Konuyu Oyla:
  • Derecelendirme: 5/5 - 1 oy
  • 1
  • 2
  • 3
  • 4
  • 5
Güvenlik Testleri#1 | Rar, 7z, Zip | Hangisi daha güvenli?
#1
Star 
Arkadaşlar Merhabalar,

Geçen yıl yaptığım testi bilginize sunmak istedim. Test biraz eski olmasına rağmen güvenirlilik düzeyi yüksektir.

Rar, 7z, Zip hangi dosya türü şifrelenmiş verilerinizi daha güvenli bir şekilde depoluyor? Hangi dosya türüne güvenmeliyiz? Bir başka deyişle hangi arşiv türü saldırılara karşı daha dirençli?

Aynı parola ile yapmış olduğum wordlist saldırı sonuçlarına aşağıdaki bağlantıdan erişebilirsiniz.

https://raw.githubusercontent.com/beytul...ivtest.pdf

arsivtestkapak.png

Faydalı olması ümidiyle.
Cevapla
#2
Wordlist saldirisi ile sikistirma programinin kullandigi sifreleme yontemi ne olursa olsun kirilir. Bence sizin buldugunuz 7z'nin daha yavas bir sikistirma algoritmasi oldugu. Tabi kirmaya yonelik performansli bir arac olmadigi anlamina da gelir. zip/rar cok yaygin oldugu icin, kirmaya yonelik hizli calisan cozumler var.
Cevapla
#3
Format Kurtarma Kaydı Şifreleme Yaygınlık Not
RAR ✅ Evet ✅ AES-256 ⭐⭐⭐⭐⭐ En güvenli
PAR2 ✅ Evet (Harici) ❌ ⭐⭐⭐ RAR/ZIP için tamamlayıcı
ZIP ❌ Hayır ✅ (AES) ⭐⭐⭐⭐ Düşük koruma
7z ❌ Hayır ✅ AES-256 ⭐⭐⭐ Katı arşiv dayanıklı
ACE ✅ Evet ✅ ⭐ Kullanımdan kalktı

Yapıncak zekaya sordum böyle cevap verdi.
Bence de en iyisi rar dır.
__________________________
From Now I will only Reading.
Cevapla
#4
Değerli yorumlarınız ve etkileşiminiz için teşekkür ederim.

Testteki parolanın kesin kırılacağı bilinmektedir. Amacım aynı veriye aynı parolayı kullanıp parola kırma saldırısı uygulamaktı. Önemli nokta hangisinin en sağlam parola korumasını sağladığını analiz etmekti. Taraflı düşünmemek gerekiyor. Testler herşeyi belirler. Bende testten önce RAR5'in 7z'den daha üstün olduğunu düşünüyordum fakat testte herşey ortaya çıktı. Beni daha çok şaşırtan ise RAR, RAR5'ten daha yavaş saldırı mekanizmasına sahip.

AES-256 şifreleme kullanılması sadece yeterli değildir. AES algoritması çok hızlı çalışmaktadır ve eğer ki bir Key Derivation Function (KDF, Argon vb.) yöntem kullanılmazsa saldırılar çok hızlanır. Buradaki fark bence kesinlikle Key Derivation Function kullanım farkından kaynaklanıyor. Ben her zaman adil hazırlanmış testlere ve sonuçlarına güvenirim.

Kısa bir örnekle durumu açıklamaya çalışayım. Belirli bir zaman sonra bununla ilgilide bir makale paylaşıcam. KeePass kasalarını sıklıkla kullanıyorum. AES şifreleme algoritmasını kullanarak KDF ile kasa oluşturduğumda şifrenin çözümlenmesi (doğru şifre girişi için) kendi donanımınıza göre 0,1 saniyede sürdürmesini sağlayabiliyorsunuz, aynı şekilde 5 saniye sürmesinide sağlayabiliyorsunuz (Argon2 vb). Her iki kasadada AES şifrelemesi kullanılıyor. Farkı oluşturan KDF algoritması ve ince ayarlarıdır.

Yapay zeka meselesine gelecek olursak şunu söyleyebilirim. Her zaman doğru sonuçlar ürettiğini mi düşünüyorsunuz? Yapay zeka faydalıdır kesinlikle fakat fazlasıylada yanlış verileri doğruymuş gibi kullanıcıya aktarır. Bu yüzden yapay zeka ile edinilen bilgilere direkt güvenmemek ve doğrulama yapmak gerektiğini düşünüyorum.

Adil bir karşılaştırma ortamı hazırlayıp test ettiğimi düşünüyorum. Burada tercih kullanıcınındır. Fakat test ortadayken RAR daha güvenlidir demek doğru değildir. Benzer testi Passware Kit Forensic gibi alternatif yazılımlarla da gerçekleştirseniz benzer sonuçlar elde edersiniz. (Test edilmiştir.)

Uzun yıllardır 7z kullanıyorum. Winrardan çok daha iyi sıkıştırma uygulamasının yanı sıra açık kaynak bir yazılımdır. Winrar kurtarma kayıtları ekler çünkü rar dosyalarında veri kayıpları yaşanmaktadır. Kurtarma kayıtlarıyla rar dosyası sonradan onarılmaya çalışılır. (Her zaman %100 başarıyla sonuçlanmaz.) 7z kullandığım süreç içerisinde veri kaybı sorunuyla karşılaşmadım ama karşılaşmadığım için 7z'de veri kaybı oluşmaz demekte doğru bir yaklaşım olmaz.

Uyguladığım testi ChatGPT ile paylaştım ve sorular sordum. ChatGPT yanıtlarına aşağıdaki bağlantıdan erişebilirsiniz.

https://chatgpt.com/share/681094ad-36f0-...eb3f067bbb
Cevapla
#5
7-Zip ile 7z yerine zip oluşturmada fark oluşuyor mu? Çünkü hangi formatı seçsek aynı şifreleme yöntemlerini gösteriyor.
zip tercih etmemin sebebi uygulamalar dosya içeriğini aramalara ekliyor. Örneğin Outlook ta arama yaptığınızda zip dosyalarının içeriği de taranarak sonuca ekleniyor. Tabi Deflate gibi birkaç sıkıştırma yöntemini kullanmak gerekiyor.
Cevapla
#6
@bakyuz hocam, eline sağlık. Testlerini ve chatgpt linkini inceledim. Gayet iyi bir çalışma olmuş yine. Diğer güvenlik çözümlerini de bekliyorum. iyi çalışmalar.
Yazılımcı, kahveyi koda çeviren bir organizmadır.
Cevapla


Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
Star Güvenlik Önerileri#2 | Replay Saldırısı | 2FA Dikkat Edilmesi Gerekenler bakyuz 3 623 30-04-2025, Saat: 00:53
Son Yorum: berk06
Star Güvenlik Testleri#2 | Hash Algoritma Saldırıları Testi bakyuz 3 494 29-04-2025, Saat: 12:13
Son Yorum: bakyuz
Star Güvenlik Önerileri#1 | Pass the Hash | 2FA Önemi bakyuz 0 311 27-04-2025, Saat: 00:28
Son Yorum: bakyuz



Konuyu Okuyanlar: 1 Ziyaretçi