LINUX.ORG.RU
ФорумTalks

В WinRAR нашли древнюю дыру

 , , ,


0

0

Ящитаю, в этой новости прекрасно всё.

https://3dnews.ru/983212

Вкратце: в библиотеке работы с ACE-архивами нашли уязвимость, через которую в автозагрузку Windows можно запихать любой код, даже не повышая прав. При этом библиотека UNACEV2.dll не обновлялась с 2005 года, что ставит под угрозу более 500 млн человек. При этом библиотеку написали какие-то левые разработчики, которых давно нет, а исходники либы потерялись. Поэтому в обновлении WinRAR библиотека просто удалена, и соответственно - отломана поддержка ACE-архивов.

Deleted

Последнее исправление: Deleted (всего исправлений: 1)

Ответ на: комментарий от Deleted

Эта история имеет отношение только к --
В WinRAR нашли древнюю дыру (комментарий)
Соответственно я утверждаю что в этот период стандартом был винзип, а винрар был популярен только в exUSSR.
А с голосами в головах либерах мне спорить давно не интересно.

imul ★★★★★
()
Ответ на: комментарий от imul

Ну лан. Но ты тоже ошибся - винда научилась работать с зипом как с папками только в ХР, которая вышла в 2001 году

Deleted
()
Ответ на: комментарий от imul

А, всё ясно с тобой.

  • Не следит за нитью развивающейся дискуссии ☑
  • Агрессивен и переходит на личности ☑
  • Приплетает политоту (вообще лол) ☑

Быстро, однако, ты съехал с утверждения:

Винрар был известен только в этой стране.

До

Тем не менее с 1995 по 1999 год винрар был популярен только в exUSSR.
Соответственно я утверждаю что в этот период стандартом был винзип, а винрар был популярен только в exUSSR.

Можешь оправдываться дальше.

EXL ★★★★★
()
Последнее исправление: EXL (всего исправлений: 1)
Ответ на: комментарий от greenman

Не уверен, что этот ACE поддерживал имена в формате, отличном от 8.3

Поддерживал. И даже имел под оффтопик помимо GUI на WinAPI и консольную версию в стиле досовского RAR. Эта консольная версия под Вайном работала гораздо лучше гуёвой — очень помогла разбирать битые архивы.

question4 ★★★★★
()
Ответ на: комментарий от Harald

Винда даже с зипами работала как с папками.

это с недавних пор, не изначально

Начиная с XP, если не раньше.

question4 ★★★★★
()
Ответ на: комментарий от dk-

Если на диске всего терабайт, а нужно опробовать программу на 20 разных конфигурациях Windows 10, без архивирования виртуальны машин — никуда.

question4 ★★★★★
()
Ответ на: комментарий от saahriktu

Тем временем у линуксоидов есть свой unace с исходниками. Которые не обновлялись с тех же 2003-2005 годов.

Который не поддерживает 2-ю версию формата и не может работать с битыми и неполными архивами.

question4 ★★★★★
()
Ответ на: комментарий от Qurao

Ну кто бы сомневался, учитывая древность этого форма и, что .ACE работает только в WinRAR и мб в каких то специфичных архиваторов.

Единственный известный мне многоформатный архиватор, не поддерживающий ACE — 7-zip. Правда, я за ними лет 10 не слежу.

Хотя у большинства поддержка через ту же официальную DLL.

question4 ★★★★★
()
Последнее исправление: question4 (всего исправлений: 1)
Ответ на: комментарий от amd_amd

винрар платный

условно-платный, если не ошибаюсь

FiXer ★★☆☆☆
()
Ответ на: комментарий от Harald

это с недавних пор, не изначально
недавних пор

год так 18 назад... %)

FiXer ★★☆☆☆
()
Ответ на: комментарий от amd_amd

я не понимаю как это возможно - архив либо битый, либо нет! что значит потерять байт из архива - выдернуть флеху при копировании на нее архивного файла?

У меня ZIP архив бился на бед-блоках, winrar, кстати может восстанавливать zip/rar архивы, плюс есть возможность добавить избыточность для rar. 7-zip хорош, но избыточности пока нет и как восстанавливать для чайников - хз, хотя автор написал статью про это.

FiXer ★★☆☆☆
()
Ответ на: комментарий от question4

Видимо это единственный способ увидеть ace архив — качнуть кусок дохлятины и нажать кнопку создать.

imul ★★★★★
()

Знаю таких необучаемых. Это при том, что 7-zip прекрасно работает

Valeg ★★★
()
Ответ на: комментарий от imul

В основном, я их встречаю на давно не обновлявшихся сайтах abandonware. Сходу ссылок не дам — Гугл слишком поумнел и отсеивает их как нерелевантные.

question4 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.