42 kilobyte unzippet Lav 4,5 petabyte
- Kategori: Sikkerhed
I 2001 rapporter om Zip Bombs eller Zip of Death angreb lavet runden på Internettet, og jeg troede, det ville være dejligt at skrive om et skinnende harmløst eksempel på den teknik. Ved første øjekast er filen 42.zip en normal komprimeret fil med størrelsen 42 kilobyte. Mange brugere, der kører en virusscanner, får sandsynligvis problemer med at downloade den fil til deres computer.
Det ser stadig ud som en normal 42 kilobyte arkiv efter download, men overraskelsen begynder, når du prøver at pakke den fil ud. Hvad de gjorde var dybest set at pakke en 4,3 Gigabyte-fil, der kun bestod af nuller. Den pakket fil blev gentaget 16 gange og pakket igen, igen og igen og igen og igen. Eller for at bruge deres egne ord:
Filen indeholder 16 zippede filer, der igen indeholder 16 zippede filer, der igen indeholder 16 zippede filer, som igen indeholder 16 zippede filer, som igen indeholder 16 zippede filer, der indeholder 1 fil, med størrelsen 4,3 GB.
Du kan dybest set pakke den 42 Kilobyte-fil ud i 4,5 Petabyte ukomprimerede data, hvis din harddisklagerplads ville være nok til at gøre det. Det er normalt ikke nok til at gøre netop det, så du skal enten gennemse filen i din valgte arkiver, eller tro, hvad skaberen af filen har lagt ud om filen på webstedet.
ZIP-filen er beskyttet med adgangskode, sandsynligvis for at undgå, at den bliver markeret under download af et antivirusprogram.
Opdatering : De fleste moderne antivirusprogrammer bør registrere filen i disse dage og blokere for, at den udvindes på systemet. Hvis du vil teste din antivirusløsning, skal du downloade filen til dit system og prøve at udpakke den. Se hvad der sker, og lad os vide, hvordan det viser sig for dig.