এটি কি জিপ এনক্রিপশন বাগ?


13

আমি সম্প্রতি একটি শোষণ আবিষ্কার করেছি, যেখানে আমি (বা যে কেউ অনুমান করে) পাসওয়ার্ড না জেনে আমার এনক্রিপ্ট করা জিপ ফাইলটি পুনরায় এনক্রিপ্ট করতে পারি:

#zip --encrypt encrypted.zip -r dir1/

উপরেরগুলি ব্যবহারকারীকে একটি নতুন পাসওয়ার্ড লিখতে অনুরোধ করবে । আমি কি অনুপস্থিত কিছু আছে, বা এটি একটি পরিচিত সমস্যা?


5
আপনি কি মূল জিপ ফাইলে ডেটা পড়ার উপায় খুঁজে পেয়েছেন?
ctrl-alt-delor

@ ctrl-alt-delor হ্যাঁ আমি আমার পাসওয়ার্ডটি ভুলে যাইনি, আমি এটি দুর্ঘটনার দ্বারা বুঝতে পেরেছি
ল্যামিনো

17
দুঃখিত আমি বোঝাতে চেয়েছি, আপনি কি পাসওয়ার্ড না জেনে মূল জিপ ফাইলে ডেটা পড়ার উপায় খুঁজে পেয়েছেন?
ctrl-alt-delor

উত্তর:


40

জিপ সংরক্ষণাগারগুলিতে বিভিন্ন থাকা ফাইলগুলির জন্য একাধিক পাসওয়ার্ড থাকতে পারে। একটি সংরক্ষণাগারের মধ্যে থাকা ফাইলগুলি একে অপরের থেকে পৃথকভাবে পৃথক - এগুলি অন্য ফাইলগুলির জন্য বিবেচনা না করে সংকুচিত হয় এবং সেগুলি একই ফ্যাশনে এনক্রিপ্ট করা হয়। আপনার encrypted.zipদুটিতে (বা আরও) এনক্রিপ্ট করা বিভাগ থাকবে, একটিতে আপনার মূল পাসওয়ার্ড এবং একটি নতুন দিয়ে।

unzipফাইলটি চেষ্টা করা উভয় পাসওয়ার্ডের জন্য অনুরোধ জানানো হবে:

$ unzip ../test.zip
Archive:  ../test.zip
[../test.zip] file1 password:
  inflating: file1
  inflating: file2
[../test.zip] newfile password:
  inflating: newfile

ডিরেক্টরি, ফাইলের নামের তালিকা এনক্রিপ্ট করা হয় না। এটি কোনও বাগ নয়, যদিও এটি বিভ্রান্তিকর হতে পারে এবং সমস্ত জিপ সরঞ্জাম পরিস্থিতি ভালভাবে পরিচালনা করতে পারে না (বিশেষত গ্রাফিকাল সরঞ্জাম)।


2
পাল্টা স্বজ্ঞাত কিন্তু আকর্ষণীয় বৈশিষ্ট্য। স্পষ্ট করার জন্য ধন্যবাদ
ল্যামিনো

14
ডিরেক্টরি, ফাইলের নামের তালিকা এনক্রিপ্ট করা হয় না - এই কারণেই ডিরেক্টরিগুলির তালিকা সংবেদনশীল এমন পরিস্থিতিতে প্রায়শই মূল ফাইলগুলি একটি জিপ ফাইলে এনক্রিপ্ট করা থাকে, যা পরে জিপ করা হয় এবং অন্য একটি জিপ ফাইলে এনক্রিপ্ট করা হয়। তারপরে পাসওয়ার্ড ব্যতীত যে জিনিসটি দৃশ্যমান হয় তা হ'ল অভ্যন্তরীণ জিপ ফাইলের নাম।
স্টোবার

2
সম্পর্কিত নোটটিতে স্টোবার, .7zসংরক্ষণাগার ফর্ম্যাটটিতে ডিরেক্টরি তালিকা এবং ফাইলগুলি এনক্রিপ্ট করার বিকল্প রয়েছে।
ব্যবহারকারী 3490
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.