.doc bestand beveiligd met wachtwoord: veilig?

Pagina: 1
Acties:
  • 878 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

Anoniem: 117277

Topicstarter
Ik vraag me af hoe veilig een .doc bestand is wat beveiligd is tegen openen met een wachtwoord.
Is dit makkelijk te kraken?
Hetzelfde vraag ik me dat af bij een Zip file...

Dit alles afgezien van de keuze van een sterk of zwak password.
Laten we uitgaan van een sterk password als bv : GffTTrrEe2334#45

Acties:
  • 0 Henk 'm!

  • iH8
  • Registratie: December 2001
  • Laatst online: 17-06-2024

iH8

Aunt bunny is coming to get me!


Acties:
  • 0 Henk 'm!

Anoniem: 30685

Er zijn programma's die gewoon de data uit zo'n file kunnen halen...
Met sommige programma's is het mogelijk om dit te doen voor Excel, Word, Access.

Het is dus totaal niet veilig als je het mij vraagt

Acties:
  • 0 Henk 'm!

  • the_shadow
  • Registratie: Januari 2003
  • Laatst online: 22-04 20:53

the_shadow

Bubbelmaker extraordinair

Nee, de manier waarop passwords worden gebruikt in office bestanden is niet veilig. Hier staat een interessant artikeltje er over. Tevens is er begin vorig jaar een stukje over geweest op de frontpage. :)

De IRM functie in combinatie met bijvoorbeeld een SharePoint server levert wel een redelijk degelijk beveiliging :)

I'd rather be diving | The best thing about alcohol hand gel in hospitals isn't the hygiene, but that everyone walks around like they're hatching a dastardly plan. | "Cheese is just milk’s attempt at being immortal."


Acties:
  • 0 Henk 'm!

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Volgens mij is het mogelijk om een Word file op verschillende manieren met een wachtwoord te beveiliging; waar best wel goede methoden tussen zaten :) Overigens is er best veel informatie te vinden over dit onderwerp; is er wellicht een bepaalde reden dat je dit wilt weten? Welke mate van beveiliging heb je nodig voor de Wordfile in kwestie?

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Acties:
  • 0 Henk 'm!

  • swampy
  • Registratie: Maart 2003
  • Laatst online: 02-03 22:01

swampy

Coconut + Swallow = ?

Zoals hier boven al gezegd, de gebruikte encryptie is verre van veilig in Word. Ook de XML file beveiliging is verre van optimaal. Het kan vergeleken worden met 40bits encryptie.... sterk ..vroeger ja..nu niet!

Je kan het in een archief formaat "zippen" dat sterke encryptie ondersteunt. Of je maakt met TrueCrypt een Encrypted Partitie ;-) nu probeer dat maar eens te kraken!

[ Voor 29% gewijzigd door swampy op 02-11-2005 19:20 ]

There is no place like ::1


Acties:
  • 0 Henk 'm!

  • WimB
  • Registratie: Juli 2001
  • Laatst online: 30-03-2024
Als ik bij Word kies voor beveiliging en dan Geavanceerd, dan kan ik toch heel wat coderingen kiezen:

Afbeeldingslocatie: http://wim.bernaerts.net/forums/got/wordbeveiliging.png

Is er dan geen enkele optie veilig?

PS: Ik heb MS Word 2003 SP2

Acties:
  • 0 Henk 'm!

Anoniem: 117277

Topicstarter
Dát is inderdaad intressant...

En hoe zit het met de password beveiliging van een ZIP file?
Is dat veilig genoeg?

IK zal mijn situatie uitleggen. Ik wil een tekst bestand met passwords en andere gevoelige informatie lokaal op de harde schijf en online zetten voor mezelf, ter inzage,zodat ik er altijd bij kan, maar wat beveiligd moeten worden.

[ Voor 51% gewijzigd door Anoniem: 117277 op 02-11-2005 20:11 ]


Acties:
  • 0 Henk 'm!

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Anoniem: 117277 schreef op woensdag 02 november 2005 @ 20:09:
Dát is inderdaad intressant...

En hoe zit het met de password beveiliging van een ZIP file?
Is dat veilig genoeg?

IK zal mijn situatie uitleggen. Ik wil een tekst bestand met passwords en andere gevoelige informatie lokaal op de harde schijf en online zetten voor mezelf, ter inzage,zodat ik er altijd bij kan, maar wat beveiligd moeten worden.
Kun je dan niet beter een 'echte beveiliging' overwegen? Kijk bijvoorbeeld eens naar de vele PGP / GPG gebaseerde utilities? :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Acties:
  • 0 Henk 'm!

