Diit.cz - Novinky a informace o hardware, software a internetu

WinRAR není děravý, to jen někdo zveličuje jednu starou chybu Windows

Tak prý půl miliardy uživatelů WinRARu je v nebezpečí. Chyba v systému SFX archivů totiž umožňuje vzdálené spouštění kódu. A jsou to celé jenom kecy.

Vše má demonstrovati video člověka jménem Mohammed Reza Espargham…

K věci se pochopitelně vyjádřili tvůrci WinRARu, konkrétně přímo sám Eugene Roshal. Zjednodušeně řečeno uvedený postup neukazuje slabinu WinRARu v tvorbě SFX archivů, ale obecnou slabinu .exe souborů ve Windows. Slabinu, kterou Microsoft zalátal záplatou MS14-064 v listopadu 2014. Nijak vlastně přímo nesouvisí s WinRARem, princip této zveličené bubliny není v jeho kódu, ale ve Windows z doby před zhruba 1 rokem a starší.

Eugene Roshal doporučuje buď aktualizovat Windows, nebo přejít na novou verzi, nebo u Windows, kde na chybu není záplata (tj. Windows XP) vypnout Active scripting v nastavení Internet Exploreru. Já dodám, že řešením pochopitelně je i přechod na jiný OS než Windows (to třeba pro případ, že po Windows XP už nechcete žádné další Windows kupovat).

Rozhodně je ale doporučeno mít nainstalovanou onu aktualizaci MS14-064, neboť je stěžejní pro celkovou bezpečnost Windows jako takových, ne jen v souvislosti s WinRARem. Ten je v této věci pouze nevinnou obětí.

Tagy: 
Zdroje: 

David "David Ježek" Ježek

Bývalý zdejší redaktor (2005-2017), nyní diskusní rejpal.

více článků, blogů a informací o autorovi

Diskuse ke článku WinRAR není děravý, to jen někdo zveličuje jednu starou chybu Windows

Sobota, 3 Říjen 2015 - 22:06 | Equilibrium | Kdybs věděl že ta aktualizace nejde 99,99999%...
Sobota, 3 Říjen 2015 - 16:02 | WIFT | Copak, šlápla ti na kuří oko aktualizace s názvem...
Sobota, 3 Říjen 2015 - 16:02 | WIFT | Já osobně SFX archivy rozbaluju ručně nástrojem...
Pátek, 2 Říjen 2015 - 19:02 | HKMaly | Pokud neverite bezpecnostnim aktualizacim sveho...
Pátek, 2 Říjen 2015 - 16:52 | kat | Už v době rozkvětu winXP existoval crack po jehož...
Pátek, 2 Říjen 2015 - 16:44 | Zenith | A nebo se bojej že jim aktualizace něco podělaj...
Pátek, 2 Říjen 2015 - 15:24 | BTJ | Neni mozne .... prece tu v diskuzi, plne...
Pátek, 2 Říjen 2015 - 14:41 | Petr Kraus | Proč používat časově omezený slmgr -rearm, když...
Pátek, 2 Říjen 2015 - 14:21 | Petr Kraus | No binárka je (stále bohužel) bezpečnostní riziko...
Pátek, 2 Říjen 2015 - 12:12 | dawe | No nevím ale používat na WIN crack je blbost když...

Zobrazit diskusi