5 votos

¿Un DMG encripta los nombres de los archivos?

He creado un DMG encriptado en MacOS y lo he compartido con mi equipo (la contraseña para compartir está separada del DMG).

Mi pregunta es: si este archivo llega a manos equivocadas, ¿puede alguien averiguar los nombres de los archivos dentro del DMG sin la contraseña (suponiendo que no puedan adivinar o descifrar la contraseña tan segura)?

Intenté buscar esto pero no pude encontrar una respuesta directa. Cuando abro el DMG en un Mac me pide automáticamente una contraseña y empieza a verificar/montar...

Gracias

10voto

Jose Chavez Puntos 645

Los nombres de los archivos dentro del DMG también están encriptados, así que a menos que rompan la encriptación en general, los nombres de los archivos están protegidos (es decir, tan protegidos como el contenido de los archivos).

Un archivo DMG es esencialmente una imagen de disco sin procesar, similar a lo que obtendría si leyera un dispositivo de bloque normal (como un disco duro o SSD) a un archivo de caracteres.

Un archivo DMG encriptado no es más que la versión encriptada de esa imagen de disco en bruto con una cabecera extra al principio del archivo. Nota: En versiones muy antiguas de Mac OS X (10.5 y anteriores) se utilizaba un diseño ligeramente diferente en el que la cabecera estaba al final del archivo.

La cabecera contiene, entre otras cosas, la llamada "sal" para la derivación de la clave. En términos sencillos, la sal se combina con la contraseña que se introduce para descifrar, y se ejecuta a través de una función de derivación de claves (PBKDF2) para producir la clave de cifrado real. El uso de esta función de derivación de claves hace más difícil la fuerza bruta de la contraseña, ya que la derivación de claves es relativamente costosa en términos de uso de la CPU.

1 votos

Gracias por la respuesta tan detallada, es exactamente lo que quería saber :)

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X