Mobile-Menu

Speichertipp: Sicherheitslücken bei bestehenden Archiven erkennen und beheben ZIP-Archive mit 7-Zip nachträglich absichern

Von Thomas Joos 2 min Lesedauer

Anbieter zum Thema

Die integrierte Verschlüsselung von 7-Zip greift nur beim Erstellen eines Archivs. Nachträglich hinzugefügte Dateien bleiben ungeschützt. Ein automatisierter Neuaufbau des Archivs per Skript schließt diese Lücke und stellt einen einheitlichen Schutzstatus sicher.

7-Zip kann Archive verschlüsseln, auch nachträglich.(Bild:  Midjourney / KI-generiert)
7-Zip kann Archive verschlüsseln, auch nachträglich.
(Bild: Midjourney / KI-generiert)

Der Open-Source-Packer 7-Zip integriert eine Kennwortfunktion für ZIP-Archive, beschränkt diese Funktion jedoch auf den Zeitpunkt der Archivierung. Nachträgliche Verschlüsselung bleibt im Standardumfang ausgeschlossen, hinzugefügte Dateien verbleiben ohne Schutz. Diese Kombination schwächt den Sicherheitsnutzen verschlüsselter Archive in Arbeitsabläufen mit fortlaufenden Änderungen.

Verschlüsselung nachträglich umsetzen

Die Verschlüsselung greift bei 7-Zip ausschließlich auf Dateiebene. Metadaten des Archivs bleiben einsehbar, und die Dateiliste lässt sich ohne Kennwort anzeigen. Der eigentliche Schutz greift erst beim Extrahieren einzelner Inhalte. Bei der Erstellung eines Archivs lässt sich der Algorithmus von ZipCrypto auf AES-256 umstellen, was die kryptografische Qualität erhöht. Eine Option zur nachträglichen Aktivierung existiert im Dateimanager nicht.

Ein kritischer Punkt ergibt sich beim Ergänzen bestehender, bereits geschützter Archive. Per Drag-and-Drop hinzugefügte Dateien werden unverschlüsselt gespeichert. In gemischten Archiven stehen neue Inhalte damit ohne Kennwortzugriff bereit, was dem ursprünglichen Schutzziel widerspricht. Abhilfe schafft ein automatisierter Neuaufbau des Archivs. Der praktikable Weg besteht darin, den gesamten Inhalt zu extrahieren und anschließend vollständig neu und verschlüsselt zu packen. Dieser Ablauf lässt sich per PowerShell-Skript umsetzen, das Entpacken, erneutes Archivieren mit Kennwortabfrage und das Aufräumen temporärer Daten kombiniert. Das Skript setzt eine Standardinstallation von 7-Zip unter „%ProgramFiles%“ voraus und lässt sich bei abweichenden Pfaden anpassen.

Skript für die Verschlüsselung steht bereit

Ein solches Skript zur nachträglichen Verschlüsselung stellt WindowsPro. Für Arbeitsabläufe mit sensiblen Daten empfiehlt sich damit ein klar definierter Prozess. Archive werden entweder vollständig neu erstellt oder nach jeder Änderung automatisiert neu verschlüsselt. Der Einsatz eines Skripts reduziert Bedienfehler, schließt ungeschützte Inhalte aus und stellt einen konsistenten Verschlüsselungszustand sicher.

Aktuelles eBook

Storage-Software als Effizienzbooster

eBook Storage-Software als Effizienzbooster
eBook „Storage-Software als Effizienzbooster“
(Bild: Storage-Insider)

Mit der geeigneten Storage-Software kann sich ein Unternehmen einen Effizienzbooster ins Haus holen oder in der Cloud abonnieren. Dieser Booster steigert nicht nur die Performance der geschäftskritischen Anwendungen, sondern optimiert auch die Kosten der bereits installierten Speichersysteme.

Die Themen im Überblick:

  • Herausforderungen eines modernen Speichersystems
  • Methoden und Technologien effizienter Speichersysteme
  • Effizienter Speicher mit Pure Storage, AWS, Cohesity und Dell

(ID:50684970)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung