ZipGenius supporterà SHA-3

LA PUBBLICITÀ MANTIENE ZIPGENIUS GRATUITO

Share Button

La prossima versione di ZipGenius si concentrerà soprattutto sulla sicurezza degli archivi e per tali ragioni abbiamo dato una rinfrescata agli algoritmi di hashing dei files usati in ZipGenius.

MD5 e SHA-1 saranno ancora usati come algoritmi di riferimento in quanto largamente diffusi in Internet ma entrambi hanno il destino segnato. MD5, infatti, può essere pacificamente giudicato “insicuro” poiché con un semplice computer desktop si è riusciti a creare delle “collisioni”, ossia generare un hash da un file che sia identico all’hash di un file diverso. Quando un algoritmo presenta possibilità di collisione, questo non garantisce più che il file in esame sia effettivamente genuino o integro rispetto alla sua eventuale copia originale.

Sebbene in via teorica, lo stesso discorso può essere fatto per SHA-1 (e per SHA-256): le collisioni, in questo caso, sono solo teoriche e non ancora riscontrate sul campo ma ciò non toglie che la sicurezza dell’algoritmo sia minata alla radice.

La soluzione è trovare un algoritmo migliore. A tutto ciò provvede periodicamente il NIST, l’ente USA che si occupa di crittografia e tecnologia, il quale spesso lancia competizioni per la scelta dell’algoritmo più sicuro. Nel 2012 l’algoritmo Keccak è stato desginato vincitore della competizione SHA-3 e nel mese di agosto 2015 è divenuto lo standard ufficiale per l’hashing dei files.

Uno degli autori di Keccak (SHA-3) è Guido Bertoni di STMicroelectronics, ingegnere italiano con vasta esperienza nel settore della criptoanalisi e in passato ha più volte partecipato alla creazione di algoritmi crittografici.

ZipGenius, dunque, adotterà l’algoritmo SHA-3 (e non solo: anche Tiger, Whirlpool e altri) per la generazione degli hash di un archivio. l programma sarà in grado di esportare gli hash in una tabella HTML che potrà eventualmente essere pubblicata in un sito Web, laddove si abbia la necessità di fornire un riferimento per la verifica della genuinità e dell’integrità di un archivio.

Share Button

Dona con PayPal

Scarica ZipGenius

è gratuito!

LA PUBBLICITÀ MANTIENE ZIPGENIUS GRATUITO

Comments are closed.