【窓の杜】解凍・圧縮ソフト「WinRAR」の証明書が認証局により突如失効、一時インストール不能に

1: 樽悶 ★ 2020/08/30(日) 17:09:50.60 ID:VShivRXn9

 独win.rarは8月26日(現地時間)、解凍・圧縮ソフト「WinRAR」が一時インストールや利用ができない状態になっていたことを明らかにした。問題の原因は、今年6月にリリースされた「WinRAR 5.91」で、実行ファイルに付与されていたデジタル証明書が突如、認証局によって無効化されたためだという。

同社は証明書を発行した認証局に連絡して失効の理由を問うたが、当初の説明はウイルスチェックサービス“VirusTotal”でマルウェアと判定するセキュリティソフトがあったためだった。

“VirusTotal”では60以上ものセキュリティソフトでコンテンツをスキャンした結果が掲載されているが、なかにはアップデートのたびに「WinRAR」をマルウェアを誤検出するものもある。同社はヒューリスティックエンジンが自己解凍モジュールの振舞いをマルウェアと誤認してしまったり、自己解凍モジュールがマルウェアパッケージに利用されるケースがある(もちろん、開発元の意図したことではない)ためではないかとしているが、根本的な理由は不明で、開発側で対策を講ずることは事実上不可能だ。

このことは認証局にも伝えられたが、デジタル証明書の回復には“VirusTotal”のすべてのスキャナーが「WinRAR」をマルウェア判定しないことが条件とされた。後日、認証局からハッカーが「WinRAR」とおぼしき570MBの謎の実行ファイルを利用していたことが失効の原因の一つだと知らされたが、解析のためにそのファイルを要求しても、すでに削除されてしまったとの連絡を受けたという。

そこで、同社はこの認証局に見切りをつけ、別の機関から新しい証明書を入手して「WinRAR」パッケージに改めて署名を施したとのこと。同社は新しい認証局が“VirusTotal”や消えた実行ファイルだけに頼らず執行ポリシーを運用することを願うとコメント。もし将来的に同じことが起これば、署名のない実行ファイルを公開することが唯一の適切な解決策となるかもしれないとしている。

「WinRAR」は、書庫ファイルの作成・展開・修復・管理を行うためのツール。ZIP形式をはじめとするメジャーな圧縮フォーマットに加え、ZIP形式よりも高い圧縮率を誇る独自フォーマット“RAR”をサポートするのが特徴。特にマルチメディアファイルの圧縮に効果を発揮するという。そのほかにも、自己解凍書庫の作成、パスワードの追加、マルチボリューム書庫といった機能をサポートする。2,996円(税込み)のシェアウェアで、インストール後40日間の試用が可能。現在、公式サイトから英語版などをダウンロードできる。対応OSは64bit版を含むWindows Vista/7/8/8.1/10。

なお、再署名が施された日本語版「WinRAR 5.91」も英語サイトからダウンロード可能。ただし、編集部にて再署名された日本語版「WinRAR 5.91」をテストしたところ、一部環境で以前ブロックされる現象が発生した。そのため、一時的にライブラリに収録するファイルを旧バージョンのv5.90へ戻している。

8/28(金) 15:09配信

https://headlines.yahoo.co.jp/hl?a=20200828-00000153-impress-sci
https://amd.c.yimg.jp/amd/20200828-00000153-impress-000-1-view.jpg

 

2: 不要不急の名無しさん 2020/08/30(日) 17:10:42.09 ID:OhGI5IkA0
いまどきどういう場面で圧縮解凍ソフトなんて使うんだ?

 

4: 不要不急の名無しさん 2020/08/30(日) 17:12:22.28 ID:zxxRmigY0
>>2
メールやファイル転送サービスなどで
ファイルをまとめて送信する場合だな

 

7: 不要不急の名無しさん 2020/08/30(日) 17:13:05.16 ID:2vSRvleG0
>>2
仕事で

 

29: 不要不急の名無しさん 2020/08/30(日) 17:20:48.20 ID:Imd3mfww0
>>2
逆にどうやったら使わないでやっていけるか教えてほしい

 

33: 不要不急の名無しさん 2020/08/30(日) 17:23:07.02 ID:VqelY4yN0

>>29
いつの時代の人間なんだw

メール添付は10mb以下とかルールあったりするのかな。

 

41: 不要不急の名無しさん 2020/08/30(日) 17:27:20.49 ID:6isoR2OH0
>>33
小さなファイル200個とかまるっと送るのに圧縮しなくてどうしろと

 

51: 不要不急の名無しさん 2020/08/30(日) 17:30:03.95 ID:VbB7ZpNJ0
>>33
職場環境なら普通にあるだろ
むしろ制限ない環境の職場とか怖すぎてどこのブラックだよって感じた
相手側のメルサバ止める気かよ?

