Eugene Roshal
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Still777 Цитата: Но даже такой, продуманный способ безопасного использования, не заменит по удобству уже встроненную в WinRAR возможность зашифровать свои пароли от профилей, допустим как в Firefox | Если мы делаем мастер-пароль для профилей, мы также должны сделать его и для диалога "Управление паролями" (password organizer). Иначе это было бы нелогично. Но мастер-пароль в WinRAR входит в некоторое противоречие с фунцией автоматического завершения частично введенных паролей на основе хранящейся в organizer'е информации. Если эта функция включена, пользователь может ввести только первые буквы, и WinRAR заполнит недостающую часть. Если для пароля задана метка, автозавершение работает для меток, но если метка не задана, оно работает для самих паролей. Но чтобы автозавершение работало, WinRAR должен знать текст паролей, то есть, мастер пароль придется запрашивать каждый раз при распаковке зашифрованного архива. В том числе и в случае, если пользователь не собирался использовать сохраненный пароль, а хотел ввести другой пароль вручную. То есть, идеального решения я не вижу. Мы должны или: 1. Сделать мастер-пароль в профилях, но не в organizer, что всегда будет вызывать недоуменные вопросы. 2. Отключить автозавершение на основе сохраненных в organizer паролей, что может расстроить пользователей, привыкших к такой функции. 3. Запрашивать мастер пароль для каждого зашифрованного архива, что может помешать пользователям, которые хотели ввести какой-то пароль вручную. Им придется выполнять лишнее действие по отмене запроса мастер пароля. Другими словами, мастер-пароль ухудшает функцию автозавершения паролей. В принципе, это можно пережить, и я не исключаю, что когда-нибудь мастер-пароль и будет реализован. Хотя удобен он, только если пользователь хранит в WinRAR множество паролей, которые он не помнит. Иначе если мне все равно надо вводить мастер-пароль, так я могу сразу ввести реальный пароль. Наверное, такие пользователи есть, но в каком количестве - не знаю. Цитата: Очень интересно было бы узнать, по какому алгоритму можно расшифровать и преобразовать этот код в мой тестовый пароль 12345? | Если это интересно, смотрите соответствующий код WinRAR в отладчике. Описывать этот алгоритм я не вижу ни пользы, ни необходимости. Достаточно понимать, что раз при доступе к паролям не запрашивается мастер-пароль, злоумышленник для чтения паролей всегда может проделать те же действия, что и программа. |