Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » WinRAR (часть 3)

Модерирует : gyra, Maz

Maz (27-08-2020 19:31): WinRAR (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По вопросам лечения (кряки, патчи и т.д.), а также разблокировки архивов, обращаемся в «Варезник».
Отдельная тема по сборкам WinRAR
Предыдущие части темы: Часть 1 | Часть 2



Официальный русский сайт: win-rar.ru
Официальный e-mail разработчика WinRAR (писать на русском): dev@rarlab.com
 
Финальная английская версия: 5.91 x86 | x64 (29.06.2020)
Финальная русская версия:  5.91 x86 | x64 (29.06.2020)
 
Список изменений на английском языке
(на родном – смотрите файл WhatsNew.txt в дистрибутиве на вашем языке)
Скачать RAR для macOS, FreeBSD, Linux, Android можно здесь.

 
Скачать ранее вышедшие версии также можно с официального сайта.

Версия 3.62 (ru) с подарочным ключом (респект камраду elmorte)

Коллекция всех ранее выходивших версий WinRAR (1995-2020): скачать (253 МБ) [обновлено 30.03.2020]

вместо F.A.Q. || альтернативные архиваторы

Почему опять задерживается русская версия? А при русском разработчике на языке XXX уже давно есть. Не захламляйте тему подобными вопросами.

Кому не нравится новая тема оформления - скачайте с официального сайта rarlab.com (из раздела Themes) и установите себе WinRAR Classic theme by Francesco Indrio: Стандартная (48x36). Мелкие кнопки (24x24)

В теме активно отвечает на вопросы автор архиватора Евгений Рошал! Ситуация уникальная, прошу пользоваться. :)

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 12:00 14-12-2016 | Исправлено: Domin0, 13:37 26-08-2020
neZlodey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Domin0
Цитата:
Жаль что на форуме нельзя отключать некоторых пользователей.
Ну почему же?
Рекомендация от dimisa
Насколько эффективно — не знаю.





Оффтоп

Всего записей: 1651 | Зарегистр. 02-02-2009 | Отправлено: 12:51 06-08-2019 | Исправлено: gyra, 20:32 06-08-2019
231930

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
дедуля-маразматик.

 
Отнюдь, нет ещё и пятидесяти...

----------
«Глупость - это не отсутствие ума, это такой ум.» © А. Лебедь
«Все постоянно твердят об авторских правах, но никогда - об авторских обязанностях.» © Жан-Люк Годар





Флуд

Всего записей: 942 | Зарегистр. 05-05-2011 | Отправлено: 13:27 06-08-2019 | Исправлено: gyra, 20:32 06-08-2019
lvqcl

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Отнюдь, нет ещё и пятидесяти...

Чё-то слабо верится.





Флуд

Всего записей: 1142 | Зарегистр. 03-02-2007 | Отправлено: 15:07 06-08-2019 | Исправлено: gyra, 20:33 06-08-2019
Pasha_ZZZ



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Domin0
Если бы всего 2 десятка... Про такое "свежее" железо от него не слыхал




Флуд

Всего записей: 12375 | Зарегистр. 11-03-2002 | Отправлено: 15:29 06-08-2019 | Исправлено: gyra, 20:33 06-08-2019
volkovysk



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
Темы, в которых обитает Victor_VG засираются им до полной нечитаемости. Постоянный поток бессмысленных сообщений ценность которых равна нулю
Однако как тут весело.
 

Цитата:
Жаль что на форуме нельзя отключать некоторых пользователей.
У дедули стаж на форуме 17 лет, 38 с половиной тысяч комментов. За такое к ордену боевой славы надо представлять, а не отключать.




Флуд

Всего записей: 548 | Зарегистр. 21-04-2011 | Отправлено: 15:39 06-08-2019 | Исправлено: gyra, 20:34 06-08-2019
Pasha_ZZZ



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EugeneRoshal
Кстати, вот было бы хорошо, если б выбиралось кол-во итераций PBKDF2 и хранилось бы в заголовках. Чтобы можно было бы увеличить устойчивость против подбора без увеличения длины пароля. Например, несколько бит (N). Кол-во итераций = 2^(15+N).
Т.е. увеличение относительно текущих 32768. Даже при выделении полбайта максимальное кол-во итераций будет больше миллиарда.

