Les sociétés PKZare et WinZip utilisaient depuis pres de 10 ans le même format pour permettre la compression des données : le format ZIP. Tous les utilisateurs pouvaient ainsi décoder les informations zippées quelque soit le logiciel utilisé en entrée.
Cependant les nouvelles versions de chacun des éditeurs : PKZip 6 et Winzip 9 beta ne sont plus compatibles. En fait, elle n'utilise plus les mêmes modules de chiffrement.
Anisi les fichiers ZIP compressés avec PKZip 6 necéssitent PKZip 6 pour le déchiffrement, et de même pour WinZip.
Il est alors necessaire de savoir avec quel logiciel a été zippé le fichier. Mais les extensions sont identiques! Et détecter s'il s'agit d'une version classique ZIP (déchiffrable par les deux logiciels) ou des versions spécifiques (PKZip 6 ou WinZip 9) est impossible pour l'utilisateur!
Les autres formats de compression, tels que format .RAR, pourraientt en profiter pour gagner des parts de marché.
Les sociétés PKZare et WinZip utilisaient depuis pres de 10 ans le même format pour permettre la compression des données : le format ZIP. Tous les utilisateurs pouvaient ainsi décoder les informations zippées quelque soit le logiciel utilisé en entrée.
Cependant les nouvelles versions de chacun des éditeurs : PKZip 6 et Winzip 9 beta ne sont plus compatibles. En fait, elle n'utilise plus les mêmes modules de chiffrement.
Anisi les fichiers ZIP compressés avec PKZip 6 necéssitent PKZip 6 pour le déchiffrement, et de même pour WinZip.
Il est alors necessaire de savoir avec quel logiciel a été zippé le fichier. Mais les extensions sont identiques! Et détecter s'il s'agit d'une version classique ZIP (déchiffrable par les deux logiciels) ou des versions spécifiques (PKZip 6 ou WinZip 9) est impossible pour l'utilisateur!
Les autres formats de compression, tels que format .RAR, pourraientt en profiter pour gagner des parts de marché.
et dans l'affaire qui va devoir payer ? nous ? car si un mec a un logiciel et nous non comment faire autrement a moins de tomber dans l'illégalité et malheureusement c'est ce qui va arriver car imaginons que tous les editeurs développent leur zip il va y avoir une dizaine de logiciels différents
Vulnérabilité de la commande UnZip / (865 Hits)
Pays : International
Date de publication : 23 / 8 / 2003
Méfiance dans le systéme ZIP. Une vulnérabilité de la commande UnZip permet à un pirate de cacher un code malveillant.
Lors de l'extraction des fichiers contenus dans une archive au format .zip, le chemin des fichiers n'est pas correctement validé. Il est alors possible, pour un utilisateur mal intentionné, de constituer une archive contenant des fichiers qui seront extraits dans un répertoire parent du répertoire d'extraction initial (présence de la séquence "../" dans le chemin d'accès).
Muf .. Depuis que j'ai commencé à apprendre qu'on peut faire des petits scripts auto-extractibles bien sympas avec mon WinRar 3.0 et qu'il n'y avait pas ça sur WinZip 8.0 et WinAce 2.2, bah je reste avec WinRar..