Wie gut ist PDF Passwortschutz?

Es scheint, dass der Passwortschutz von Word zumindest bis Office 2003 nicht wirklich gut ist, wenn ich diesen SU-Eintrag richtig lese. Ich habe den Eindruck, dass der PDF-Passwortschutz von Acrobat besser sein sollte (es heißt 128-Bit-AES für Acrobat 7 und höher). Ist das wahr?

Natürlich hängt es von der Stärke des verwendeten Passworts ab, aber vorausgesetzt, ich schütze mein PDF mit einem Passwort wie sd8Jf+*e8fh§$fd8sHä, bin ich auf der sicheren Seite?

Wie, sagen wir, für senden vertraulicher Patienteninformationen-nicht wirklich wertvoll, aber potenziell hochsensibel.

Author: Community, 2009-10-16

7 answers

Von der Adobe-Website - Dokumente mit Passwörtern sichern:

Die Option Acrobat 3 und höher verwendet eine niedrige Verschlüsselungsstufe (40‑bit RC4), während die anderen Optionen ein Hoch verwenden Verschlüsselungsstufe (128‑bit-RC4 oder AES). Acrobat 6.0 Und Höher können Sie Metadaten für die Suche. Acrobat 9.0 Und später verschlüsselt das Dokument mit der AES-Verschlüsselungsalgorithmus mit einem 256-Bit-Schlüsselgröße.

Also wird anscheinend 7 128-Bit-AES verwenden. Ich würde sagen, Sie sind sehr sicher, besonders mit einem solchen Passwort. Das National Institute of Standards and Technology) stimmt:

Unter der Annahme, dass man eine maschine, die einen DES-Schlüssel wiederherstellen könnte in einer Sekunde (dh versuchen Sie 255 Tasten pro zweitens), dann würde es das dauern Maschine ungefähr 149 tausend-Milliarden (149 Billionen Jahre) um einen 128-Bit-AES-Schlüssel zu knacken.

 12
Author: John T,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2009-10-16 13:25:29

Natürlich hängt es von der Stärke ab das Kennwort, das verwendet wird, aber vorausgesetzt, ich schützen Sie mein PDF mit einem Passwort wie sd8Jf+*e8fh§$fd8sHä, bin ich auf dem Safe seite?

Mit einem solchen Passwort sind Ihre Dokumente ziemlich gut geschützt. Besonders unter Acrobat 7 und 8.

Unter Acrobat 9 hat Adobe Änderungen am zugrunde liegenden Algorithmus vorgenommen. Und während sie die Verschlüsselung auf 256-Bit-AES aktualisiert haben, ermöglicht der Algorithmus Brute-Force - und Wörterbuchangriffe auf verschwenden Sie weniger Prozessorzyklen für jede Passwortinteraktion. Sie können darüber in Adobes Blog lesen.

Notwendigerweise ist diese Art von Passwort unter Acrobat 9 stark und macht jeden Brute-Force-oder Wörterbuchangriff (so ziemlich das einzige Mittel, um ein PDF-geschütztes Dokument zu brechen) sehr ineffiziente Methoden. Und obwohl gesagt werden muss, dass diese Tools unter Acrobat 9 schneller funktionieren, wäre es noch Jahre dauern, bis ein gewöhnlicher Benutzercomputer Ihre Passwort.


Eine Letzte Bemerkung, die Größe Ihres Passwortes, werden die meisten bestimmende Faktor in Schutz, als gut als eindeutige Anzahl von Zeichen. Sie können also erwarten, ein Passwort wie mypaSwURD_frOM2009onMunTH#16 bereitzustellen, das einfacher zu merken ist (einschließlich gezielter Tippfehler) und dennoch das gleiche hohe Sicherheitsniveau bietet.

 3
Author: A Dwarf,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2009-10-16 13:27:53

Neueste Cracker können auf Computern mit den richtigen Grafikkarten die GPU selbst verwenden, um Passwörter mit einem Brute-Force-Angriff mit einer Geschwindigkeit zu knacken, die mit einem Supercomputer vergleichbar ist.

Wenn das Passwort nicht lang genug war, wird es in wenigen Minuten und bis zu mehreren Tagen geknackt.

Fazit: Nur wenn Sie die neueste Acrobat-Version verwenden und sehr lange iggg-Passwörter und keine Wörterbuchwörter verwenden, sind Sie sicher genug.

Aber dann wird all dies eine verschwendete Anstrengung sein, wenn ihr Passwort ist im Internet durchgesickert ...