Всего записей: 12375 | Зарегистр. 11-03-2002 | Отправлено: 11:30 15-08-2019
EugeneRoshal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ
В формате RAR5 такая возможность предусмотрена. Он допускает увеличение количества итераций вплоть до 2^24 без потери совместимости. Но пока это в RAR не задействовано.
 
От такой опции может пострадать распаковка на старом и медленном железе, в том числе на смартфонах. Задержка после ввода пароля может оказаться для такого железа неприемлемо большой. Поэтому сейчас используется компромиссное значение 2^15.
 

Цитата:
Даже при выделении полбайта максимальное кол-во итераций будет больше миллиарда.

Если не ограничить это количество сверху, оно может использоваться для DoS атак. Подвесить RAR на несколько часов или дней вычисления PBKDF2. По этой причине в RAR5 оно ограничено 2^24.

Всего записей: 2242 | Зарегистр. 29-04-2013 | Отправлено: 21:26 15-08-2019
Pasha_ZZZ



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EugeneRoshal
Цитата:
От такой опции может пострадать распаковка на старом и медленном железе
Это понятно, можно при выборе опции об этом предупреждать, красным текстом рядом с комбобоксом например. Ну и саму опцию назвать типа Усиление шифрования (для понятности).
Цитата:
может использоваться для DoS атак
Можно ведь, во-первых, сделать вычисление в отдельном треде, чтобы фейс не блочился. А во-вторых, можно взять какое-то время - скажем 5 секунд. Посчитать кол-во итераций за это время и вычислить общее время открытия. И если оно, скажем, больше 10 или 15 секунд - вывести ахтунг, что время открытия файла на данном устройстве большое и составит столько-то. Ждите открытия или используйте более производительное устройство. При этом вычисления не прерывать, а показать окошко с возможностью отмены операции. В принципе, 2^24 это тоже неплохо, уже почти 17 млн.

Всего записей: 12375 | Зарегистр. 11-03-2002 | Отправлено: 05:58 16-08-2019
Domin0



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ
А ведь EugeneRoshal прав. Всегда найдутся люди, которые упакуют так, что затем архив невозможно будет открыть на слабых устройствах. Те кто пробовал распаковать архивы 7z на телефоне поймут.
Вот zip хоть и сжимает неважно, но работает быстро и распаковывается везде.  

Всего записей: 481 | Зарегистр. 21-11-2016 | Отправлено: 14:32 16-08-2019
Pasha_ZZZ



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Domin0
Для каких-то архивов важна распаковка везде, для каких-то важнее секретность. Каждый выберет сам, что ему важнее.

Всего записей: 12375 | Зарегистр. 11-03-2002 | Отправлено: 14:41 16-08-2019
Domin0



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ
Если важна секретность, то пользуйтесь специализированными продуктами, архиватор дает базовые возможности.

Всего записей: 481 | Зарегистр. 21-11-2016 | Отправлено: 14:43 16-08-2019
Benchmark



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ

Цитата:
Для каких-то архивов важна распаковка везде, для каких-то важнее секретность.

Тот, кому нужна секретность, просто пользуется чуть более длинным паролем.  
 
Скажем, 15 символов более чем достаточно, чтобы даже при текущих 2^15 итераций для вычисления PBKDF2 сделать подбор пароля чисто гипотетическим занятием.

Всего записей: 6833 | Зарегистр. 01-10-2002 | Отправлено: 14:45 16-08-2019
EugeneRoshal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ

Цитата:
Ну и саму опцию назвать типа Усиление шифрования (для понятности).

Я думал о подобной опции, но пока решил ее не делать. Опасаюсь, что многие включат ее, несмотря на любые предупреждения, а в итоге пострадает репутация формата. "Лучше пакуйте в zip, а то распаковка rar на моем смартфоне подвисает или выдает какое-то непонятное сообщение".

Цитата:
При этом вычисления не прерывать, а показать окошко с возможностью отмены операции.

Это не поможет, если распаковка производится утилитами командной строки без участия человека. Какая-нибудь автоматизированная система обработки архивов. Придется придумывать ключ, ограничивающий время вычисления PBKDF2. Или ограничить максимальное число итераций большим, но все же еще разумным значением. Что я и сделал.

