【窓の杜】解凍・圧縮ソフト「WinRAR」の証明書が認証局により突如失効、一時インストール不能に [樽悶★]
■ このスレッドは過去ログ倉庫に格納されています
独win.rarは8月26日(現地時間)、解凍・圧縮ソフト「WinRAR」が一時インストールや利用ができない状態になっていたことを明らかにした。問題の原因は、今年6月にリリースされた「WinRAR 5.91」で、実行ファイルに付与されていたデジタル証明書が突如、認証局によって無効化されたためだという。
同社は証明書を発行した認証局に連絡して失効の理由を問うたが、当初の説明はウイルスチェックサービス“VirusTotal”でマルウェアと判定するセキュリティソフトがあったためだった。
“VirusTotal”では60以上ものセキュリティソフトでコンテンツをスキャンした結果が掲載されているが、なかにはアップデートのたびに「WinRAR」をマルウェアを誤検出するものもある。同社はヒューリスティックエンジンが自己解凍モジュールの振舞いをマルウェアと誤認してしまったり、自己解凍モジュールがマルウェアパッケージに利用されるケースがある(もちろん、開発元の意図したことではない)ためではないかとしているが、根本的な理由は不明で、開発側で対策を講ずることは事実上不可能だ。
このことは認証局にも伝えられたが、デジタル証明書の回復には“VirusTotal”のすべてのスキャナーが「WinRAR」をマルウェア判定しないことが条件とされた。後日、認証局からハッカーが「WinRAR」とおぼしき570MBの謎の実行ファイルを利用していたことが失効の原因の一つだと知らされたが、解析のためにそのファイルを要求しても、すでに削除されてしまったとの連絡を受けたという。
そこで、同社はこの認証局に見切りをつけ、別の機関から新しい証明書を入手して「WinRAR」パッケージに改めて署名を施したとのこと。同社は新しい認証局が“VirusTotal”や消えた実行ファイルだけに頼らず執行ポリシーを運用することを願うとコメント。もし将来的に同じことが起これば、署名のない実行ファイルを公開することが唯一の適切な解決策となるかもしれないとしている。
「WinRAR」は、書庫ファイルの作成・展開・修復・管理を行うためのツール。ZIP形式をはじめとするメジャーな圧縮フォーマットに加え、ZIP形式よりも高い圧縮率を誇る独自フォーマット“RAR”をサポートするのが特徴。特にマルチメディアファイルの圧縮に効果を発揮するという。そのほかにも、自己解凍書庫の作成、パスワードの追加、マルチボリューム書庫といった機能をサポートする。2,996円(税込み)のシェアウェアで、インストール後40日間の試用が可能。現在、公式サイトから英語版などをダウンロードできる。対応OSは64bit版を含むWindows Vista/7/8/8.1/10。
なお、再署名が施された日本語版「WinRAR 5.91」も英語サイトからダウンロード可能。ただし、編集部にて再署名された日本語版「WinRAR 5.91」をテストしたところ、一部環境で以前ブロックされる現象が発生した。そのため、一時的にライブラリに収録するファイルを旧バージョンのv5.90へ戻している。
8/28(金) 15:09配信
https://headlines.yahoo.co.jp/hl?a=20200828-00000153-impress-sci
https://amd.c.yimg.jp/amd/20200828-00000153-impress-000-1-view.jpg いまどきどういう場面で圧縮解凍ソフトなんて使うんだ? >>2
メールやファイル転送サービスなどで
ファイルをまとめて送信する場合だな TEMP領域にEXE形式を一時ファイルとして書き出して実行する処理も出来るからな
当然、その挙動だけ見れば rarファイルを落とすと危険ファイルだとchromeが怒る時がある >独win.rar
これドイツ製だったのか(´・ω・`)
てっきりラスプーチンみたいなロシア人が考えたツールだと思ってた 7-Zipを使ってるからWinRARは使わないな
rarで配られてるソフトなんて殆どないし このスレの住人はuncensoredという単語の意味を知っている。 >>14
XVIDEOSで検索のとき有効に使わせていただいています。 インスコしてちょっと経つと有料版買えとウザいんよな
漫画とかrarで固めてるの多いから仕方なく使ってたけど いじくるつくーるの作者もトレンドマイクロに振り回されてキレてたな。
もう5年くらい前だったな。 >>2
逆にどうやったら使わないでやっていけるか教えてほしい 昔は圧縮率を比較して圧縮ソフトを試したものだが、記録媒体が大容量で安い今意味は無いな あれ? 昔何を圧縮してたんだっけw 有料版買えって言ってくるけど普通に使える
なんでなの >>29
いつの時代の人間なんだw
メール添付は10mb以下とかルールあったりするのかな。 >>23
rarをそのまま読めるビューア使えば済む 昔は良ソフトだったけど流石に今はもう金を取るようなソフトじゃないだろ
rarの解凍もフリーソフトでできるし WinRAR これの読み方はウインアールエーアールでいいの? 普通ネットでソフトやファイルはzipで配られるから、zipはWindows標準対応なので
圧縮解凍ソフトを敢えて入れる必要はあまりないかもしれない rarも役目を終えつつある
一応NAS上に置くファイル群は偶に圧縮掛けたりするが 昔使ってたなぁ
でもlhzの方がメインだったのにいつのまにかzip標準に実装されてナンだっけ?になった
つか、rar.gzとかUNIXベースだからそっちばっかだったな
tar.zipとかもあったし >>33
小さなファイル200個とかまるっと送るのに圧縮しなくてどうしろと >>36
好きに読んでいい
大体はウインラーだけどな
ASUSもアサスでもエイサスでもアスースでもいい
でもめんどいから公式がエイスースと決めたが、
そんなんで呼ぶやついない
Googleをゴーグルと呼ぶんだ、Linuxはリンクスが正しいんだと主張してた、
三回浪人してやっと教育学部技術家庭科に入学した間宮くん、
元気にしていますか?
