Il 09/01/2013 20:32,
esquel....@gmail.com ha scritto:
> Perdonerete la domanda che pu� sembrare strana.
>
> Allora, avendo messo il naso da poco in OpenOffice, mi sono trovato di fronte ad uno specifico problema sul quale, peraltro, non riuscivo a trovare info definitive in rete.
>
> Il problema riguarda la sicurezza della protezione di documenti �OOo� tramite password. Specifico che i dubbi li avevo non tanto sulla sicurezza del file in s� che, ho visto, � criptato con algoritmo AES e, quindi, esprime il massimo della sicurezza possibile oggi in crittografia. Piuttosto, sulla solidit� della password con la quale � �chiuso� il singolo file.
>
> Sto sviluppando un applicativo che gestisce documenti che contengono dati sensibili, ragione per la quale la sicurezza dei documenti �, per me, della massima importanza.
>
> Volendo, poi, rendere il gestionale capace di gestire sia documenti MsOffice, sia OpenOffice e non avendo il tempo di penetrare a fondo il vasto mondo delle API OOo, ho pensato di affidarmi per questi ultimi alla sola protezione password. Da qui, il dubbio sulla sua effettiva solidit�.
>
> Per la verit�, ho fatto una piccola prova (piccola, eh) con un software di nome �OpenOffice Password Recovery v1.0� (
http://www.intelore.com/openoffice-password-recovery.php), su un file odt, proteggendolo con una password di 15 caratteri ricomprendenti simboli, lettere e numeri, non in sequenza logica, con maiuscole e minuscole alternate. E devo dire che l�attacco (brute force) ha avuto esito negativo (il software ha testato circa 20 mln di combinazioni per poi fermarsi e offrire un ampliamento del profilo d�attacco, cosa che non ho fatto perch� era richiesto l�acquisto della licenza :D).
>
> A parte questa piccola prova che, infine, non fa che confermare la solidit� di password costruite con certi criteri, so che per MsOffice esiste almeno un modo (perch� lo conosco direttamente) per by-passare le password di alcuni files protetti (xla).
>
> La domanda, quindi, � se qualcuno di voi � a conoscenza di modi alternativi al brute force per sminchiare le password dei documenti di OpenOffice. E se s�, quali? :)
>
> In fondo, segnalarli dovrebbe essere solo un aiuto per chi sviluppa open source.
>
> Grazie per qualunque aiuto.
>
> eSQueL
>
Non vorrei dire una cavolata, ma credo (*CREDO*) che la protezione della
password sia allo stesso livello di una protezione di un file .ZIP anche
perch� i file .ODT, .ODS etc non sono altro che dei file .ZIP
Quindi se esiste un sistema per bucare i file .ZIP dovrebbe esistere un
sistema per bucare i file di OOo/Libo
Mi chiedo poi una cosa. Perch� hanno usato il formato .ZIP e non il
formato .7Z? Il formato .ZIP � libero?
--
Daniele Pinna
DAPINNA.COM
(leva oops per rispondere)
-----
Utente Skype: dapinna
DAPINNA.COM :
http://www.dapinna.com
Il Docfa in Pillole:
http://www.ildocfainpillole.it - Sito Aggiornato!!!
DAPINNA.COM su Facebook:
www.facebook.com/pages/Sassari-Italy/DAPINNACOM/110085322371199