Цитата:
В принципе, 2^24 это тоже неплохо, уже почти 17 млн.

Изначально возможность указания числа итераций в RAR5 я планировал использовать для увеличения этого числа с ростом общей производительности железа. Скажем, вдвое каждые 5 лет. Но пока что на руках хватает слабого железа, чтобы не трогать нынешнее 2^15.
 
Насчет опции я зарекаться не буду, сам про нее думал. Может когда сделаю, может нет. Пока для меня минусы такой опции все же перевешивают. И даже если когда-нибудь буду делать, не факт, что рискну разрешить все 2^24. Для DoS это еще маловато, но чтобы раздражать пользователей крайне медленной реакцией - уже достаточно. Скорее выберу 2^20 или около.

Всего записей: 2242 | Зарегистр. 29-04-2013 | Отправлено: 21:00 16-08-2019
Pasha_ZZZ



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EugeneRoshal
В том же 7зип вроде 100 тыщ и на всех начхать. Есть ведь и, например, размер словаря. Может тогда и его ограничить, чтобы всякая древнегреческая шняга распаковывала? Ой, дак на это как раз плюнули в 5м формате.
А при автоматических ключах можно, например, переводить задачу вычисления ключа в фоновый режим (менять приоритет).

Всего записей: 12375 | Зарегистр. 11-03-2002 | Отправлено: 22:01 16-08-2019
EugeneRoshal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pasha_ZZZ

Цитата:
В том же 7зип вроде 100 тыщ и на всех начхать.

Судя по:
https://sourceforge.net/p/sevenzip/discussion/45798/thread/43245ebe/
в 7-Zip не PBKDF2, так что сравнивать производительность напрямую по количеству итераций не получится.

Цитата:
Есть ведь и, например, размер словаря. Может тогда и его ограничить, чтобы всякая древнегреческая шняга распаковывала? Ой, дак на это как раз плюнули в 5м формате.

Не плюнули. Распаковщик понимает до 4гб, упаковщик не позволяет больше 1гб. Именно чтобы 32-битное железо и прочие смартфоны могли распаковать rar архивы.

Всего записей: 2242 | Зарегистр. 29-04-2013 | Отправлено: 22:37 16-08-2019
Pasha_ZZZ



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EugeneRoshal
Цитата:
и прочие смартфоны
Ну да, ведь в любом смарте всегда есть гиг свободной оперативки. На самом деле для этого надо, чтобы общий объем оперативки был 2-3 гига. А это уже нормальный проц.

Всего записей: 12375 | Зарегистр. 11-03-2002 | Отправлено: 05:58 17-08-2019
GoblinNN

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EugeneRoshal, а возможно как-то совсем исключить из преобразования архивов зашифрованные архивы?
сейчас поведение странное. ставлю галку пропускать. обработка идет нескольких архивов, встречается с паролем, он его запрашивает и... выдает ошибку. типа зашифрованный пропущен... зачем это все? просто молча пропустить нельзя? без запроса пароля?

Всего записей: 2907 | Зарегистр. 11-10-2005 | Отправлено: 01:25 18-08-2019
EugeneRoshal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GoblinNN

Цитата:
встречается с паролем, он его запрашивает и... выдает ошибку.

У меня не запрашивает. Пишет "Skipping encrypted archive" без запроса пароля и пропускает архив.
 
Это WinRAR 5.71 и .rar архивы?

Всего записей: 2242 | Зарегистр. 29-04-2013 | Отправлено: 17:29 18-08-2019
GoblinNN

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это WinRAR 5.71 и .rar архивы?  
это 5.71 x64 и zip, 7zip архивы. 7zip зашифрованные.

Всего записей: 2907 | Зарегистр. 11-10-2005 | Отправлено: 18:06 18-08-2019
EugeneRoshal

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GoblinNN
Да, для 7z с шифрованием заголовков (-mhe) эта опция не работает. Поправлю.

Всего записей: 2242 | Зарегистр. 29-04-2013 | Отправлено: 20:36 18-08-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199

Компьютерный форум Ru.Board » Компьютеры » Программы » WinRAR (часть 3)
Maz (27-08-2020 19:31): WinRAR (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru