Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » WinRAR (часть 3)

Модерирует : gyra, Maz

Maz (27-08-2020 19:31): WinRAR (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По вопросам лечения (кряки, патчи и т.д.), а также разблокировки архивов, обращаемся в «Варезник».
Отдельная тема по сборкам WinRAR
Предыдущие части темы: Часть 1 | Часть 2



Официальный русский сайт: win-rar.ru
Официальный e-mail разработчика WinRAR (писать на русском): dev@rarlab.com
 
Финальная английская версия: 5.91 x86 | x64 (29.06.2020)
Финальная русская версия:  5.91 x86 | x64 (29.06.2020)
 
Список изменений на английском языке
(на родном – смотрите файл WhatsNew.txt в дистрибутиве на вашем языке)
Скачать RAR для macOS, FreeBSD, Linux, Android можно здесь.

 
Скачать ранее вышедшие версии также можно с официального сайта.

Версия 3.62 (ru) с подарочным ключом (респект камраду elmorte)

Коллекция всех ранее выходивших версий WinRAR (1995-2020): скачать (253 МБ) [обновлено 30.03.2020]

вместо F.A.Q. || альтернативные архиваторы

Почему опять задерживается русская версия? А при русском разработчике на языке XXX уже давно есть. Не захламляйте тему подобными вопросами.

Кому не нравится новая тема оформления - скачайте с официального сайта rarlab.com (из раздела Themes) и установите себе WinRAR Classic theme by Francesco Indrio: Стандартная (48x36). Мелкие кнопки (24x24)

В теме активно отвечает на вопросы автор архиватора Евгений Рошал! Ситуация уникальная, прошу пользоваться. :)

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 12:00 14-12-2016 | Исправлено: Domin0, 13:37 26-08-2020
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EugeneRoshal
 
druc мне написал, что у него видно и мы поняли что там опечатка - он "x86" вводил, но видимо раскладка переключилась, а вышло забавно. Не жаль потраченный на исследования кусок обеденного перерыва .

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33218 | Зарегистр. 31-07-2002 | Отправлено: 13:29 21-02-2019
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EugeneRoshal
 
FreeBSD rar как я понял пока собрался только i386 для версии 11.2 и выше? Хотелось бы при возможности и amd64 на 12-ом/13-ом демоне погонять. Сборка для 11.2 там должна работать.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33218 | Зарегистр. 31-07-2002 | Отправлено: 18:42 21-02-2019 | Исправлено: Victor_VG, 18:43 21-02-2019
hztn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уязвимость в WinRar:  
 
 
Цитата:
...Все, что требуется от злоумышленника – создать вредоносный архив в формате ACE и назначить ему расширение .rar. ...Разработчики сочли за благо полностью отключить поддержку ACE...
 
 
:facepalm:

Всего записей: 332 | Зарегистр. 25-06-2009 | Отправлено: 19:04 21-02-2019
Darth_Max

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hztn

Цитата:
Разработчики сочли за благо полностью отключить поддержку ACE...

Потому, что потеряли исходный код библиотеки...
 
Добавлено:
EugeneRoshal
Я не хочу переходить на бету со стабильной версии. Может быть достаточно в связи с уязвимостью удалить UNACEV2.DLL? Я обойдусь без поддержки этого формата в WinRAR.

Всего записей: 1198 | Зарегистр. 02-10-2014 | Отправлено: 19:13 21-02-2019
Benchmark



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Потому, что потеряли исходный код библиотеки...

Которого ни у кого, кроме автора ACE, никогда не было.
 

Цитата:
Может быть достаточно в связи с уязвимостью удалить UNACEV2.DLL

Да.

Всего записей: 6833 | Зарегистр. 01-10-2002 | Отправлено: 19:20 21-02-2019
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Darth_Max

Цитата:
Может быть достаточно в связи с уязвимостью удалить UNACEV2.DLL?
Везде же уже про это написали и даже Евгений на прошлой странице!

Всего записей: 29383 | Зарегистр. 15-09-2001 | Отправлено: 20:13 21-02-2019
EugeneRoshal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG

Цитата:
FreeBSD rar как я понял пока собрался только i386 для версии 11.2 и выше?

Вы правы, выложил сейчас и 64-битный. Спасибо за напоминание.

Всего записей: 2258 | Зарегистр. 29-04-2013 | Отправлено: 20:30 21-02-2019
WatW

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Domin0
* Народ пишет:
https://thehackernews.com/2019/02/winrar-malware-exploit.html
 
На заборе тоже пишут... Вот, написано "МЕЛ".
И я думаю - чем же это написано?..
 
Сатья ни о чем. Тем более, что искажает некоторые обстоятельства.
 
Darth_Max
* Потому, что потеряли исходный код библиотеки...
 
Вот, к примеру, пишут: "... WinRAR team had lost source code of the UNACEV2 ..."
А вот, что говорит Рошаль: " ... we do not have access to its source code."
 
Впрочем, я так и не понял - зачем ему исходники?  
Если ты юзаешь стороннюю либу, фришную, т.е. - бытовую,  
свою на ее базе не строишь, то что кивать-то на исходники или их отсутствие или недоступность?
 
Да и немного покоробил вот такой момент - вот, Рошаль пишет:
"WinRAR used this third party library to unpack ACE archives."
 
Может это так и принято у них, в Нью-Йорке, не знаю, я не бывал,
но какая же она третья, если она оригинальная от разработчика Ace Software?
Если бы дядя Вася ее написал, и передал Рошалю для распаковки эйса,  
то Васю смело можно назвать третьим лицом в этой сделке. А так...
 
Впрочем, что с Рошаля взять, юзерам в морду плюнуть - это мы завсегда,
а уж коллеге по цеху - сам бог велел :)
 
 
Первоисточник, конечно, поинтереснее будет:
https://research.checkpoint.com/extracting-code-execution-from-winrar/
 
Ну, то, что бетка и статья появились одновременно - эта согласованность вполне понятна.
Только вот одно сопутствующее обстоятельство есть :)
 
Там плашечка такая скромная справа посередине на индексе затесалась
https://research.checkpoint.com  
Join Us at CPX 360
CPX Vienna: 18-21 February
 
Статья - 20-го, бетка - 21-го, и все это одновременно с фуршетом в Вене,
организованном авторами статьи :)
Впрочем, представительство там - вполне. Внушает.
 
 
Но от оригинала заказухой несет за версту.
 
Я вот не могу вспомнить - в какой это русской классике была такая вводная:
"Он сильно мучался из того, что все гимназисты уже переболели венерическими,  
и некоторве - не по разу, а он даже самого простого (чегой-то там)  
до сих пор не подцепил."

 
Так получается и с винраром.  
Ну, нет гексогена!.. Что ж. Пойдет и сахарный песок.
 
Еще вчера в гугле по запросу "WinRar Vulnerabilities" было почти пусто.
А сегодня звон - на всю планету. 500 мио под угрозой! Пол-планеты. Почти :)
 
Кстати, а откуда дровишки про 500 мио?
(в Рошаля первоисточнике, есно)
 
Бзв, может, до кучи, подбросишь пару полешков в печурку по статистике 4 vs 5?
 
Ну, да... к статье.
И всюду звон - винрар, винрар, обновляйтесь.
 
Только вот ни слова ппро соседей по камере.  
Я их у себя насчитал ажна 14 штуков - тех, кто пользует эту либу.
 
И, главное не понятно из чтения по диагонали - так чей же косяк в первую очередь?
Либы или рара?
 
Если ее (она там что-то пишет не дожидаясь чего-то от колбэков) -  
так под это и все остальные ее пользователи попадают.
 
Если же это косяк именно винрара, чтоименно  он не учитывает эту ее особенность,  
а другие учитывают (но про них ни слова!), то и его к стенке первого :)
Шютка :)
 
Я, вообще, так и не понял этих исследователей. Ну нашли дыру в этой связке.  
Но ведь само просится протестить ее на других, использующих эту либу.  
Но - тишина гробовая...
 
Или с ними не договорились? В Вену не пригласили?
 
 
Интересен вот такой пассаж:
"... we need to understand how unacev2.dll is used. After reverse engineering ... we found that two exported functions ... required structs that are unknown to us ... We had two options to try to understand the unknown struct: reversing and debugging WinRAR, or trying to find an open source project that uses those structs."
 
Йопта... я бросился в инет и, не сразу, но нашел добротный 70-страничный мануал.  
Более того, когда сохранял его, обнаружил, что у меня зачем-то уже есть такой :)  
Вот, даже у меня - есть! А у них - нету... Реверсить надо.  
Да и вся статья эта такими понтами про реверс, фаззинг и пр. просто пропитана.  
С др. стороны, собственно об этом и идет речь ...
 
И вот они (рарлаб) со страху и вселенского масштаба ажиотажа решили прихлопнуть товарища,  
заодно лишив свои 500 мио клиентов функционала, который им был обещан в свое время,  
за который было заплачено и который был вспомгательным фактором в пользу покупки рара.  
 
А решили - двое. Рарлаб и эта контора.
 
Да-а... Рарлаб прям весь растекся плашмя перед ней в п.21.
Тем более, что вот это "we" в "So we decided to drop ACE archive format ..."  
вполне двояко прочитывается.  Я, вот, когда пишу подобные вещи, то исключаю подобную двоякость, уточняя, как Option Explicit: "Мы, Николай Вторый ..." ну и, далее, по тексту... :)
 
Вот так. Одним взмахом шашки - и до седла.
Ну-у, не знам, не знам... А что, кроме хирургии, ни одно отделение не работает?  
Терапия, к примеру?
 
Мне вот, сходу, пара простых вещей пришла в голову:
1. Уделить внимание обработке архивов, у которых содержимое отличается от формата,  
заявленного в расширении.
2. При работе с Ace - навязывать особую консервативность при целеуказании.
3. Вообще, кучей фильтровать целеуказание в больные, уязвимые места венды.  
Распакуйся, юзер, в нужник, а оттуда сам, ручками и переноси.  
Не надорвется юзер, ась? Для его же блага, епт.
 
А они сразу - в морг...
 
И, потом ведь - Венды! Вен-ды!
А почему все остальные платформы должны страдать?!
Это ведь серьезно. Из-за одной венды - всю спальню на-проветриться...
Не-е. Не верю я в эту уязвимость, из пальца высоссанную.
 
И, повторю главный вопрос - эта уязвимость, суть синергии двух раздолбаев - эйса и рара, или же все-таки, кого-то одного из них? Никто ведь, кроме рарлаба не орет за эту тему...
 
Вот и сдается мне, что Рошаль решил сорвать малость популярности через этот,  
ну, на застарелый сифон не тянет, а вот как легонький трепачок - вполне :)
И - вот мы тоже уязвимы, вот мы тоже боремся, мы тоже обновляемся,  
все для вашего блага и все неприятности - тоже для вас и вашего щазтья!  
Вот мы какие!  
 
А может, до кучи, и землячку подговнить - e-merge GmbH, продукты которого, по скользкой инфе, вполне в ходу и в неметчине, и на Альбионе.
 
Как бы оно там ни было - опять разочаровывает нежелание работать над продуктом, дорабатывать его согласно тренду времени, а вот такие волюнтаристские решения - смена формата с потерей совместимости, секир функционала и пр. и пр..
 
И, очень интересует - а как выглядит вся эта бодяга c непонятно чьей уязвимостью применительно к консольному rar?
 
---------------------
Ну и, остальные вопросы, затронутые мной в этой теме остаются открытыми.
 
---------------------
И, до кучи, хочу спросить  - а что, разве лицухи для физиков уже нет?  
Я помнится покупал (не для себя) как-то. Может с другим продуктом перепутал?
Как-то в лоб не нашел...
.




