PDA

Просмотр полной версии : Уязвимость WinRAR!!!



breeze
23.03.2014, 21:35
Будьте осторожный открывая незнакомые архивы, а лучше распаковывайте в отдельную папку! И не в коем случае на делайте даблклик на файлах, даже если у них безобидное расширение TXT или JPG!

http://beta.hstor.org/getpro/habr/post_images/bb8/381/1f6/bb83811f65f72f5c459759872500ee66.png

Подробнее на хабре — «Спуфинг расширения в winrar (http://habrahabr.ru/company/dsec/blog/216785/)»

Rindex
23.03.2014, 22:23
То можно увидеть, что байты после смещения в 30 байт указывают на имя файла внутри архива.
Но! Если запаковывать через WinRar в ZIP файл, то WinRaR добавляет еще свои байты (общая структура, конечно же, такая же).

А для чего запаковывать в RARe файлы в ZIP? Никогда так не далаю. С этим отлично справляется 7z.

denpopov
23.03.2014, 22:35
А для чего запаковывать в RARe файлы в ZIP? Никогда так не далаю
просто новая фича.

breeze
23.03.2014, 23:31
Никогда так не далаю.

Если ты так не делаешь, это не значит, что не делают так другие ;) Я вообще вообще не люблю рары ещё с времён ZXNet, и по привычке всё пакую в zip.

AER
24.03.2014, 09:02
Как то попадался файл - имя.rar,
а на деле это был -
имя.rar <много пробелов> .exe
с иконкой файлов архиватора.

dosikus
24.03.2014, 10:24
С давних времен отключено "Скрывать расширения зарегистрированных файлов"
, не размещать на "Рабочем столе" ничего кроме ярлыков,никогда не открывать кликом левой кнопки по файлу - либо через контекстное меню, либо из программы. И вообще смотреть - что качаешь и открываешь.
Вот такие простые, нехитрые правила ...

psb
24.03.2014, 13:16
С давних времен отключено "Скрывать расширения зарегистрированных файлов"
, не размещать на "Рабочем столе" ничего кроме ярлыков,никогда не открывать кликом левой кнопки по файлу - либо через контекстное меню, либо из программы.
...и вообще не пользоваться эксплорером.

skyther
24.03.2014, 13:55
желтизна в заголовке. уязвимы только версии до 5й, их сейчас в музеях держат.

nodeus
24.03.2014, 14:00
...и вообще не пользоваться эксплорером.

Я бы даже сказал: "и вообще не пользоваться RARом".

Rindex
24.03.2014, 14:00
желтизна в заголовке. уязвимы только версии до 5й, их сейчас в музеях держат.

Все нормальные люди пользуются 4.хх. А всякие бестолковые мажоры перешли 5.хх, и пользуются тем, что у других не заработает. На форуме уже говорили, чтобы рар-файлы упакованные пятой версией не выкладывали. Не нравится - пакуйте в ZIP или 7z.

denpopov
24.03.2014, 14:10
Я бы даже сказал: "и вообще не пользоваться RARом"
ага, это как "Зубов бояться - в рот не давать":)

Все равно багфикс выпустят, а по опыту рар5 популярен только в варезниках.

skyther
24.03.2014, 14:24
бестолковые мажоры перешли 5.хх
а что такое в 5м сломали?

dosikus
24.03.2014, 14:28
а что такое в 5м сломали?

Вообще-то хабр глаголит что версия ниже 4.2 глючит, а выше нормальные.
Хотя хабр еще тот авторитет.

Rindex
24.03.2014, 14:37
а что такое в 5м сломали?

Не сломали, а сделали упаковку файлов такую, что версии 4.хх и ниже её не распаковывают. Есть там опция и запаковки старым стандартом, но кто ей пользоваться-то будет, её каждый раз выставлять надо.

Вот тема такая была - http://zx.pk.ru/showthread.php?t=21375&highlight=rar+5.0

psb
24.03.2014, 14:41
Все нормальные люди пользуются 4.хх.
есть мнение, что у нормальных людей вообще нет винрара...

SoftLight
24.03.2014, 14:45
есть мнение, что у нормальных людей вообще нет винрара...

+1. Пользуюсь HaoZip, эта бага при работе с rar не проявляется.

"Если запаковывать через WinRar в ZIP файл, то WinRar добавляет еще свои байты " - LOL а zip значит не добавляет.

"...можно увидеть, что имя файла (в примере выше запаковывался файл TEST1.txt) содержится два раза. И со вторым именем он распакуется, а с первым отобразится в проводнике Winrar." ага, как же, все в точности до наоборот: после 30-го байта в Extra field надо менять расширение на jpg тогда в браузере winrar будет jpg а открываться будет exe. Это ошибка запуска файла при двойном клике, HaoZip такого не позволяет. Но если через drag'n drop перетащить файл на рабочий стол он снова станет exe.

breeze
24.03.2014, 16:16
проверил наличие баги ничего подобного все открывает корректно

фух! Правда? ну всё, теперь можно спать спокойно!

Ребзя! Отбой тревоги! SoftLight, сказал, что всё хорошо!

gobuka
24.03.2014, 16:18
Я бы даже сказал: "и вообще не пользоваться RARом".
Я бы даже сказал - не пользоваться неспектрумом :biggrin:

SoftLight
24.03.2014, 16:36
фух! Правда? ну всё, теперь можно спать спокойно!

Ребзя! Отбой тревоги! SoftLight, сказал, что всё хорошо!

Да-да, спи спокойно, дорогой товарищ. Аминь.

dizzykei
30.03.2014, 22:24
В прошлом году пересел с винрара на HaoZip. Вполне доволен.Самую свежую версию, правда, всё ещё на английский даже не перевели, но это не страшно.

Не сломали, а сделали упаковку файлов такую, что версии 4.хх и ниже её не распаковывают. Есть там опция и запаковки старым стандартом, но кто ей пользоваться-то будет, её каждый раз выставлять надо.
Так в том и была суть пятой версии - распространить RAR5. Разумеется, более старые версии его не распакают, потому что не умеют с ним работать.

Rindex
30.03.2014, 22:52
Так в том и была суть пятой версии - распространить RAR5. Разумеется, более старые версии его не распакают, потому что не умеют с ним работать.

Ну и зачем эта пятая версия нужна? Народ её просто на три буквы посылает, если они такую политику проводят. Чем она лучше то? Я ей пользовался, вполне вероятно упаковывает быстрее. Насчёт длины файла я бы поспорил.

Дмитрий
30.03.2014, 23:44
Есть там опция и запаковки старым стандартом, но кто ей пользоваться-то будет, её каждый раз выставлять надо.
На работе перешли на 5ю версию, специально посмотрел - там по умолчанию стоит 4й формат RAR, чтоб в 5м жал - как раз "выставлять надо".

Rindex
31.03.2014, 02:44
На работе перешли на 5ю версию, специально посмотрел - там по умолчанию стоит 4й формат RAR, чтоб в 5м жал - как раз "выставлять надо".

Это где это ты такой формат нашёл, на сломанном WinRARe? Я пятёрку ставлю то и дело, когда не могу архивы открыть (амиговский архив, например, был запакован РАРом 5.хх). Я не знаю чего у тебя там по умолчанию стоит, но я вот с ихнего сайта версию упаковщика при нажатии на правую клавиши мыши как ни крути открываю текст в "проводнике". Он ничем не отличается от 4 версии. Я тут ключик, который ничего не ломает, выкладывал в какой-то теме. А он подходит и к 4.хх и к 5.хх. Нужен - закину.

HardWareMan
31.03.2014, 07:38
ZIP архивы используют только буржуи. Я всегда использую только RAR архивы.

Ewgeny7
31.03.2014, 08:32
Я, наверное, древний мамонт... У меня РАР 3.62рус. И не умер от этого до сих пор.
А опцию "показывать зарегистрированные расширения имен файлов" по-моему только идиот не включает.
Если сильно сомневаюсь - натравливаю антивирь на скачанный файл. Вот так и живу.

BYTEMAN
31.03.2014, 10:40
обычно распаковываю архиватором, встроенным в Total Commander, а пакую уже последним WinRAR'ом.

jerri
31.03.2014, 10:52
упомянутый глюк найден только в 4.20 как я смотрю
в версии 4.00 не найден

thims
02.04.2014, 23:14
виндоус умеет создавать зипы. зачем что-то еще? места жалко или интернет 33.6 модем?

Orionsoft
02.04.2014, 23:29
thims, всё дело в его первой версии , знаешь как она zip делала ?

Rindex
11.11.2014, 11:37
А у меня по прежнему стоит мой любимый WinRAR 3.51рус и пока полёт нормальный, не было ни одного файла, который он не смог бы открыть, всё пакую только им.

Вот гнать только не надо. Файлы запакованные РАРом версий 5.хх он уже не откроет.

Rindex
11.11.2014, 11:54
Но тем не менее за прошедший год ни один такой файл мне не попался.

Оооо, ты просто видать мало посещаешь буржуйские сайты. Там тоже не особо довольны этой ситуацией, и частенько просят тогда файл 7z упаковать.

