Перейти из форума на сайт.Реклама на Ru.Board


Система IP-видеонаблюдения "Линия". Скачать бесплатную демо-версию для 16 камер. НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » WinRAR (часть 3)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62

Открыть новую тему     Написать ответ в эту тему

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По вопросам лечения (кряки, патчи и т.д.), а также разблокировки архивов, обращаемся в «Варезник».
Отдельная тема по сборкам WinRAR
Предыдущие части темы: 1-я | 2-я


Официальный русский сайт: win-rar.ru
Официальный e-mail разработчика WinRAR (писать на русском): dev@rarlab.com
 
Финальная английская версия: 5.50 x86 | x64
Финальная русская версия:  5.50 x86 | x64
 
Список изменений на английском языке
(на родном – смотрите файл WhatsNew.txt в дистрибутиве на вашем языке)
Скачать RAR для macOS, FreeBSD, Linux, Android можно здесь.

 
Скачать ранее вышедшие версии также можно с официального сайта.

Версия 3.62 (ru) с подарочным ключом (респект камраду elmorte)

Коллекция всех ранее выходивших версий WinRAR (1995-2017): скачать (202.6 МБ) [обновлено 25.09.2017]

вместо F.A.Q. || альтернативные архиваторы

В теме активно отвечает на вопросы автор архиватора Евгений Рошал! Ситуация уникальная, прошу пользоваться. :)

Всего записей: 6938 | Зарегистр. 18-02-2006 | Отправлено: 12:00 14-12-2016 | Исправлено: Benchmark, 17:34 25-09-2017
grom17



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ключиком не поделитесь?

----------
ASUS Z170 Pro Gaming, Intel Core i5 6600 3,30 GHz, SSD KINGSTON 240Gb, DDR4 32 GB, GeForce GTX 960, NEC SpectraView Reference 301





Внимательнее с темами. Это Программы.

Всего записей: 899 | Зарегистр. 12-10-2002 | Отправлено: 15:09 14-12-2016 | Исправлено: gyra, 15:14 14-12-2016
EugeneRoshal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fscpsd
В OEM для -log - нет. Только ANSI или UTF-16.

Всего записей: 851 | Зарегистр. 29-04-2013 | Отправлено: 19:13 14-12-2016
SchoknItrch

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У многотомных ZIP архивов не работает "удалить после распаковки". По прежнему удаляется только name.zip. name.nXX-name-mXX не удаляются.

Всего записей: 21 | Зарегистр. 06-06-2016 | Отправлено: 05:20 15-12-2016 | Исправлено: SchoknItrch, 05:21 15-12-2016
EugeneRoshal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SchoknItrch
name.zip, name.z01, name.z02, созданные самим WinRAR, у меня WinRAR 5.40 удалил.

Всего записей: 851 | Зарегистр. 29-04-2013 | Отправлено: 14:33 15-12-2016
larasoft1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elcomsoft быстро открывает архивы запароленные в винрар на мощной видеокарте, а получается защиты от брутфорса не предусмотрено? То есть чтоб допустим после трех попыток нужно подождать N минут?

Всего записей: 294 | Зарегистр. 10-05-2005 | Отправлено: 13:44 16-12-2016 | Исправлено: larasoft1, 13:45 16-12-2016
Pasha_ZZZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
larasoft1
Цитата:
То есть чтоб допустим после трех попыток нужно подождать N минут?
Обойти можно за 5 секунд, тем более что реализация в других программах своя.
Защита от брутфорса вроде как предусмотрена, для шифрования используется не пароль, а рекурсивный хэш от него, кажется вычисленный 10 000 раз.

Всего записей: 5982 | Зарегистр. 11-03-2002 | Отправлено: 14:04 16-12-2016
EugeneRoshal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
larasoft1

Цитата:
elcomsoft быстро открывает архивы запароленные в винрар на мощной видеокарте

Быстро это сколько? На 8-мисимвольный пароль сколько времени уходит?

Цитата:
защиты от брутфорса не предусмотрено?

Защита от брутфорса предусмотрена, функция установки ключей специально выбрана медленная. Но замедлять ее намного сильнее, чем сейчас, тоже нежелательно, так как это уже будет вносить заметную задержку при распаковке на слабом железе.
 
Защита от брутфорса со стороны пользователя это выбор пароля длиной в 10 - 12 и более символов, желательно с буквами в разных регистрах и цифрами. Каждый дополнительный символ в таком пароле будет замедлять подбор перебором в среднем в 62 раза.

Цитата:
То есть чтоб допустим после трех попыток нужно подождать N минут?

Перебиралки паролей ведь не вызывают WinRAR, а интегрируют код распаковщика.

Всего записей: 851 | Зарегистр. 29-04-2013 | Отправлено: 14:20 16-12-2016
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
larasoft1
 
Для смеха - если использовать Cray XT6 видеокарта не потребуется. А если серьёзно, то любой криптоалгоритм за исключением единственного - алгоритма Шеннона-Фано использующего одноимённую теорему о невзламываемом коде:
 
теорема Шеннона-Фано: "Сообщение, закодированное с помощью алгоритма устраняющего избыточность исходного сообщения и с использованием случайного ключа шифрования невозможно расшифровать если не известны ключ шифрования и алгоритм кодирования."
 
можно взломать брутофорсом за N циклов подбора если заранее известна часть сообщения по которой проверяется корректность расшифровки. Алгоритм основанный на теореме Шеннона-Фано взломать не возможно так как задача подбора ключей к нему даст бесконечное число решений, и часть из них, кстати так же бесконечная, будет содержать осмысленный, но неверный по отношению к исходному текст.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
./Far3 ./Software

Всего записей: 19948 | Зарегистр. 31-07-2002 | Отправлено: 14:31 16-12-2016
larasoft1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Быстро это сколько? На 8-мисимвольный пароль сколько времени уходит?  