Оскорбление пользователя ру-борд

Всего записей: 31 | Зарегистр. 24-09-2013 | Отправлено: 20:54 21-02-2019 | Исправлено: Maz, 23:01 23-02-2019
vasevase

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
WatW: Тем более, что вот это "we"

Насколько помню, в "конторе" минимум двое братьев, носящих одну фамилию.
Один занимается программингом, другой - коммерческой частью и т.п..
Сколько людей ещё в команде - не знаю (за что купил, за то продал).
 
Так что тут уже явно цепляние к словам с вашей (asbo?) стороны, имхо.

Цитата:
Вот и сдается мне, что Рошаль

Рошал. Тот, кого вы цитируете - знаменитый опытный врач.
 
Насчёт других продуктов и уязвимости - поддержу. Тут просто дело в том,
что Rar известен на весь мир, а следовательно - больше хайпа и трафика.
Кто будет кликать и прогружать инфоленту с рекламой (баннеры и т.п.),
с заголовком «Уязвимость Ноунэйма»? Очевидная же вещь...
 
А по работе Евгения (не лизоблюдства/корысти ради) что хочу сказать:
я вижу, какие-то глюки правятся, предложения юзеров - рассматриваются (да, не всех).
Поддержку XP/NT5.x ОС (в отличие от некоторых высокомерных разрабов) пока что не прекращают.
Позитива, одним словом, больше (имхо).
 
P.S. Вот новая тема оформления меня не устраивает, спасаюсь сторонней "Классикой".

Всего записей: 3159 | Зарегистр. 28-08-2010 | Отправлено: 21:56 21-02-2019 | Исправлено: vasevase, 22:20 21-02-2019
lvqcl

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в связи с уязвимостью удалить UNACEV2.DLL?

 
Тогда уж и Ace32Loader.exe (в 64-битной версии), я правильно понимаю?

Всего записей: 1149 | Зарегистр. 03-02-2007 | Отправлено: 22:27 21-02-2019
DimmY



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WatW

Цитата:
Впрочем, что с Рошаля взять, юзерам в морду плюнуть - это мы завсегда,
а уж коллеге по цеху - сам бог велел  

Как известно,

Цитата:
"Для чистых все чисто; а для оскверненных и неверных нет ничего чистого, но осквернены и ум их и совесть".

Про плевки в коллег по цеху напомню, что лет 18 назад, когда скончался Фил Кац, автор формата ZIP, кто-то из пользователей высказал "мудрую" мысль, что, дескать, Рошалу это на руку - одним конкурентом меньше стало. Реакция Евгения была весьма резкой и однозначной: подобные предположения неуместны.

Всего записей: 4709 | Зарегистр. 22-04-2002 | Отправлено: 22:29 21-02-2019 | Исправлено: DimmY, 22:30 21-02-2019
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5.70 beta 2
вот не понимаю я что за хрень с локализацией постоянно- уже доступна версия на китайском, а на русском как обычно неудосужились
особенно учитывая нативный язык разработчика...

Всего записей: 7329 | Зарегистр. 19-10-2013 | Отправлено: 22:31 21-02-2019
EugeneRoshal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lvqcl

Цитата:
Тогда уж и Ace32Loader.exe (в 64-битной версии), я правильно понимаю?

Можно удалить, можно не удалять. Проблема в UNACEV2.DLL, так что ее удаления достаточно. Ace32Loader.exe попробует ее загрузить и WinRAR выдаст "Cannot open unacev2.dll". Если удалить и Ace32Loader.exe, WinRAR выдаст "Cannot open Ace32Loader.exe". В любом случае до выполнения кода UNACEV2.DLL дело не дойдет.

Всего записей: 2258 | Зарегистр. 29-04-2013 | Отправлено: 22:36 21-02-2019
MAX63ru



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82

Цитата:
вот не понимаю я что за хрень с локализацией постоянно- уже доступна версия на китайском, а на русском как обычно неудосужились  

Старое советское правило: всё делать в первую очередь на потребу иностранцам, а потом уж и для себя родимых. Сорри за оффтоп.

Всего записей: 8256 | Зарегистр. 14-04-2012 | Отправлено: 22:36 21-02-2019
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Старое советское правило: всё делать в первую очередь на потребу иностранцам, а потом уж и для себя родимых

достаточное кол-во подобного софта не имеет подобных проблем давайте тут то же будем общаться на английском, к примеру

Всего записей: 7329 | Зарегистр. 19-10-2013 | Отправлено: 22:40 21-02-2019
DimmY



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82
MAX63ru

Цитата:
вот не понимаю я что за хрень с локализацией постоянно

Хрень эта - во мне. Делаю так, как могу. Для вас это действительно проблема или просто повозмущаться хочется?

Всего записей: 4709 | Зарегистр. 22-04-2002 | Отправлено: 22:44 21-02-2019
MAX63ru



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82

Цитата:
достаточное кол-во подобного софта не имеет подобных проблем давайте тут то же будем общаться на английском, к примеру  

Ну, это вопрос к EugeneRoshal, но он, конечно же, сошлётся на нерасторопность Дм.Ерохина.

Всего записей: 8256 | Зарегистр. 14-04-2012 | Отправлено: 22:45 21-02-2019 | Исправлено: MAX63ru, 22:46 21-02-2019
DimmY



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAX63ru
Это вопрос ко мне. Я на него ответил. Ответьте, пожалуйста, и вы на мой.

Всего записей: 4709 | Зарегистр. 22-04-2002 | Отправлено: 22:47 21-02-2019
MAX63ru



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DimmY

Цитата:
Хрень эта - во мне.

Спасибо за самокритичный ответ. Я вполне серьёзно, без подколок. Подождём конечно же. Куда нам деваться?

Всего записей: 8256 | Зарегистр. 14-04-2012 | Отправлено: 22:48 21-02-2019
WatW

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vasevase
* Насколько помню, в "конторе" минимум двое ...
Я не об этом.  
 
"Мы" - вполне распространенное нейтральное местоимение(?), употребляемое от лица компании. Вот я о чем. В данном случае надо было употребить или конкретизирующее Николай Вторый RarLab, или просто опустить "мы", оставив только RarLab.  
 
В первом абзаце явно упомянута Check Point Software Technologies. Во втором - WinRAR, в завершающем предложении которого, использовано "we". Вполне, без натяжки понимается, как "мы, ЧекПойнт и Рар, ...".
 
* цепляние к словам
Конечно. А что в этом такого?  
Тем более - спровоцированное именно туманностью всего, что происходит вокруг этой дыры.
 
Казнить нельзя помиловать - тоже цепляние?
 
* Рошал. Тот, кого вы цитируете - знаменитый опытный врач.
Очевидно, что и ты не брезгуешь "цеплянием".  
И что это меняет, если сравнить оба эпизода?
Свое-то я всегда поправлю, хоть и не считаю, что ты прав.
А вот то, на которое я указал - весьма сложно :)))
К словам надо цепляться до того, как ...
 
* Позитива, одним словом, больше (имхо).
Ты, типа, по ВВМ? Один кран Хол. Другой кран - Гор.
Ты, похоже, никогда не задумывался, что хорошее и плохое - отнюдь не хол. и гор. вода - смешаешь - будет теплая. Это называется - мировоззрение.
 
Я не пытаюсь отнять у Рошаля то хорошее, заслуженное и проверенное временем, что он, несомненно, заслужил. Но и всю ту каку, с которой приходится сталкиваться, воспринимать через орел этого нимба не собираюсь.  
.

Всего записей: 31 | Зарегистр. 24-09-2013 | Отправлено: 22:50 21-02-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199

Компьютерный форум Ru.Board » Компьютеры » Программы » WinRAR (часть 3)
Maz (27-08-2020 19:31): WinRAR (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru