Cifrar un archivo de texto...

Hola,
me gustaría saber cómo cifrar u encriptar un archivo de texto.
Me gustaría que estuviera lo más seguro posible.
¿Estos archivos serían inmunes a un troyano por ejemplo?
Saludoss
si sabes programar, encriptalos con SHA1, es un logaritmo de encriptación monodireccional, por lo que no puede ser desencriptado.
Cualquier programa con cifrado AES te vale, si eres paranoico pues busca por programas con claves de 1024 bits. Eso sí, cualquier keylogger que no detecte tu antivirus te puede sacar la clave, claro.
No sé programar,quiero un programa sencillo que lo encripte fácil.
Sólo quiero un extra de seguridad,se supone que el antivirus también valdrá para algo... :)
Saludoss
del software mas utilizado puedes tener TrueCrypt, ahora, tampoco esperes una maravilla, para usuarios normales será la caña porque no verán ni papa y lo verán todo super seguro y tal, pero en cuanto te coja el fichero alguien que sepaun poquito del tema, no ofrecerá mucha resistencia.
Lo simple? Si solo quieres cifrar algunos archivos? Pues supongo que comprimirlos (winrar, 7-zip...) y meterles una contraseña larga y rara de cojones, cuanto mas larga y con mas símbolos sin sentido mejor, claro está.

Ya si esto es suficiente o no, pues ni idea. Siempre puedes subirlo a Mega.co.nz y solo tenerlo allí, además de buena seguridad (según dicen) también tendrás la emoción de no saber si algún día chapan el servicio [poraki]
Cifrado AES de 256 bits. Es el estándar que usa Estados Unidos para cifrar sus documentos Top Secret:
http://aes-crypter.softonic.com/

Si además lo combinas con mi programa pues mejor:
hilo_rar-file-missing-esteganografia-en-un-rar_1890795
Silent Bob escribió:Lo simple? Si solo quieres cifrar algunos archivos? Pues supongo que comprimirlos (winrar, 7-zip...) y meterles una contraseña larga y rara de cojones, cuanto mas larga y con mas símbolos sin sentido mejor, claro está.

Ya si esto es suficiente o no, pues ni idea. Siempre puedes subirlo a Mega.co.nz y solo tenerlo allí, además de buena seguridad (según dicen) también tendrás la emoción de no saber si algún día chapan el servicio [poraki]


Las contraseñas de los winrar y programas similares ya puedes poner la que quieres que acaba saliendo, yo he logrado sacar los ficheros en segundos sin tener que pasar por la contraseña..

Saludos.
SyTo escribió:
Silent Bob escribió:Lo simple? Si solo quieres cifrar algunos archivos? Pues supongo que comprimirlos (winrar, 7-zip...) y meterles una contraseña larga y rara de cojones, cuanto mas larga y con mas símbolos sin sentido mejor, claro está.

Ya si esto es suficiente o no, pues ni idea. Siempre puedes subirlo a Mega.co.nz y solo tenerlo allí, además de buena seguridad (según dicen) también tendrás la emoción de no saber si algún día chapan el servicio [poraki]


Las contraseñas de los winrar y programas similares ya puedes poner la que quieres que acaba saliendo, yo he logrado sacar los ficheros en segundos sin tener que pasar por la contraseña..

Saludos.

Va a ser que no..la contraseña de winrar usa AES 128bits con una función hash lenta. Dado que el único modo actual de "tumbar" un AES es la fuerza bruta, a poco que ponga una contraseña de solo 6-8 caracteres mezclando minusculas, mayusculas, y números, va a ser que no la sacas en tu vida.
SyTo escribió:
Silent Bob escribió:Lo simple? Si solo quieres cifrar algunos archivos? Pues supongo que comprimirlos (winrar, 7-zip...) y meterles una contraseña larga y rara de cojones, cuanto mas larga y con mas símbolos sin sentido mejor, claro está.

Ya si esto es suficiente o no, pues ni idea. Siempre puedes subirlo a Mega.co.nz y solo tenerlo allí, además de buena seguridad (según dicen) también tendrás la emoción de no saber si algún día chapan el servicio [poraki]


Las contraseñas de los winrar y programas similares ya puedes poner la que quieres que acaba saliendo, yo he logrado sacar los ficheros en segundos sin tener que pasar por la contraseña..

Saludos.


Venga, inténtalo:
https://dl.dropboxusercontent.com/u/2904420/archivo.rar
10 caracteres de contraseña, un solo archivo.

Una cosa es que pongas una palabra o algo que se pueda sacar con un diccionario (y aun así, a poco que cambies alguna letra o algo...), pero con una contraseña medianamente decente, es fuerza bruta.
Korso10 escribió:
SyTo escribió:
Silent Bob escribió:Lo simple? Si solo quieres cifrar algunos archivos? Pues supongo que comprimirlos (winrar, 7-zip...) y meterles una contraseña larga y rara de cojones, cuanto mas larga y con mas símbolos sin sentido mejor, claro está.

Ya si esto es suficiente o no, pues ni idea. Siempre puedes subirlo a Mega.co.nz y solo tenerlo allí, además de buena seguridad (según dicen) también tendrás la emoción de no saber si algún día chapan el servicio [poraki]


Las contraseñas de los winrar y programas similares ya puedes poner la que quieres que acaba saliendo, yo he logrado sacar los ficheros en segundos sin tener que pasar por la contraseña..

Saludos.


Venga, inténtalo:
https://dl.dropboxusercontent.com/u/2904420/archivo.rar
10 caracteres de contraseña, un solo archivo.

Una cosa es que pongas una palabra o algo que se pueda sacar con un diccionario (y aun así, a poco que cambies alguna letra o algo...), pero con una contraseña medianamente decente, es fuerza bruta.


Imagen

XD
aperitivo escribió:si sabes programar, encriptalos con SHA1, es un logaritmo de encriptación monodireccional, por lo que no puede ser desencriptado.


eeeeeeehh, no.

como han dicho mas arriba lo mejor es truecript, aunque comprimir los ficheros es un rar con contraseña es mas sencillo


pd: aperitivo, espero (por mi bien mental) que estuvieras de coña
Yo utilizo el software PGP (clave privada y clave pública) para enviar cierto adjuntos por e-mail en mi trabajo.
Utilizo la versión gratuita que permite hacer archivos comprimidos codificados y alguna cosa más.

Saludos,
Creo que lo que buscas es simplemente comprimirlo en un .rar y ponerle una contraseña larga de cojones y sin sentido
Korso10 escribió:
SyTo escribió:
Silent Bob escribió:Lo simple? Si solo quieres cifrar algunos archivos? Pues supongo que comprimirlos (winrar, 7-zip...) y meterles una contraseña larga y rara de cojones, cuanto mas larga y con mas símbolos sin sentido mejor, claro está.

Ya si esto es suficiente o no, pues ni idea. Siempre puedes subirlo a Mega.co.nz y solo tenerlo allí, además de buena seguridad (según dicen) también tendrás la emoción de no saber si algún día chapan el servicio [poraki]


Las contraseñas de los winrar y programas similares ya puedes poner la que quieres que acaba saliendo, yo he logrado sacar los ficheros en segundos sin tener que pasar por la contraseña..

Saludos.


Venga, inténtalo:
https://dl.dropboxusercontent.com/u/2904420/archivo.rar
10 caracteres de contraseña, un solo archivo.

Una cosa es que pongas una palabra o algo que se pueda sacar con un diccionario (y aun así, a poco que cambies alguna letra o algo...), pero con una contraseña medianamente decente, es fuerza bruta.


si la complejas mucho necesitas fueza bruta eso esta claro, pero lo normal es que ni lo necesites ya que la mayoria de gente pone contraseñas normalitas aunque lleve caracteres extraños... y no hace falta ponerse a descifrar la contraseña, yo al menos aun no me encontrado fichero subido a una web normal que no haya sacado en segundos, ahora ya si nos ponemos a encriptar a lo bestia esta claro pero poca gente lo hace(yo lo hago pero yo soy un paranoico de la seguridad, lo reconozco)..

un saludo
SyTo escribió:Las contraseñas de los winrar y programas similares ya puedes poner la que quieres que acaba saliendo, yo he logrado sacar los ficheros en segundos sin tener que pasar por la contraseña..

Saludos.


En resumen, que lo que habías dicho no es cierto y que has cambiado totalmente de argumento, dado que en tu primera intervención (la de arriba) das a entender que el problema estaba en el Winrar y similares, y no en la seguridad o no de la contraseña. El compañero preguntaba cómo cifrar un archivo de texto, y este es un método bastante fiable y cómodo si no te quieres complicar mucho la vida.

