L’actualització WinRAR 6.02 inclou millores de seguretat

Proveu El Nostre Instrument Per Eliminar Problemes

WinRAR és un popular programa de creació i extracció d’arxius comercials, més conegut per donar suport al format d’arxiu RAR.

WinRAR 6.02 s’ha llançat a principis d’avui i ja es pot descarregar al lloc web oficial. L'actualització introdueix importants millores de seguretat, així com altres millores relacionades amb la seguretat i correcció d'errors.

Un clic a Ajuda> Quant a WinRAR mostra la versió instal·lada al dispositiu.

winrar 6.02

El registre de canvis oficial de WinRAR 6.02 llista dues millores relacionades amb la seguretat. L'aplicació fa servir HTTPS en lloc d'HTTP a partir d'ara per a la finestra de notificacions web, la pàgina d'inici i els enllaços de temes. S'han implementat controls addicionals per fer el notificador web més robust davant de possibles amenaces.

Un atacant necessitava utilitzar atacs avançats que impliquessin falsificacions o obtenir control sobre la configuració de DNS d’un dispositiu, però podrien utilitzar pàgines web malicioses per executar fitxers existents en un sistema d’usuari, si s’executaven correctament. El pas a HTTPS impedeix completament aquest escenari d’atac.

El segon canvi relacionat amb la seguretat millora el tractament d’arxius mal formats. WinRAR 6.01 ja va impedir l'extracció de contingut, però WinRAR 6.02 ho millora en negar-se a processar ordres SFX (autoextreïbles) emmagatzemades als comentaris d'arxiu si els comentaris resideixen després de l'inici de la signatura digital Authenticode; això es fa per evitar atacs que abusin de la bretxa.

Pel que fa a la usabilitat, es troben millores en diverses àrees. Els missatges d’error llançats pels arxius SFX proporcionaran als usuaris informació addicional a WinRAR 6.02. Anteriorment, els errors que es deien 'no es pot crear un fitxer', cosa que no revelava el motiu de l'error. A WinRAR 6.02, l'error proporcionarà detalls, com ara 'accés denegat' o 'fitxer en ús' quan sigui possible.

WinRAR suportava la informació per a arxius regulars anteriorment, però no per a arxius SFX; això canvia amb la versió de WinRAR 6.02. Una altra addició útil és que el nom del fitxer sense empaquetar ara s’inclou als missatges d’error relacionats amb contrasenyes incorrectes.

La versió tracta dos errors. Un soluciona un problema que mostrava l'error 'La contrasenya especificada és incorrecta', tot i que les operacions es completarien correctament.

Podeu consultar el registre de canvis complet per esbrinar la segona correcció d'errors i diverses millores als commutadors de línia d'ordres.

Ara tu : feu servir WinRAR o un altre arxiu?