Такие слухи ходят уже много лет. Лично я думаю что это скорее вымысел чем правда. Но я не специалист по криптографии.
Хотя как показывает история - в тех или иных средствах защиты со временем обнаруживались критические уязвимости. Ну и с точки зрения логики доказать отсутствие уязвимостей практически невозможно. Хоть в WinRAR, хоть в PGP, хоть в TrueCrypt. В теории могут быть какие-то косвенные уязвимости типа генератора неслучайных чисел. Параноикам могу посоветовать делать запароленные архивы в 7zip, и дополнительно архивировать ещё в WinRAR с паролем. Хотя если окажется что в AES есть глобальные бэкдоры - то это всё не спасёт. Нужно ещё несколько шифрований по другим алгоритмам добавить, например ещё это в pgpzip(gpgzip) запаролить (главное ключи от pgp не потерять). Или в TrueCrypt - AES+Blowfish+Twofish+Serpent. Хотя конечно не всегда уместно работать с шифрованием на уровне целого диска (образа диска).
ps. Вообще я уверен что более реально узнать пароль у человека (мотивировав его кнутом или пряником, или какой-нибудь сывороткой правды) чем использовать какой-то мифический бэкдор.
Хотя как показывает история - в тех или иных средствах защиты со временем обнаруживались критические уязвимости. Ну и с точки зрения логики доказать отсутствие уязвимостей практически невозможно. Хоть в WinRAR, хоть в PGP, хоть в TrueCrypt. В теории могут быть какие-то косвенные уязвимости типа генератора неслучайных чисел.
Параноикам могу посоветовать делать запароленные архивы в 7zip, и дополнительно архивировать ещё в WinRAR с паролем.
Хотя если окажется что в AES есть глобальные бэкдоры - то это всё не спасёт. Нужно ещё несколько шифрований по другим алгоритмам добавить, например ещё это в pgpzip(gpgzip) запаролить (главное ключи от pgp не потерять). Или в TrueCrypt - AES+Blowfish+Twofish+Serpent. Хотя конечно не всегда уместно работать с шифрованием на уровне целого диска (образа диска).
ps. Вообще я уверен что более реально узнать пароль у человека (мотивировав его кнутом или пряником, или какой-нибудь сывороткой правды) чем использовать какой-то мифический бэкдор.
Reply
Leave a comment