PD: Sin malos rollos, pero una contraseña de 10 caracteres no es "encriptar a lo bestia" ni de broma. :)


aperitivo escribió:si sabes programar, encriptalos con SHA1, es un logaritmo de encriptación monodireccional, por lo que no puede ser desencriptado.


SHA1 es un algoritmo de hash, obviamente no puede ser desencriptado, por lo que para lo que quiere usarse en este caso, es inútil.
SyTo escribió:si la complejas mucho necesitas fueza bruta eso esta claro, pero lo normal es que ni lo necesites ya que la mayoria de gente pone contraseñas normalitas aunque lleve caracteres extraños... y no hace falta ponerse a descifrar la contraseña, yo al menos aun no me encontrado fichero subido a una web normal que no haya sacado en segundos, ahora ya si nos ponemos a encriptar a lo bestia esta claro pero poca gente lo hace(yo lo hago pero yo soy un paranoico de la seguridad, lo reconozco)..

un saludo

Coñe, para eso he puesto lo de utilizar contraseñas largas y con símbolos raros. Para ponerle "pepito1234" no hace falta winrar ni el mejor encriptador de la historia, una mierda de contraseña de diccionario es una chorrada siempre.

Ahora, si lo que quieres es que nadie de internet acceda y te joda un archivo, te pones la contraseña en una libretita en casa (escondida en el doble fondo de un cajón, si también tienes miedo de robo físico) y no hay dios que la rompa

Evidentmente algo en lo que yo estaba pensado era similar a esto:
%d12E>)~fT$#do23
Truecrypt es free y puedes encryptar lo que quieras, un archivo una carpeta una particion el S.O todos los discos duros...
Gaiden escribió:
SyTo escribió:
Silent Bob escribió:Lo simple? Si solo quieres cifrar algunos archivos? Pues supongo que comprimirlos (winrar, 7-zip...) y meterles una contraseña larga y rara de cojones, cuanto mas larga y con mas símbolos sin sentido mejor, claro está.

Ya si esto es suficiente o no, pues ni idea. Siempre puedes subirlo a Mega.co.nz y solo tenerlo allí, además de buena seguridad (según dicen) también tendrás la emoción de no saber si algún día chapan el servicio [poraki]


Las contraseñas de los winrar y programas similares ya puedes poner la que quieres que acaba saliendo, yo he logrado sacar los ficheros en segundos sin tener que pasar por la contraseña..

Saludos.

Va a ser que no..la contraseña de winrar usa AES 128bits con una función hash lenta. Dado que el único modo actual de "tumbar" un AES es la fuerza bruta, a poco que ponga una contraseña de solo 6-8 caracteres mezclando minusculas, mayusculas, y números, va a ser que no la sacas en tu vida.

Exactamente. RAR es relativamente seguro. Existe software para cascar contraseñas de RAR mediante GPGPU (cRARk), pero incluso así es demasiado lento. RAR no es ZIP. En el ZIP sí que se puede sacar muuuy fácilmente.
oMega_2093 escribió:Exactamente. RAR es relativamente seguro. Existe software para cascar contraseñas de RAR mediante GPGPU (cRARk), pero incluso así es demasiado lento. RAR no es ZIP. En el ZIP sí que se puede sacar muuuy fácilmente.

Sigue siendo fuerza bruta por mucho que use el GPU que use.

Imagen
amchacon escribió:
oMega_2093 escribió:Exactamente. RAR es relativamente seguro. Existe software para cascar contraseñas de RAR mediante GPGPU (cRARk), pero incluso así es demasiado lento. RAR no es ZIP. En el ZIP sí que se puede sacar muuuy fácilmente.

Sigue siendo fuerza bruta por mucho que use el GPU que use.

Imagen


A mi esas estadísticas siempre me han parecido más cuento chino que nada. Y ojo que no pongo en duda que la cantidad de tiempo para romper un RAR cifrado con pura fuerza bruta, es monumental, pero poner estimados de tiempo sin poner la GPU o CPU usados es como decir que un misil tarda 2 horas en llegar a su objetivo sin conocer la distancia del objetivo.

Por otro lado empezar a hablar de miles de años es un poco ingenuo, vamos seguro que en 100 años las computadoras no aumentan en nada su poder. :p
amchacon escribió:Sigue siendo fuerza bruta por mucho que use el GPU que use.