たぶん中学生になめられてると思うけど 仕事してない奴は、自動で解凍されてるのはわからないだろうな。
仕事してると、圧縮する必要があるんで。 らるち〜
うめーこのみかん
JDA
でんこ
御茶義理
俺がよく使うのはこのへんかな? >>33
職場環境なら普通にあるだろ
むしろ制限ない環境の職場とか怖すぎてどこのブラックだよって感じた
相手側のメルサバ止める気かよ? >>33
バカだから自己解凍当たり前だと思ってるんでしょ?
exe踏んでウィルス感染するタイプね
動画のmp3、mp4含めてエンコードが圧縮形式ってわかるといいね
いつか パソコンやり始めの頃、意味もなく色んな圧縮解凍ソフト漁って入れてたなぁ。
stuffit expanderだのなんだの。 動画加工とか画像加工とか音声加工とか
ちょっとした用途なら参入者が多いスマホのアプリの方が充実してるから
Windowsでフリーソフト落とすとかここ7、8年やってない気がする 今の時代圧縮する必要あるの
Googleの無制限ストレージくらい金払えよ 圧縮とアーカイバを一緒にしたからややこしいんだよな。
今や圧縮はどうでもいいがまとめるのは必須。パスもつけられるし。 >>51
無制限環境だと思ってるのは、自動で削除されてることを知らないとか、
バイナリはサーバに置いたままで構わないとか思ってるドアホだし、
普通にメールボム食らったら死ぬんだろ?
企業なら制限あるからな、ふつう
BMPで1km平米の黒塗り画像圧縮されて送られたら、
1kbだからクリックして死ぬタイプ 有能なフリーウェアがないわ最近は
claunch、edmax >>57
泣くなよ新人
悪かったなおまえの使ってるコンビニATM組んで。 >>36
ウィン・アール・エー・アールだと思ってたが、
みんなの書き込み見ると違ってて
俺だけ異世界転生したのかと思ってるww
まぁ、好きに呼ぼう >>33
大手企業の方が制限大きかったりする
・メール添付10Mbまで
・オンラインストレージ利用不可
とか普通にある >>55
あれは悪くなかった
使ったことある
lhmeltとかはまごうことなきクソ >>61
> BMPで1km平米の黒塗り画像圧縮されて
それはスゴくイヤだ いまどきは圧縮自体要らないからな
あってもZIPで十分
ZIPならWindowsが標準でサポートしてるから別にアプリを用意する必要はない >>62
だって大体win10に組み込んではあるんだもん
susie入れないとjpeg開けないとかそんなことないし >>68
でしょ?
この怖さはある程度詳しくないとわかんない >>71
流石にデジタルデータから物理サイズのものが出てきたらやだな >ID:/FXRA5il0
10年前に退職したニートか老人が10年前の職場環境語ってマウント取ってるのかと思ったら
そら日本のIT成長するわけないわ >>64
クトゥウルフ
クスウリュー
ク・リトル・リトル >>60
まあ、ファイルサイズ圧縮の恩恵は全然ないよねw
パスをつけやすいのと
まとめられるのが便利なだけ >>69
パスワード、つけられんか?
パスワードつけんで送ったら、あかんで 圧縮ファイルのまま使うのならzipかrarが楽
7zipはdllがめんどくさくて個人的には無理
>>70
webpは開けるようになったのか? WinRARは複数フォルダを一括でそれぞれを個別ZIPファイルする機能が便利すぎるから手放せない >>76
スクリーンショットとかたくさん貼ってる説明資料のpptxとかほとんど圧縮効果無いもんね >>43
おじいちゃんが見てたのは「秋保窓」でしょ! ひょっとして日本のIT企業ってリモートワークとかいいながら
メールで資料をやりとりしてんの?w 圧縮不要は草
容量のためではなく、まとめることでハッシュ1つ確認するだけでよくなるから必須なんだが >>70
日本語ファイル検索とかバグだらけで出て来ないぞ
ましな検索ソフトもないし >>88
ZIPにするのにWinRARを使うんだよ
RAR形式なんか別に使う必要はない 電子署名なんて所有者の証明なんだから、不正な発行以外で失効させたら駄目だろ >>90
Unicode対応していればいいだけだから普通にVectorにでもあるだろう >>91
7zipでええやろ
もしくはコマンドたたけ Windowsならエクスプローラーでできるもんな。 >>86
普通はクラウドだけど、小さな飼料だったらメールに添付でしょ >>59 OneDrive、1T割り当てられてるけど常用はしてないわ…。確か1.5GB位だったと思う。
サーバー容量使い過ぎって警告来た時に、一時的に逃がすのとバックアップ取るとき位で。
私用ではWinRARか7-zip。 >>95
企業で使うのならサポートが存在する方を使う
個人で使うのならどっちでもいい >>84
ワシが見てたのは街の灯とかいうアングラサイトだったかのぉ… ■ このスレッドは過去ログ倉庫に格納されています