Útmutató készül a .zip tömörítés biztonságos használatához

 

Az Egyesült Államok Nemzeti Szabványügyi és Technológiai Intézete (NIST) hamarosan nyilvánosságra hozza útmutatóját a .zip kiterjesztésű tömörített fájlok biztonságosabb módon történő megosztására vonatkozóan ─ derült ki egy, a CyberScoop birtokába jutott levélből. Az útmutató elkészítését Ron Wyden amerikai szenátor kezdeményezte júniusban, arra hivatkozva, hogy a kormányzati alkalmazottak abban a tévedésben használják a .zip fájlokat érzékeny információk e-mailben történő megosztásra, hogy a tömörítő programok beépített titkosító funkciói megfelelő védelmet nyújtanak, ugyanakkor a valóban biztonságos ingyenes eszközökről és módszerekről nem szereznek tudomást. A NIST-nek vélhetően foglalkozni kell a .zip különböző titkosítási módszereivel, például a Zip 2.0-val, amely egy gyengébb titkosító eljárás, mint az AES (Advanced Encryption Standard), amellett, hogy az AES-nek is több változata létezik, amelyek közül néhány nem nyújt ugyanakkora védelmet. Jelenleg a NIST információtechnológiai kutatólaborja (ITL) folytat mélyebb vizsgálatot a témában.

(www.cyberscoop.com)