  • inXs
  • Registratie: December 2001
  • Laatst online: 20:51

inXs

known as inXs

Kan je ook dan niet gewoon de site beveiligen waar je ze kan halen? :P

superB


Acties:
  • 0 Henk 'm!

  • swampy
  • Registratie: Maart 2003
  • Laatst online: 02-03 22:01

swampy

Coconut + Swallow = ?

Anoniem: 117277 schreef op woensdag 02 november 2005 @ 20:09:
Dát is inderdaad intressant...

En hoe zit het met de password beveiliging van een ZIP file?
Is dat veilig genoeg?

IK zal mijn situatie uitleggen. Ik wil een tekst bestand met passwords en andere gevoelige informatie lokaal op de harde schijf en online zetten voor mezelf, ter inzage,zodat ik er altijd bij kan, maar wat beveiligd moeten worden.
Nadeel van je idee is dat iemand gewoon het bestand van de server kan plukken en OFFLINE een pc het laten kraken!

Beter is te zorgen dat alleen een ieder die toegang mag hebben tot zulke files toegang heeft. Zelfs een ZIP met de beste encryptie erover..valt te kraken! De factor hier is tijd! Hoe lang duurt het erover voordat de gegevens gekraakt zijn, en zijn dan die gegevens nog van belang.

Stel je voor, je hebt encryptie die met huidendaagse pc's 10 jaar duurt om te kraken, en je hebt gegevens die 5 jaar "vers" zijn dan is het veilig te noemen. Dertegen als je gegevens hebt die NOOIT mogen uitlekken dan is het niet veilig.

Beter is te zorgen dat niemand die gegevens in handen krijgt....

There is no place like ::1


Acties:
  • 0 Henk 'm!

Anoniem: 88352

Door middel van brute-force is het inderdaad altijd te kraken. Maar je kunt het ook van de andere kant bekijken; wie heeft er nu belang bij jouw wachtwoordjes? Ik niet, kan ik je bekennen. Tevens is het zo dat als jij AES-encrypted zip-filetje een HTTP-auth. beveiligde directory op je webserver zet, geen hond weet dat ( A ) het bestand er staat en ( B ) het bestand beveiligd is.

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Inderdaad. Ga voor bijv. PGP / GPG (of als je geen bandbreedte tekort hebt en paranoide bent: iets als een verborgen truecrypt partitie binnen truecrypt partitie :+ ) op een website achter wachtwoord. Nog paranoider is HTTPS gebruiken ipv. HTTP, maar ik denk dat indeed gelijk heeft: zo spannend zullen je wachtwoorden waarschijnlijk niet zijn.

Maar .doc of .zip is in ieder geval imho te zwak.

SA --> Beveiliging & Virussen O-)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

Anoniem: 103365

Gewoon winrar downloaden vna download.com en .rar dat document dan met een wachtwoord. Handig effectief en helemaal niet makkelijk in te komen.

Zo kan je dan ok nog een keer je files encrypten zodat niemand je bestandsnaam kan zien etc..

Acties:
  • 0 Henk 'm!

Anoniem: 32767

wat wil je beveiligen?

Dat alleen een bepaalde set mensen het bestand kan openen?
- Gebruik dan een encryptie tool zoals PGP.

Wil je dat mensen je bestand alleen kunnen lezen en bijvoorbeeld niet printen en wijzigen?
- Kijk dan naar de DRM implementatie van Office 2003

Of bedoel je iets anders?

Acties:
  • 0 Henk 'm!

  • TommyGun
  • Registratie: Mei 2004
  • Laatst online: 13-05 20:25

TommyGun

Stik er maar in!

Anoniem: 103365 schreef op donderdag 03 november 2005 @ 14:21:
Gewoon winrar downloaden vna download.com en .rar dat document dan met een wachtwoord. Handig effectief en helemaal niet makkelijk in te komen.

Zo kan je dan ok nog een keer je files encrypten zodat niemand je bestandsnaam kan zien etc..
Dat encrypten is dan idd aanbevolen. Er zijn zat goeie rar crackers op de wereld ;)

“In a world without walls and fences, who needs Windows and Gates".


Acties:
  • 0 Henk 'm!

  • Lethalis
  • Registratie: April 2002
  • Niet online
TommyGun schreef op donderdag 03 november 2005 @ 23:00:
[...]


Dat encrypten is dan idd aanbevolen. Er zijn zat goeie rar crackers op de wereld ;)
Inderdaad.

@TS: Het hangt voornamelijk van je Word versie af.

Word 97: Makkelijk om te kraken.
Word 2000: Redelijk makkelijk om te kraken (zijn password recovery tools voor te vinden).
Word 2003: Iets moeilijker (DRM).

Ask yourself if you are happy and then you cease to be.

Pagina: 1