Testbericht: 7zip speichert entschlüsselte Archive im Benutzer-Temp
7zip verschlüsselte Archive unter Windows
Testbericht
7Zip ist ein nützliches Tool, um wichtige Dokumente, mit einem vorab ausgetauschten Verschlüsselungs-Kennwort verschlüsselt per Mail zu versenden.
Vielen Dank an das Entwickler-Team, dass Sie den nützlichen Packer 7Zip kostenlos zur Verfügung stellen.
Ein kleines Problem ist uns im Zusammenhang mit der Verschlüsselung aufgefallen. Wird das Archiv mit einem gültigen Passwort entschlüsselt, wird eine entschlüsselte Kopie des Inhalts im temp-Verzeichnis des Benutzers (%temp%) abgelegt und verbleibt dort unverschlüsselt solange das Fenster geöffnet bleibt. Das ist aus unserer Sicht bedenklich, da ein anderer Benutzer mit entsprechenden Berechtigungen das entschlüsselte Archiv öffnen kann, z.B. bei Leseberechtigungen für Admin-Freigaben (c$, d$...).
Welche Möglichkeit könnte es geben, das entschlüsselte Archiv ausschließlich im Arbeitsspeicher zu halten?