June 30, 2016

Por qué deberías evitar los archivos de descifrado automático

AxCrypt 2 ya no es compatible con una función llamada Autodescifrado de archivos que era compatible con AxCrypt 1.x.

¿Qué es un archivo de autodescifrado? Son dos cosas en una: es un programa ejecutable autónomo (un .exe), con datos protegidos (un archivo .axx) incrustados o adjuntos.

Cuando el destinatario obtiene el archivo de autodescifrado, hace doble clic en él para ejecutarlo. Comienza a ejecutarse y luego lee su propia imagen, encuentra un archivo protegido .axx incrustado, solicita una contraseña y, si tiene éxito, lo descifra y lo almacena en la computadora del destinatario.

Bueno, casi todo.

  • El autodescifrador es un programa ejecutable que puede contener cualquier cosa, y el destinatario debe confiar en que hace lo que el remitente dice que hace. Esto no es algo que el destinatario deba hacer a la ligera.
  • Dado que, por definición, contiene información fuertemente cifrada, por ejemplo, otro software ejecutable, es imposible detectarlo con un software antivirus. Literalmente puede contener cualquier nivel de maldad.
  • ¿Qué es lo único razonable que se puede hacer con algo que puede contener cualquier tipo de software ejecutable malicioso? ¡Bloquearlo con prejuicios, por supuesto!
  • La mayoría de los proveedores y clientes de correo electrónico se negarán a enviar o recibir archivos adjuntos que sean software ejecutable (.exe, .bat, .cmd, .com, etc.). ¡Eso es bueno! Pero malo incluso para los autodescifradores honestos.
  • El cifrado heredado AxCrypt 1.x solo admite contraseñas, por lo que aún tienes el problema de transmitir la contraseña al destinatario. Si tienes más de un destinatario, esto se sale de control rápidamente.
  • Aunque los archivos de autodescifrado de AxCrypt 1.x heredado tenían algunas medidas de seguridad contra el uso indebido, por ejemplo, el cifrado de malware para pasar los cortafuegos y los filtros de correo electrónico, sigue siendo una actividad de riesgo. No queremos crear el conjunto de herramientas y el portador perfectos para el malware.
  • Otro caso de uso son las copias de seguridad independientes. En teoría, no es una mala idea, pero Windows tiene un límite estricto de 2 GB de tamaño para cualquier archivo .exe, por lo que no es posible realizar copias de seguridad grandes de esta manera.
  • Considerándolo todo, simplemente hay demasiadas cosas que hablan en contra de los archivos de descifrado automático. ¡Pero hicimos algo mejor!

    Con AxCrypt 2, creamos una versión independiente y sin instalación con todas las funciones en lugar del autodescifrador extremadamente limitado de AxCrypt 1. Esto se puede usar para todos los escenarios en los que se usó el autodescifrador, con un trabajo adicional mínimo.

    Con AxCrypt 2, tenemos tecnología de uso compartido de claves, por lo que puedes cifrar archivos para otros destinatarios y compartirlos sin compartir contraseñas.

    Entonces, en lugar de desear la idea fundamentalmente rota de Archivos de descifrado automático, simplemente adopta la nueva tecnología de uso compartido de claves y proporciona al destinatario un enlace al ejecutable independiente . Si tienes un canal que puede transmitir ejecutables, descárgalo y envíalo allí con el archivo.

    ¡Feliz AxCrypteo!

    Pruébalo gratis