellen hat die sich "hacker" zu nutze machen. Software gibt es ja schon genug im netz um solche Passwörter auch schon als "Normalo" zu knacken!
Sie sind genau so sicher, wie das Interesse bei dem, der es knacken will, gering ist. Es gibt im Internet massenhaft Tools, mit denen jede passwortgeschützte WinRAR-Datei geknackt werden kann. Eine seriöse PC-Fachzeitschrift hat sogar so eins im Download-Angebot. Natürlich nur um eigene Dateien zu knacken. Sonst wäre die Verwendung illegal. Schau: http://www.chip.de/downloads/Advanced-Archive-Password-Recovery_12992857.html
Die absolute Sicherheit gibt es nicht. Aber auf jeden Fall bist Du mit TrueCrypt besser bedient.