WinRAR 6.02 -opdatering inkluderer sikkerhedsforbedringer
- Kategori: Windows -Software
WinRAR er et populært kommercielt arkivoprettelses- og ekstraktionsprogram, der er bedst kendt for at understøtte RAR -arkivformatet.
WinRAR 6.02 blev udgivet tidligere i dag og er allerede tilgængelig til download på det officielle websted. Opdateringen introducerer vigtige sikkerhedsforbedringer samt andre ikke-sikkerhedsrelaterede forbedringer og fejlrettelser.
Et klik på Hjælp> Om WinRAR viser den installerede version på enheden.
Den officielle WinRAR 6.02 changelog viser to sikkerhedsrelaterede forbedringer. Applikationen bruger HTTPS i stedet for HTTP fra nu af til sit webmeddelelsesvindue, hjemmeside og temaer. Yderligere kontroller er blevet implementeret for at gøre webmeddeleren mere robust over for potentielle trusler.
En angriber skulle bruge avancerede angreb, der involverede spoofing eller få kontrol over DNS -indstillingerne på en enhed, men ville være i stand til at bruge ondsindede websider til at eksekvere eksisterende filer på et brugersystem, hvis det udføres korrekt. Skiftet til HTTPS forhindrer dette angrebsscenarie helt.
Den anden sikkerhedsrelaterede ændring forbedrer håndteringen af misdannede arkiver. WinRAR 6.01 forhindrede allerede ekstraktion af indhold, men WinRAR 6.02 forbedrer det ved at nægte at behandle SFX (selvudpakkende) kommandoer, der er gemt i arkivkommentarer, hvis kommentarerne findes efter begyndelsen af Authenticode digital signatur; dette gøres for at forhindre angreb, der misbruger smuthullet.
På brugervenlighedssiden findes forbedringer på flere områder. Fejlmeddelelser fra SFX -arkiver vil give brugerne yderligere oplysninger i WinRAR 6.02. Tidligere angav fejl kun 'kan ikke oprette fil', hvilket ikke afslørede årsagen til fejlen. I WinRAR 6.02 giver fejlen detaljer, f.eks. 'Adgang nægtet' eller 'fil i brug', når det er muligt.
WinRAR understøttede tidligere oplysningerne til almindelige arkiver, men ikke til SFX -arkiver; dette ændres med udgivelsen af WinRAR 6.02. En anden nyttig tilføjelse er, at navnet på den udpakkede fil nu er inkluderet i fejlmeddelelser relateret til forkerte adgangskoder.
Udgivelsen adresserer to fejl. Man løser et problem, der ville se fejlen 'Den angivne adgangskode er forkert' kastet, på trods af at operationerne ville blive gennemført med succes.
Du kan kontrollere fuld ændringslog for at finde ud af om den anden fejlrettelse og flere forbedringer af kommandolinjeswitches.
Din tur : bruger du WinRAR eller en anden arkiver?