Tema: Re: And for those using competitor products ...
Autorius: mirkt
Data: 2019-03-14 15:58:09
Sveiki,

Ne pirmi metai visus RAR archyvus pašto serveriuose siunčiu iš karto į
karantiną (vartotojai gali reikiamus išsikrapštyti).. Dėl labai
paprastos priežasties – daugybė visokio plauko NGFW, UTM'ų, el.
pašto/srauto filtravimo sistemų nesugeba RAR'ų normaliai patikrinti..
Kai kurie ir sako, kad RAR'o nepalaikom:
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClWCCA0
bet yra ir tokių, kurie atseit tikrina, bet nebūtinai patikrina.. Tas
pats „amavis“ pagal nutylėjimą naudoja „unrar-free“, kuris turi problemų
jau su RAR V3 archyvais.. Dabar nežiūrėjau, bet dar praeitų metų
pradžioj, naudojant tuo metu dar supportinamą „Debian 7“, „amavis“ ir
up-to-date „unrar-nonfree“ paketą, RAR V5 archyvai puikiausiai
„pralįsdavo“ su bet kokiais executables (ar kitais nepageidaujamais file
types).. Paprastai visokio plauko filtrai turi galimybę filtruoti
koduotus archyvus, bet tai nebūtinai sustabdo nepalaikomos RAR versijos
priedus, nes jie juk atseit nekoduoti.. Tikrai nustembi, kai pamatai,
kad visokie file type/extentions filtrai (jau net nešneku apie malware)
nesuveikia ne šiaip atviro kodo sistemose, bet rimtų vendor'ių
įrenginiuose..

Nežinau priežasčių, kam naudoti „WinRAR“ (ar tą patį gijoje minėtą
„Total Commander“..).. Kaip ir patį RAR proprietary formatą..


2019-03-13 09:20, Laimis rašė:
> zZz rašė:
>> Kas nors naudoja ace? Po rar 2.0 jis toks gaidys, kad jau > 20 metų px.
>> Kame problema?
> 
> Tai visas gerumas tame, kad:
> 
> „Also, as far as WinRAR is concerned, as long as the archive file has a
> .rar extension, it would handle it according to the file’s magic bytes,
> in our case – the ACE format.“
> 
> Kitaip tariant, net jei nenaudoji ace, tai vis tiek gali gauti archyvų
> su *.rar plėtiniu, nors iš tikrųjų tai yra ace ir WinRAR'as juos
> atitinkamai suhandle'ins pajungdamas skylėtą unacev2.dll ir vualia:
> exploit'as jau sudėjo tau kokį crypto-ransomware'ą į startup'ą...
> 
> Reikia tikėtis, kad gmail'as ir kiti pripjaus tokių archyvų platinimą
> (archyvų turinį tai gi skenuoja ir virusų ieško), o taip pat ir
> antivirusinės galbūt išmoks reaguoti.
> 
> p.s. 7-Zip, PeaZip
>