Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsACE-Format: Kritische Lücke in WinRAR erst nach 14 Jahren entdeckt
An dieser Stelle steht ein externer Inhalt von YouTube, der den Forumbeitrag ergänzt. Er kann mit einem Klick geladen und auch wieder ausgeblendet werden.
Korrekt. So wie im Video auch zu sehen. Hier nochmal das Video und die Warnung, dass ein ACE-Archiv nicht sofort als solches erkennbar sein muss (hätte man vielleicht im Artikel auch machen können)!
YouTube
An dieser Stelle steht ein externer Inhalt von YouTube, der den Forumbeitrag ergänzt. Er kann mit einem Klick geladen und auch wieder ausgeblendet werden.
Vielleicht sollte es als Workaround genügen, wenn man im Installationsverzeichnis
UNACEV2.DLL (v2.6.0.0 vom 25.08.2005!) und eventuell
Ace32Loader.exe
einfach umbenennt oder löscht.
Dann sollte WinRAR keine Chance haben, mit der DLL zu hantieren, falls einem heute doch noch eine infizierte *.ACE unterkommt.
Wir nutzen in der Arbeit beides (für Winrar ist halt eine Lizenz da). Aber unsere IT-Abteilung ist auch so...naja, ist halt existent weil eine sein muss...
Das ACE Format habe ich vor allem in der Warez Szene häufig angetroffen und so langsam verstehe ich auch warum....
Das erklärt die eine oder andere infizierte Kiste im Freundeskreis.
Da hat die Aussage "Ich hab nichts weiter gemacht als den Crack zu entpacken und das Game zu installieren, der Virenscanner hat nichts gesagt" wohl doch mehr Wahrheitsgehalt gehabt als ich seiner Zeit annahm...
stevefrogs schrieb:
Jesterfox schrieb:
Ist aber auch nur teilweise hilfreich. Man könnte die ACE Datei einfach .RAR nennen, dann wird sie trotzdem geöffnet.
Korrekt. So wie im Video auch zu sehen. Hier nochmal das Video und die Warnung, dass ein ACE-Archiv nicht sofort als solches erkennbar sein muss (hätte man vielleicht im Artikel auch machen können)!
YouTube
An dieser Stelle steht ein externer Inhalt von YouTube, der den Forumbeitrag ergänzt. Er kann mit einem Klick geladen und auch wieder ausgeblendet werden.
Diese unacev2.dll steckt nicht nur in WinRAR, sondern mindestens auch in:
xnView , WhereIsIt 3.53 und 2010, PE Builder 3.1.10a, Total Commander 8.50 portable, Total Commander 9.12 portable
Falls die ACE-Archive in RAR oder ZIP umbenannt werden, dann werden die trotzdem ausgepackt, wenn die unacev2.dll im Programmordner des Entpackers oder irgendwo sonst im Pfad des Systems vorhanden ist und dann können die Schädlings-exe-Dateien im Autostart landen.
Das ACE Format habe ich vor allem in der Warez Szene häufig angetroffen und so langsam verstehe ich auch warum....
Das erklärt die eine oder andere infizierte Kiste im Freundeskreis.
Da hat die Aussage "Ich hab nichts weiter gemacht als den Crack zu entpacken und das Game zu installieren, der Virenscanner hat nichts gesagt" wohl doch mehr Wahrheitsgehalt gehabt als ich seiner Zeit annahm...
Ganz verstehe ich das nicht. ACE-Archive werden bei WinRar mittels einer Bibliothek (für ACE) entpackt, auf dessen Quellcode die WinRar-Entwickler keinen Zugriff haben. Richtig soweit?
Wie läuft das bei 7Zip bspw? Haben die eigene Methoden und Bibliotheken um ACE-Archive zu entpacken?
Und @WinnieW2 : Wo hast du die Info her, daß 7Zip die ACE-Unterstützung entfernt hat?
Naja ich benutze auch Winrar. Beispielsweise gibt es Leute die mit Winrar Multiarchive (.part) Dateien erstellen welche sich teils nur mit Original Winrar korrekt entpacken lassen. Ich persönlich finde auch die Handhabung besser. Ist aber möglicherweise Gewöhnungssache
Weil WinRAR Wiederherstellungs-Informationen und Wiederherstellungs-Volumen kennt und damit auch schwer
beschädigte Archive fehlerfrei ausgepackt werden können.
Daher benutze ich WinRAR als Backupprogramm für meine wichtigsten Dateien.
Hatte früher auch 7zip mal aber WinRAR finde ich einfach besser. Und rar5 lassen sich nicht entpacken mit 7zip zumindest bei der Version die ich zuletzt getestet hatte.
Ist ne gute Frage, denn das einzige was ich gefunden hab ist das 7Zip nie einen ACE Support hatte weil die notwendige DLL nicht zur LGPL passt (und der Open Source Code der zum entpacken von ACE Archiven existiert nur das alte ACE1 Format unterstützt, nicht aber ACE2)
Meinen Beitrag nicht richtig gelesen?
Wenn es der Crack selbst gewesen wäre, wäre der Virenscanner angesprungen (klar auch nicht immer zu 100%).
Der Witz mit der Lücke in der ACE DLL ist ja, dass ALLES in den Autostart geschrieben werden kann.
Das kann dann auch was sein, was erst mal nicht direkt vom Scanner als Bedrohung erkannt wird und dann beim nächsten Boot vllt. z.B. den Scanner nicht laden lässt o.Ä.
Mit verseuchten Cracks hatten die von mir genannten Fälle übrigens tatsächlich nichts zu tun und falls doch finden Virenscanner in diesen bis heute keine Bedrohungen
@Benj
Die Datei muss nicht die Endung .ace haben!
Du kannst sie auch .rar nennen und WinRAR wird sie dann (wenn ungepatcht) entsprechend trotzdem als ACE behandeln!
Danke für die Info, aber mangels sicherer Alternative werd ich weiterhin 7-Zip nutzen (müssen). Klar, einfache .Zip werden mit Windows-Boardmitteln erledigt, aber alles darüber hinausgehende macht dann 7-Zip. Wobei ich jetzt eh niemand bin, der Daten aus dubiosen Quellen lädt und ungescannt entpackt, was die Anfälligkeit für 7-Zip-Schwächen deutlich reduzieren dürfte.
Fairerweise muss ich sagen, dass ich nur ein, zweimal im Jahr in die Situation komme, wo ich 7-Zip benötige, das meiste macht eh schon Windows.
Sorry, da habe ich was verwechselt. 7-Zip hat standardmäßig das ACE Format nicht unterstützt, da 7-Zip aber Open-Source ist gab es eine Version davon welche mehr Archivformate unterstützt hat,
aber diese Version ist nicht sonderlich verbreitet.
Es handelt sich also nicht um die "normale" Version von 7-Zip, sondern um einen "Ableger" (Fork) des Programms.
Ist eigentlich egal, denn ACE wird schon lange nicht mehr weiterentwickelt, und es gibt leistungsstärkere Kompressionsverfahren u. Formate mit mehr Features.
Es gibt keinen Grund ACE zu nutzen, mit Ausnahme entpacken von irgendwelchen "Archivveteranen".