ZXMAK
15.11.2014, 08:52
Нормально везде поддерживается только классический zip, по практике работы - если хочешь чтобы люди не сталкивались с проблемой распаковки - запакуй zipом и вопросов не возникнет. Со всеми остальными архиваторами гарантированно будут проблемы, у когото не откроется и тп. :)

null_device
15.11.2014, 10:41
Файлы запакованные РАРом версий 5.хх он уже не откроет.

SFX-архив - "спасет отца русской демократии"... ;)

denpopov
15.11.2014, 10:52
SFX-архив - "спасет отца русской демократии"...

вот только почему в Интернетах под sfx маскируются тщательно подготовленные программы...

Alex Rider
15.11.2014, 13:22
SFX-архив - "спасет отца русской демократии"...
Ага. Особенно, если его послать через gmail или на рабочую почту с параноидальным антивирусом на сервере.

null_device
15.11.2014, 15:01
denpopov, и что теперь - не качать их? :)

Alex Rider, а не надо - носить круглое, и катать - квадратное. Т.к. всегда можно "придумать" наиболее проблемный способ.

John North
15.11.2014, 15:01
Нормально везде поддерживается только классический zip, по практике работы - если хочешь чтобы люди не сталкивались с проблемой распаковки - запакуй zipом и вопросов не возникнет. Со всеми остальными архиваторами гарантированно будут проблемы, у когото не откроется и тп. :)

полностью поддерживаю.
zip-он есть везде.
забудьте вы РАР-ы и прочие 7z-ты..
если хотите чтоб ваш файл люди гарантированно посмотрели/послушали/и вообще оценили, то только ZIP.
в наше время экономия трафика вроде как лишнее. разница то не в гигы, и даже не в метры..
пара сотен байт максимум.
зато нервы людям сэкономите.

denpopov
15.11.2014, 15:07
denpopov, и что теперь - не качать их?

да какая разница? Ctrl +PgDn в тоталкоммандере - наше все!

Eagle
15.11.2014, 20:15
Ctrl +PgDn в тоталкоммандере - наше все!
Или Far manager тогда уж, его от жадности лечить не надо.

denpopov
15.11.2014, 20:17
Или Far manager тогда уж, его от жадности лечить не надо.
плохое не держим:)
я фару юзаю только для zx.

Splinter
17.11.2014, 09:30
в наше время экономия трафика вроде как лишнее. разница то не в гигы, и даже не в метры..
пара сотен байт максимум.
зато нервы людям сэкономите.

Упаковка кучи файлов в один преследует другие цели, нежели экономия траффика.

kotsoft
17.11.2014, 11:49
Упаковка кучи файлов в один преследует другие цели - он про то что паковать надо в zip( с чем я полностью согласен) а не про то паковать ли вообще)

denpopov
17.11.2014, 13:08
что паковать надо в zip
не знаю, во что паковать. Как-то раз столкнулся с глючным Zip'ом, с тех пор видеть не могу.

Впрочем, старые архивы, запакованные сломанным RAR'ом, тоже не депакуются.

kotsoft
17.11.2014, 14:00
У зипа только один плюс - он нативно поддерживается вендой

denpopov
17.11.2014, 14:07
У зипа только один плюс - он нативно поддерживается вендой

бггг, даже pkunzip.zip неактуален:)

AAA
17.11.2014, 14:39
Скачал аваст профисиоанал с торрента и продлил его до 2050 года. Не парюсь.

shurik-ua
18.11.2014, 12:54
Аваст говоришь )
http://i66.fastpic.ru/big/2014/1118/7d/b996777826c006596755968676bea77d.jpg (http://fastpic.ru/)

Rindex
18.11.2014, 15:01
Ну, последний РАР, который распаковывается и запаковывается у меня нормально - это 4.20. Но об этом тут было уже много сказано.

denpopov
18.11.2014, 15:40
Каменный век, блин.
RAR5 с форматом несовместим. как и до RAR3

denpopov
18.11.2014, 16:37
Каменный век, это когда мужики бегают в шкуре с палками, привязанными к ним камнями.

старые версии сходны с троглодитскими палками с камнями:)

Nesser
12.03.2015, 20:33
а зачем столько проблем? зашли в тотал и пакуйте/депакуйте сколько влезет, хоть в зип хоть в рар

thims
18.04.2015, 04:14
Зип, зип, и еще раз зип. Никого давно не интересует степень сжатия, надо чтобы кучу файлов можно в один было засунуть и отправить (дать скачать). Для этого только зип. Никаких раров/7зипов/...

AzAtom
03.10.2016, 07:43
zip для большей совместимости. Но если надо файлы более 4 ГБ (или больше 2 ГБ?), то rar, без вариантов.