 
на Nvidia Ge Force GTX 1080 брутфорсит 25 300 паролей в секунду, если 2 и более карт в сети, то линейно масштабируется, получается нужно посчитать количество комбинация 8-символьного пароля и поделить на 25 300?

Всего записей: 294 | Зарегистр. 10-05-2005 | Отправлено: 14:35 16-12-2016
Pasha_ZZZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
larasoft1
Для примера возьмем 8-символьный пароль из английских букв (больших и маленьких) и цифр. Всего получается 62 символа. 62 ^ 8=218 340 105 584 896.
Разделим на 86 400 (60 * 60 * 24) - получим 99884,765 дней, или примерно 273 года. 10 таких видеокарт - 27 лет.
 
Добавлено:
И да, забыл добавить. Скорость перебора еще будет зависеть от размера первого по порядку файла в архиве (в случае непрерывного архива) или от файла с наименьшим размером (в противном случае).

Всего записей: 5982 | Зарегистр. 11-03-2002 | Отправлено: 14:45 16-12-2016 | Исправлено: Pasha_ZZZ, 14:47 16-12-2016
larasoft1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чем тяжелее файл, то дольше перебирается? А если вложенные архивы в архив тоже запаролены, то также увеличивает время?

Всего записей: 294 | Зарегистр. 10-05-2005 | Отправлено: 15:11 16-12-2016
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
larasoft1
 
Да, смотрите выше.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
./Far3 ./Software

Всего записей: 19948 | Зарегистр. 31-07-2002 | Отправлено: 15:13 16-12-2016
Pasha_ZZZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
larasoft1
Цитата:
чем тяжелее файл, то дольше перебирается?
Да
Цитата:
А если вложенные архивы в архив тоже запаролены, то также увеличивает время?  
Конечно. Время будет суммироваться. Время на подбор пароля к внешнему архиву + время на подбор к внутреннему.

Всего записей: 5982 | Зарегистр. 11-03-2002 | Отправлено: 15:14 16-12-2016
Benchmark



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ

Цитата:
Для примера возьмем 8-символьный пароль из английских букв (больших и маленьких) и цифр. Всего получается 62 символа.

Сюда можно добавить различные символы вроде ~!@#$%^&*()_+,./|\';][<>?  
Тут ещё 25 штук. И получим время брутфорса одной картой - примерно 104 миллиона лет. Даже если к брутфорсу подключить все созданные на сегодня вычислительные системы, задача будет нерешаема за разумное время.
 
p.s. А ведь к паролю можно ещё и русских букв добавить...

Всего записей: 6288 | Зарегистр. 01-10-2002 | Отправлено: 15:21 16-12-2016
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Benchmark
 
И в итоге приходим к той же упрощенной задаче Шеннона-Фано - случайный ключ, но известный алгоритм. Время перебора конечно, но достаточно велико для того, чтобы информация безнадёжно устарела. Тогда её решение становится бессмысленным, а это и есть основная цель криптографии.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
./Far3 ./Software

Всего записей: 19948 | Зарегистр. 31-07-2002 | Отправлено: 15:33 16-12-2016
EugeneRoshal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ

Цитата:
И да, забыл добавить. Скорость перебора еще будет зависеть от размера первого по порядку файла в архиве (в случае непрерывного архива) или от файла с наименьшим размером (в противном случае).

Вряд ли перебиралки распаковывают файл полностью или сколько-нибудь далеко. В случае RAR5 это делать точно не надо, там есть возможность выбраковать неверные пароли без распаковки. В случае RAR3 той же цели служит анализ стартового блока расшифрованных данных. Там ведь в начале таблица кодов Хаффмана с достаточно характерной структурой. Так что реальная защита от brute force это замедленная функция вычисления ключей, на остальное рассчитывать не стоит.

Всего записей: 851 | Зарегистр. 29-04-2013 | Отправлено: 21:00 16-12-2016
abz



Хулиган
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EugeneRoshal

Цитата:
Так что реальная защита от brute force это замедленная функция вычисления ключей, на остальное рассчитывать не стоит.

Так если перебор идёт без вызова WinRAR, то "замедленная функция вычисления", как я понимаю, роли не играет? Или нет?

Всего записей: 14924 | Зарегистр. 04-11-2002 | Отправлено: 22:10 17-12-2016
Pasha_ZZZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
abz
Играет. Она ведь не паузами замедленна, а вычислениями. От пароля берется хэш, от этого хэша - хэш. И так 10 000 раз для каждого пароля.

Всего записей: 5982 | Зарегистр. 11-03-2002 | Отправлено: 00:33 18-12-2016
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ
Цитата:
От пароля берется хэш, от этого хэша - хэш. И так 10 000 раз для каждого пароля.

А если перебиральщик будет перебирать не пароли, а сразу хэши? Цель ведь не узнать сам пароль, а только вскрыть архив.

Всего записей: 3234 | Зарегистр. 07-05-2006 | Отправлено: 00:41 18-12-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62

Компьютерный форум Ru.Board » Компьютеры » Программы » WinRAR (часть 3)

Имя:
Пароль:
Сообщение

Для вставки имени, кликните на нем.

Опции сообщенияДобавить свою подпись
Подписаться на получение ответов по e-mail
Добавить тему в личные закладки
Разрешить смайлики?
Запретить коды


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2018

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru