ubuntuusers.de

rar Passwort vergessen

Status: Gelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |

Mr.Chiller

Anmeldungsdatum:
23. September 2007

Beiträge: Zähle...

Hey,

ich habe ein sehr großes Problem: Ich habe (noch in meinen Widows Zeiten) eine rar Datei erstellt, die Passwort geschützt ist.

Auf Linux habe ich dann WinRAR über Wine instlliert -was auch gut klappt- aber ich kenne mein Passwort nicht mehr. Es kann so ziemlich alles sein Nummern, Buchstaben, Sonderzeichen,...

Kennt ihr ein Programm, dass (notfalls auch auf Windows 👿 ) arbeitet und mir weiterhelfen kann? Ich muss umbendingt an meine Daten ran.

Vielen Dank schonmal

-Flo

Chrissss Team-Icon

Anmeldungsdatum:
31. August 2005

Beiträge: 37971

Mr.Chiller hat geschrieben:

Auf Linux habe ich dann WinRAR über Wine instlliert

Warum der Akt? unrar-nonfree installieren und die Archivmanager können rar Dateien entpacken. Siehe Packprogramme.
Mr.Chiller hat geschrieben:

Kennt ihr ein Programm, dass (notfalls auch auf Windows 👿 ) arbeitet und mir weiterhelfen kann? Ich muss umbendingt an meine Daten ran.

Vergiss es. Rar verschlüsselt mit AES. Per Brute-Force brauchst du Wochen/Monate/Jahre um das Archiv zu öffnen.

lilith2k3

Avatar von lilith2k3

Anmeldungsdatum:
14. Dezember 2006

Beiträge: 2999

Wohnort: OS

Vergiss es. Rar verschlüsselt mit AES. Per Brute-Force brauchst du Wochen/Monate/Jahre um das Archiv zu öffnen.

kommt ihm nicht zu gute, daß er es selbst vergeben hat?
das dictionary ließe sich doch auf die möglichen paßwörter und deren permutationen bzw kombinationen beschränken, was die arbeit doch prinzipiell erleichtern dürfte - oder sehe ich das falsch?

Chrissss Team-Icon

Anmeldungsdatum:
31. August 2005

Beiträge: 37971

lilith2k3 hat geschrieben:

das dictionary ließe sich doch auf die möglichen paßwörter und deren permutationen bzw kombinationen beschränken, was die arbeit doch prinzipiell erleichtern dürfte - oder sehe ich das falsch?

Klar. Nur wenn man gar keine Ahnung mehr hat...

Mr.Chiller

(Themenstarter)

Anmeldungsdatum:
23. September 2007

Beiträge: 68

also gibt es 0 Möglichkeit? Gibt es keine illegalen crack Programme??? Es sind ja nur meine Dateien, nichts anderes

hellboy195 Team-Icon

Avatar von hellboy195

Anmeldungsdatum:
3. August 2006

Beiträge: 328

Wohnort: Wien

Mr.Chiller hat geschrieben:

also gibt es 0 Möglichkeit? Gibt es keine illegalen crack Programme??? Es sind ja nur meine Dateien, nichts anderes

Wer lesen kann ist klar im Vorteil 😉

Ich zitiere Chrisss

Vergiss es. Rar verschlüsselt mit AES. Per Brute-Force brauchst du Wochen/Monate/Jahre um das Archiv zu öffnen.

Da bringen dir auch keine super illegalen crack Programme nichts

Lunar

Anmeldungsdatum:
17. März 2006

Beiträge: 5792

Mr.Chiller hat geschrieben:

also gibt es 0 Möglichkeit? Gibt es keine illegalen crack Programme??? Es sind ja nur meine Dateien, nichts anderes

Man verschlüsselt Archive, damit man sie ohne Passwort nicht lesen kann. Gäbe es solche "illegalen crack programme", dann könntest du dir das Verschlüsseln ja sparen, oder?

Und nein, nicht einmal die NSA kann AES brechen, im Gegenteil, die amerikanische Regierung setzt AES selbst ein, weil er so sicher ist!

DasIch

Avatar von DasIch

Anmeldungsdatum:
2. November 2005

Beiträge: 1130

Es gibt Programme die auf Passwortlisten zurückgreifen, das ist dann aber schon das fieseste was es gibt.

Mr.Chiller

(Themenstarter)

Anmeldungsdatum:
23. September 2007

Beiträge: 68

na trotzdem danke an echt alle ☺

Monos

Avatar von Monos

Anmeldungsdatum:
10. Januar 2008

Beiträge: 241

Wohnort: Aachen

Lunar hat geschrieben:

Und nein, nicht einmal die NSA kann AES brechen, im Gegenteil, die amerikanische Regierung setzt AES selbst ein, weil er so sicher ist!

Mit solchen Aussagen wäre ich vorsichtiger:

1. Es ist unbekannt, welche Ressourcen (Supercomputer mit unbekannter Performance) der NSA (oder anderen Geheimdiensten) zur Verfügung stehen.
2. Geheimdienste beschäftigen eine ganze Menge Kryptologen und Mathematiker. Nur dass keine Schwachstellen von AES veröffentlicht wurden, heißt das nicht, dass es keine gäbe.
3. Die NSA war an der Auswahl des Algorithmus von AES beteiligt.

