Door WebmasterT: Wat ik me nog wel afraag is, wat ik eraan heb als ik met 7Zip inpak met gebruik van een wachtwoord. Is dat ongeveer even 'onkraakbaar' als TrueCrypt en GPG?
Goede vraag, ik ben geen cryptograaf, laat staan expert.
Dus ik ga een poging wagen, correct me if I'm wrong anyone:
Overeenkomsten:7zip gebruikt, net als GPG, AES-256.
Beide zijn open source (Gnu), wat het risico op backdoors iets verkleint.
Voor beide zijn, voor zover mij bekend, geen kwetsbaarheden openbaar gemaakt.
Verschillen:7zip kan meerdere bestanden en zelfs hele volume's in één keer versleutelen, wat GPG (nog?) niet kan.
7zip is echter primair ontworpen om te archiveren, waar GPG specifiek bedoeld is om data te beschermen.
Mij onbekend:Het enige dat ik niet met zekerheid kan zeggen, is hoe het encryptie algoritme is geïmplementeerd.
GPG gebruikt, onder meer, wisselende block-grootte's, wat het kraken een stuk lastiger maakt.
Hoe dat bij 7zip zit, weet ik niet, sorry.
Ik vermoed echter, dat de block-grootte bij 7zip constant is (wat de prestaties bij het comprimeren / decomprimeren verbetert).
Conclusie:Al met al, gaat het vooral om de lengte+complexiteit van het wachtwoord, het kennisniveau+hulpbronnen van de kraker, en de gevoeligheid van de data.
Bijvoorbeeld: Als je een paspoort-scan van jezelf wil beveiligen voldoet 7zip prima, als je een 1000-tal paspoortscans van derden (AIVD medewerkers bijvoorbeeld) wil beveiligen, zou ik toch echt GPG adviseren.
Het is in die laatste situatie wel handig, om eerst die bestanden samen te voegen in één zip, alvorens het door GPG te knallen.
NB:- GPG past compressie toe (Zlib), dus het is niet nodig om eerst een bestand te zippen alvorens het te versleutelen. Sterker nog, Zlib werkt over het algemeen significant beter dan zip.
Mocht je een bestand willen versleutelen met GPG dat niet verder gecomprimeerd kan worden, is het wijsheid om de optie --compress-algo none (of --compress-algo 0) tegebruiken, dat scheelt ~50% tijd.
- Met 7zip kun je wel heel makkelijk een grote hoeveelheid bestanden (of heel volume) samenvoegen alvorens het te versleutelen met GPG. Daarbij zou ik er voor kiezen om GPG te laten comprimeren, dat is efficiënter.
- Het één sluit het ander niet uit, mijn (onderbuik)gevoel zegt dat de implementatie van GPG beter is dan die van 7zip. 7zip is dan wel weer veel makkelijker in gebruik.
Hopelijk kun je nu zelf een inschatting maken, tevens hoop ik dat iemand anders nog wat licht schijnt op dit topic.
Ik ben namelijk zelf ook wel benieuwd!