Claro :-| pero por GPU suele ser más rápido, aka i7 hasta las trancas = 100 GFLOPS, GPU cualquiera = 4x, 10x... sobre el rendimiento que te da la CPU.
dnL7up escribió:
amchacon escribió:
oMega_2093 escribió:Exactamente. RAR es relativamente seguro. Existe software para cascar contraseñas de RAR mediante GPGPU (cRARk), pero incluso así es demasiado lento. RAR no es ZIP. En el ZIP sí que se puede sacar muuuy fácilmente.

Sigue siendo fuerza bruta por mucho que use el GPU que use.

Imagen


A mi esas estadísticas siempre me han parecido más cuento chino que nada. Y ojo que no pongo en duda que la cantidad de tiempo para romper un RAR cifrado con pura fuerza bruta, es monumental, pero poner estimados de tiempo sin poner la GPU o CPU usados es como decir que un misil tarda 2 horas en llegar a su objetivo sin conocer la distancia del objetivo.

Por otro lado empezar a hablar de miles de años es un poco ingenuo, vamos seguro que en 100 años las computadoras no aumentan en nada su poder. :p

Evidentmente la potencia de las CPU y de las GPU aumenta tremendamente, pero aún así esto te da por ver en qué rango se mueven los números. Si la gráfica que peta las contraseñas en esa tabla tiene 2 años ahora la cosa habrá mejorado mucho, pero igualmente como te quedas?
6c - 3min - 3h - 5 días
7c - 1h - 8 días - 1 año
8c - 1 día - 11 meses - 180 años
9c - 1 mes - 50 años - 12.000 años


Pues si, la cosa mejora, pero a parte de 6 caracteres en minúscula para los caga prisas la verdad es que el resto se mueve en el mismo "orden" de magnitud (que es lo que importa aquí, no el tiempo absoluto sino el "comparativo".
Korso10 escribió:
SyTo escribió:Las contraseñas de los winrar y programas similares ya puedes poner la que quieres que acaba saliendo, yo he logrado sacar los ficheros en segundos sin tener que pasar por la contraseña..

Saludos.


En resumen, que lo que habías dicho no es cierto y que has cambiado totalmente de argumento, dado que en tu primera intervención (la de arriba) das a entender que el problema estaba en el Winrar y similares, y no en la seguridad o no de la contraseña. El compañero preguntaba cómo cifrar un archivo de texto, y este es un método bastante fiable y cómodo si no te quieres complicar mucho la vida.

PD: Sin malos rollos, pero una contraseña de 10 caracteres no es "encriptar a lo bestia" ni de broma. :)



Perdona la tarzanda en contestar, las practicas de la uni y los examenes a uno lo llevan frito...

Yo me excedi al poner que todo sale es cierto, pero que con 10 caracteres es facil de sacar depende de los caracteres que pongas, hombres si pones 1234567890 esta claro que sale sin dudarlo, pero si pon simbolos y cualquier cosa de esas y esos 10 digitos para un ordenador normal sera una locura...

Saludos.
SyTo escribió:
Korso10 escribió:
SyTo escribió:Las contraseñas de los winrar y programas similares ya puedes poner la que quieres que acaba saliendo, yo he logrado sacar los ficheros en segundos sin tener que pasar por la contraseña..

Saludos.


En resumen, que lo que habías dicho no es cierto y que has cambiado totalmente de argumento, dado que en tu primera intervención (la de arriba) das a entender que el problema estaba en el Winrar y similares, y no en la seguridad o no de la contraseña. El compañero preguntaba cómo cifrar un archivo de texto, y este es un método bastante fiable y cómodo si no te quieres complicar mucho la vida.

PD: Sin malos rollos, pero una contraseña de 10 caracteres no es "encriptar a lo bestia" ni de broma. :)



Perdona la tarzanda en contestar, las practicas de la uni y los examenes a uno lo llevan frito...

Yo me excedi al poner que todo sale es cierto, pero que con 10 caracteres es facil de sacar depende de los caracteres que pongas, hombres si pones 1234567890 esta claro que sale sin dudarlo, pero si pon simbolos y cualquier cosa de esas y esos 10 digitos para un ordenador normal sera una locura...

Saludos.


