Tengo algunos archivos relacionados con el trabajo que ya he comprimido con 7Z.
He protegido a cada uno con buenas contraseñas de 10 caracteres que constan de mayúsculas y minúsculas, números y caracteres especiales.
Y he habilitado el cifrado de encabezado de los nombres de archivo.
Todavía no estoy preocupado por la seguridad física de mi sistema o los ataques de canales laterales, pero he escuchado que las GPU se están volviendo más rápidas para forzar las contraseñas complejas incluso.
Otra preocupación menor es que la implementación de AES en 7Z podría ser vulnerable.
¿Pero qué pasa si cifro los archivos con otro cifrado simétrico?
Mi teoría es que tal configuración me mantiene segura incluso si un adversario tiene éxito en forzar la envoltura externa o explota una debilidad en la implementación de AES en 7Z.
¿Cuál es tu opinión sobre el siguiente método:
7za a -p -mhe myarchive.7z myfiles
gpg --output myarchive.pgp --symmetric myarchive.7z
He leído acerca de los ataques en el medio, pero hasta ahora comprendo el riesgo, solo es un problema si el adversario puede reducir el espacio clave al intentar descifrar key1 y key2 simultáneamente.
¿Pero esto será un problema si el sobre exterior no da pistas sobre cómo se encripta la siguiente capa?