Ho alcuni file relativi al lavoro che ho già compresso con 7Z.
Ho protetto ciascuno con buone password di 10 caratteri composte da lettere maiuscole e minuscole, numeri e caratteri speciali.
E ho abilitato la crittografia dell'intestazione dei nomi dei file.
Non sono ancora preoccupato della sicurezza fisica del mio sistema o degli attacchi ai canali laterali, ma ho sentito dire che le GPU stanno diventando più veloci con le password bruteforcing, anche complesse.
Un'altra preoccupazione minore è che l'implementazione di AES in 7Z potrebbe essere vulnerabile.
E se criptassi i file con un altro cifrario simmetrico?
La mia teoria è che una tale configurazione mi tiene al sicuro anche se un avversario riesce a forzare la copertura esterna o sfrutta una debolezza nell'implementazione di AES di 7Z.
Che cosa pensi del seguente metodo:
7za a -p -mhe myarchive.7z miofili
gpg --output myarchive.pgp --symmetric myarchive.7z
Ho letto di incontrare gli attacchi di mezzo, ma finora comprendo il rischio, è solo un problema se l'avversario è in grado di ridurre lo spazio delle chiavi provando a decifrare key1 e key2 contemporaneamente.
Ma questo sarà un problema se la busta esterna non fornisce alcun indizio su come il prossimo livello è crittografato?