Yo si alguno tiene algún programa de estos mágicos que te saca la contraseña como churros, aunque sea en horas, por favor, decídmelo. Que cifré unos archivos con el 7zip y no me acuerdo que coño de contraseña puse (he probado con las que suelo usar y nada) y no hay forma de abrirlo (de hecho, lo doy por perdido).
paper escribió:Yo si alguno tiene algún programa de estos mágicos que te saca la contraseña como churros, aunque sea en horas, por favor, decídmelo. Que cifré unos archivos con el 7zip y no me acuerdo que coño de contraseña puse (he probado con las que suelo usar y nada) y no hay forma de abrirlo (de hecho, lo doy por perdido).

http://www.taringa.net/posts/linux/7507 ... Linux.html
http://mundo30.com/recuperar-contrasena ... s-7z-7zip/

Son programas de "fuerza bruta" (van probando contraseñas hasta que salga). Unos posts antes postearon un programa que aprovecha la potencia de la GPU, pero hablabamos de rar, no sé si en 7zip...
Yo tengo uno que si son contraseñas sin símbolos extraños y contraseñas muy largas suele servir sin problemas, es para winrar para 7zip no se si funciona, si quieres que pruebe pasame uno de esos ficheros y te digo.

saludos.
Respecto a lo de sacar contraseñas por la fuerza bruta, ¿no se podría hacer un .rar que por ejemplo a los 10 intentos se bloqueara? Algo como el PIN de los teléfonos, que a los 3 intentos necesitas el PUK, y a los 10 intentos con el PUK adiós tarjeta XD. Contra eso no habría fuerza bruta que lo sacara, ¿no?
El problema es que un rar es un archivo, no un programa, por lo que son datos. Podrías hacer que WinRaR lo bloquease, pero bastaría con usar 7-zip para que no lo hiciese, o hacer una copia de seguridad del archivo antes de intentar descomprimirlo.
Korso10 escribió:El problema es que un rar es un archivo, no un programa, por lo que son datos. Podrías hacer que WinRaR lo bloquease, pero bastaría con usar 7-zip para que no lo hiciese, o hacer una copia de seguridad del archivo antes de intentar descomprimirlo.

Exacto: copiar/pegar, probar 10 veces, copiar/pegar, probar 10 veces mas, copiar/pegar...

Si vas manteniendo siempre un archivo "limpio" lo puedes ir replicando y probando. Eso si, como el archivo fuera mediamente grande además de CPU vas a necesitar un pedazo de RAID SSD y aún así el tiempo de crackeo se multiplicaría de forma estratosférica.
Silent Bob escribió:Eso si, como el archivo fuera mediamente grande además de CPU vas a necesitar un pedazo de RAID SSD y aún así el tiempo de crackeo se multiplicaría de forma estratosférica.

No necesitas el archivo entero para saber si la contraseña es correcta.
amchacon escribió:
Silent Bob escribió:Eso si, como el archivo fuera mediamente grande además de CPU vas a necesitar un pedazo de RAID SSD y aún así el tiempo de crackeo se multiplicaría de forma estratosférica.

No necesitas el archivo entero para saber si la contraseña es correcta.

Pues quitale lo de "medianamente grande" aún así, en el caso que existiera un método de meterle un tope a un archivo y necesitar acceder a disco, solo con el tiempo de ir a cazar un byte a los discos ya se dispararía el tiempo total final. El acceso a disco, por muy rápido que sea es la hostia de lento en comparación al resto del sistema
Silent Bob escribió:Pues quitale lo de "medianamente grande" aún así, en el caso que existiera un método de meterle un tope a un archivo y necesitar acceder a disco, solo con el tiempo de ir a cazar un byte a los discos ya se dispararía el tiempo total final. El acceso a disco, por muy rápido que sea es la hostia de lento en comparación al resto del sistema

Pero los bytes que necesites puedes meterlos en la memoria RAM y operar con ellos ahí.

Haz la siguiente prueba, comprime algun archivo gigante con contraseña. Prueba a descomprimirlo con una contraseña erronea, winrar te debería dar el error casi al instante.
Por cierto, hace unos días se publicó este artículo sobre el tiempo que se tarda en sacar contraseñas. Muy inquietante:

http://arstechnica.com/security/2013/05 ... passwords/
axcript esta bastante bien para encriptar todo tipo de archivos, y encriptandolo con un exe no necesitaras tenerlo instalado para poder desencriptarlo

http://www.axantum.com/axcrypt/Downloads.html

salu2
Daniwxp11
34 respuestas