Unstrittig ist allerdings, dass auch die NSA ganz sicher nicht einfach jedes AES-verschlüsselte Dokument einfach mal so entschlüsseln kann. Wenn, dann erfordert dies riesigen Rechenaufwand und vorallem Zeit. (Ganz sicher einige Monate, wenn nicht sogar mehrere Jahre!)

Monos

Lunar

Anmeldungsdatum:
17. März 2006

Beiträge: 5792

DasIch hat geschrieben:

Es gibt Programme die auf Passwortlisten zurückgreifen, das ist dann aber schon das fieseste was es gibt.

Was meinst du mit "Passwortlisten"? Wörterbücher oder Rainbow-Tables?

Letzteres ist überhaupt nicht fies, weil sich Rainbow-Tables in diesem Fall überhaupt nicht sinnvoll anwenden lassen! Sie sind für Angriffe gegen Passwortdatenbanken (wie /etc/shadow) gedacht, bei denen die Überprüfung durch einen einfachen Vergleich stattfindet. Bei solchen Angriffen wäre Brute-Force langsamer, da die Hashes jedes Mal berechnet werden müssten. In diesem Fall ist das Hashing aber nur ein kleiner Faktor, die eigentliche Verschlüsselung ist wesentlich aufwendiger. Der Einsatz von Rainbow-Tables ist also keine Lösung.

Wörterbücher sind auch nur von beschränktem Nutzer, da sie Zeit eines Brute-Force-Angriffs zwar reduzieren, aber nicht in dem Maße, als das ein Knacken des Passworts innerhalb annehmbarer Zeit realistisch wäre. Sinn machen Wörterbuchangriffe nur dann, wenn man die verwendeten Wörter klar eingrenzen kann, also z.B. auf Vor- und Nachnamen der Familienmitglieder. Dann lässt sich das Knacken merklich beschleunigen.

Lunar

Anmeldungsdatum:
17. März 2006

Beiträge: 5792

Monos hat geschrieben:

1. Es ist unbekannt, welche Ressourcen (Supercomputer mit unbekannter Performance) der NSA (oder anderen Geheimdiensten) zur Verfügung stehen.

Sie können auch nur diejenigen Supercomputer besitzen, die uns physikalisch möglich sind. Selbst die NSA ist technisch nicht so weit voraus, als das sie Quantencomputer bauen könnten. Deswegen sind sie an die physikalischen Limits gebunden, und die sagen: AES kann man mit der heute bekannten Technik nicht knacken. Die Komplexität von AES beträgt faktisch 2^256, das ist jenseits aller Supercomputer, die sich mit unserem Wissen bauen lassen. Es gibt zwar theoretische Möglichkeiten, die Komplexität von AES zu verringern, in dem man dem Algorithmus auf andere Art formuliert, aber diese lassen sich nur auf AES 128 anwenden, und bewirken auch nur eine Verringerung auf 2^100 Operationen.

Monos hat geschrieben:

2. Geheimdienste beschäftigen eine ganze Menge Kryptologen und Mathematiker. Nur dass keine Schwachstellen von AES veröffentlicht wurden, heißt das nicht, dass es keine gäbe.

Die Sicherheit von AES gegen differentielle und lineare Kryptoanalyse wurde mathematisch bewiesen (als Teil des NIST-Wettbewerbs). Um AES zu brechen, müsste man erstmal völlig neuartige mathematische Theorien entwickeln, die unsere bisherige Mathematik revolutionieren würden. Es ist doch mehr als unwahrscheinlich, dass die NSA in 50 Jahren eine seit mehr 200 Jahren bestehende und gefestigte Mathematik einfach mal so verwirft.

Monos hat geschrieben:

3. Die NSA war an der Auswahl des Algorithmus von AES beteiligt.

Nein, die Auswahl lief über das NIST, die NSA hat höchstens kleine Überprüfungen beigesteuert. Da war DES wesentlich problematischer.

Zudem ist AES immer noch der Standardalgorithmus der amerikanischen Regierungsinstitutionen wie im FIPS 197 definiert. Selbst die amerikanische Regierung verschlüsselt geheime Daten mit AES. Da die NSA auch für die Aufsicht über die IT-Sicherheit in amerikanischen Regierungsbehörden zuständig ist, hätte sie einen derartigen Standard schon längst eingestampft, wenn AES tatsächlich gebrochen worden wäre.

Pr3mut05

Avatar von Pr3mut05

Anmeldungsdatum:
20. Januar 2007

Beiträge: 47

Wohnort: Straubing

DasIch schrieb:

Es gibt Programme die auf Passwortlisten zurückgreifen, das ist dann aber schon das fieseste was es gibt.

Was für Programme sind das? Ich hab hier *zig rars. Es kommen aber bei allen files nur 5-10 passwörter in Frage, die ich alle weiß.

Ich such also ein Proggie das einfach nacheinander bei jeder RAR alle Passwörter durchprobiert.

Antworten |