June 30, 2016

Varför du bör undvika självdekrypterande filer

AxCrypt 2 stöder inte längre en funktion som heter Self Decrypting Files som stöddes i AxCrypt 1.x.

Vad är en självdekrypterande fil? Det är två saker i ett: Det är ett fristående körbart program (ett .exe), med säkrad data (en .axx-fil) inbäddad eller bifogad till den.

När mottagaren får Självdekrypterande fil dubbelklickar han på den för att köra den. Den börjar köras, och sedan läser den sin egen bild, hittar en .axx-säkrad fil inbäddad, ber om ett lösenord och om det lyckas dekrypterar den och lagrar den på mottagarens dator.

Tja, nästan allt.

  • Självdekryptören är ett körbart program som kan innehålla vad som helst, och mottagaren måste lita på att den gör vad avsändaren påstår att den gör. Detta är inget mottagaren ska göra lättvindigt.
  • Eftersom den per definition innehåller starkt krypterad information, till exempel en annan körbar programvara, är det omöjligt att screena med antivirusprogram. Det kan bokstavligen innehålla alla dåliga nivåer.
  • Vad är det enda rimliga att göra med något som kan innehålla någon form av illvillig körbar programvara? Att blockera det med fördomar såklart!
  • De flesta e-postleverantörer och klienter kommer att vägra att skicka och/eller ta emot bilagor som är körbara program (.exe, .bat, .cmd, .com, etc). Det är en bra sak! Men dåligt för även ärliga självdekrypteringar.
  • Den äldre AxCrypt 1.x-krypteringen stöder bara lösenord, så du har fortfarande problemet med att överföra lösenordet till mottagaren. Om du har mer än en mottagare går detta snabbt helt överstyr.
  • Även om äldre AxCrypt 1.x självdekrypterande filer hade vissa skydd mot missbruk, det vill säga att kryptera skadlig programvara för att komma förbi brandväggar och e-postfilter, är det fortfarande en riskabel verksamhet. Vi vill inte skapa den perfekta verktygslådan och bäraren för skadlig programvara.
  • Ett annat användningsområde är fristående säkerhetskopior. Det är ingen dålig idé i teorin, men Windows har en hård gräns på 2 GB storlek för alla .exe , så stora säkerhetskopieringar är inte möjliga att göra på det här sättet.
  • Sammantaget finns det helt enkelt för många saker som talar emot Självdekrypterande filer. Men vi gjorde något bättre!

    Med AxCrypt 2 skapade vi en fullfjädrad fristående, installationsfri version istället för den extremt begränsade självdekrypteringen av AxCrypt 1. Denna kan användas för alla scenarier där självdekrypteringen användes, med minimalt extraarbete.

    Med AxCrypt 2 har vi nyckeldelningsteknologi, så att du kan kryptera filer för andra mottagare och dela dem utan att dela lösenord.

    Så istället för att önska dig den fundamentalt trasiga idén om självdekryptering av filer, omfamna den nya nyckeldelningstekniken och förse mottagaren med en länk till den fristående körbara filen . Om du har en kanal som kan överföra körbara filer, ladda ner den och skicka den dit med filen.

    Glad AxCrypting!

    Prova gratis