 0
Author: harrymc,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2009-10-16 15:11:40

Ich scheine mich daran zu erinnern, dass man könnte:

  • Erhalten Sie einen kostenlosen / Open-Source-PDF-Drucker (dh Sie drucken von Ihrer Anwendung aus und es wird eine PDF-Datei erstellt)
  • Öffnen Sie die geschützte PDF-Datei in Acrobat Reader -
  • Drucken Sie die PDF-Datei auf den PDF-Drucker und erhalten Sie so eine neue PDF-Datei ohne Schutz.

Eine Untersuchung wert.

 0
Author: Alan B,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2009-10-16 15:16:19

Ich würde keinem trauen, ehrlich gesagt. Passwortschutz in PDF, Textverarbeitung, Tabellenkalkulationen, Archivierungs-Software eingebaut...Es sind fast alle Hobby-ist-Systeme, die eingerichtet wurden, um Menschen aufzuhalten, die ehrlich sind, nicht Menschen, die entschlossen sind. Es spielt keine Rolle, wie sicher das Passwort gespeichert wird, wenn Workarounds vorhanden sind (Acrobat ist jedoch viel besser als Word).

Ich würde empfehlen, sich GPG oder PGP für die tatsächliche Verschlüsselung anzusehen (sie sind im Grunde dasselbe Programm, aber PGP ist poliert, kommerziell und teuer, und gpg ist Open Source, wenig rau an den Rändern (soweit Benutzerfreundlichkeit geht) und Free-as-in-Bier.) Sie können sie in E-Mails integrieren, Sie können jedes Dokumentformat speichern, das bequem ist, und Sie können sicher sein, dass niemand Ihre E-Mails lesen wird, solange Ihre Schlüsselaustauschverfahren solide sind.

Von einem praktischeren...sollen wir sagen legal...Sicht, gehen zu vollen Verschlüsselung ist eine Menge zu zeigen Sie, dass Sie mit sensiblen Daten die gebotene Sorgfalt walten lassen.

 -1
Author: Satanicpuppy,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2009-10-16 13:28:09

Der einfache Test besteht darin, eine als V9.0 acrobat verschlüsselte PDF-Datei mit einem ähnlichen Kennwort wie sd8Jf+*e8fh§$fd8sHa zu senden und jeden zu bitten, sie zu entschlüsseln. Wenn nach etwa 10 Tagen niemand mit dem angezeigten Inhalt geantwortet hat, wissen Sie, dass Ihre Daten sicher sind. Denken Sie jedoch an zwei Probleme mit Passwörtern. 1. Ihr Empfänger muss wissen, was es ist - und kann es wie im nächsten Artikel auslaufen lassen. 2. Es ist erstaunlich, wie mächtig Keylogger sind. Diese lesen Ihre Passwörter, wie Sie sie eingeben und möglicherweise schicken Sie sie überall hin, ohne dass Sie es wissen. Ihre Tastatur "Puffer" ist Ihr Feind in dieser Hinsicht. Auch PGP leidet unter der gleichen Sicherheitsanfälligkeit. Was ist die Antwort? Platzieren Sie Ihre Datendateien auf einem Server, auf den Sie nur über einen zweiteiligen Prozess zugreifen können. Sehen Sie sich z. B. an, wie PayPal jetzt optional den Zugriff nur über einen neuen Sicherheitscode ermöglicht, der an Ihr Handy gesendet wird. Ein PC-Keylogger würde dies schwer zu besiegen finden, wenn Ihr Handy bereits von einem Keylogger infiziert ist!

 -1
Author: qw211,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2011-03-28 22:21:28

Dies sollte ein Kommentar zu satanicpuppy sein, aber die Kommentare sind auf 600 Zeichen begrenzt. :-(

Ich unterstütze dies (satanicpuppys) als die vernünftigste Antwort.

Sie betrachten die Stärke des Passworts als Maß dafür, wie sicher etwas ist. In diesem Fall sprechen Sie - als Beispiel - über Patientendaten. Die gesuchte Sicherheit soll also den Inhalt sichern nicht den Algorithmus oder die Funktionalität (Drucken, Speichern, kopieren/einfügen).

Während ich zustimme, dass es superdifficult sein könnte, ein Dokument zu drucken, das auf diese Weise geschützt ist, war und ist PDF tot einfach zu entschlüsseln. Auf diese Weise kann der Inhalt ohne Einschränkungen entschlüsselt und in eine andere Datei geschrieben werden.

Ich bin keineswegs ein Hacker, aber die beiden Python-Skripte, die dafür benötigt wurden, waren so einfach zu bedienen, selbst ich habe es geschafft, mein Adobe DRM-geschütztes eBook, das ich gerade heruntergeladen habe, zu" befreien " gestern... Kein Scherz.

Und natürlich würden Sie einen Blick auf Elcomsoft haben, denn dort können Sie jeden Riss für praktisch alles finden. PDF und Word ganz oben in der Liste.

 -2
Author: Wolf,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2015-06-24 11:21:15