 

61: 不要不急の名無しさん 2020/08/30(日) 17:32:50.61 ID:/FXRA5il0
>>51
無制限環境だと思ってるのは、自動で削除されてることを知らないとか、
バイナリはサーバに置いたままで構わないとか思ってるドアホだし、
普通にメールボム食らったら死ぬんだろ?
企業なら制限あるからな、ふつう
BMPで1km平米の黒塗り画像圧縮されて送られたら、
1kbだからクリックして死ぬタイプ

 

54: 不要不急の名無しさん 2020/08/30(日) 17:31:20.20 ID:b9/QvDJh0
>>33
ウチの職場は添付制限があるよ

 

65: 不要不急の名無しさん 2020/08/30(日) 17:33:59.06 ID:NqnL1goG0

>>33
大手企業の方が制限大きかったりする

・メール添付10Mbまで
・オンラインストレージ利用不可

とか普通にある

 

115: 不要不急の名無しさん 2020/08/30(日) 17:50:57.92 ID:kR6MUjEc0

>>33
「圧縮」はファイルサイズを小さくすることだけが目的じゃないからな
「複数ファイルをひとまとめにする」目的で使うことも多い

大手企業とやり取りすると、社内メールサーバの設定で添付ファイルは10MBまでってのはけっこうある
ストレージサービスを使うしかないが、フォルダ構造のまま扱えない場合も多いし、ひとまとめにするのに圧縮は必須

 

237: 不要不急の名無しさん 2020/08/30(日) 19:46:48.94 ID:JclmXHzg0
>>115
それはアーカイブであってコンプレスをする理由の説明ではないのでは

 

253: 不要不急の名無しさん 2020/08/30(日) 20:10:34.94 ID:pbIoVgwv0
>>33
社会経験ないの丸わかりだな
メーリングリストに巨大なファイル添付するのはリソース消費激増するのもわからんのか

 

89: 不要不急の名無しさん 2020/08/30(日) 17:42:03.58 ID:Ojoc3/DJ0
>>2
パスワード付きの圧縮ファイルを作る時かな

 

136: 不要不急の名無しさん 2020/08/30(日) 17:54:37.58 ID:3BMsgiZy0
>>2
持ち出しが従量課金のクラウドを使ってて企業が極端にケチな場合

 

139: 不要不急の名無しさん 2020/08/30(日) 17:55:13.42 ID:FSrTZdVm0
>>2
でかいファイルを分割結合出来るし、エラー修正機能をつけることも出来る

 

154: 不要不急の名無しさん 2020/08/30(日) 18:01:00.34 ID:3brWdh2U0

>>2

RARファイルは、巨大なサイズになるファイル群を圧縮する際に、
一定サイズに分割する機能がある、1,2,3番目とね。

全部を個別にダウンロードして、最後に1番目のファイルを実行すると
勝手に1,2,3個目を統合して解凍してくれる。

今でもよく使われてるよ。

 

193: 不要不急の名無しさん 2020/08/30(日) 18:29:47.39 ID:qVRppdUl0
>>2
まあ錯覚かもしらんが、rar形式はリカバリレコードでアーカイブの修復試みれる分だけバックアップしても安心な気がするからな
無論助かった経験無いとか不要って人にまで押しつける気にもならんが

 

197: 不要不急の名無しさん 2020/08/30(日) 18:33:02.67 ID:euduU20+0

>>2
大容量をクラウド経由で転送する時
生データだと転送時間がかかるけど、圧縮しておくと大幅に軽減できる

大容量データをサーバーに保管する時
課金制のサーバーの場合容量が大きくなると毎月のコストが増えるから圧縮して保管しておく

もしかして原始時代に生きてきた人?
IT革命って知ってる?

 

199: 不要不急の名無しさん 2020/08/30(日) 18:54:10.00 ID:VZ5Brpkg0
>>2
圧縮はしないが解凍はするだろ

 

207: 不要不急の名無しさん 2020/08/30(日) 19:07:16.16 ID:FtFVv/l/0
>>2
むしろ今時圧縮解凍ソフト使わずにどうやって仕事してんのか聞きたいレベル。

 

6: 不要不急の名無しさん 2020/08/30(日) 17:13:00.12 ID:UJ1UFG6F0
7zipで十分、最強

 

39: 不要不急の名無しさん 2020/08/30(日) 17:25:29.86 ID:aAkeBXsX0
>>6
これ
RARはもう終わった印象

 

102: 不要不急の名無しさん 2020/08/30(日) 17:46:52.78 ID:PeRfDkdm0
>>39
7zipなんてゴミを有難がってる情弱って死ねばいいと思うの☆(ニッコリ

 

260: 不要不急の名無しさん 2020/08/30(日) 20:26:59.68 ID:wE4tWXEG0
>>6
ExpLzhもなかなか使えるぞ

 

9: 不要不急の名無しさん 2020/08/30(日) 17:13:34.48 ID:3RM/R35d0
rarファイルを落とすと危険ファイルだとchromeが怒る時がある

 

121: 不要不急の名無しさん 2020/08/30(日) 17:51:39.76 ID:/+fOcsHM0
>>9
最近出てくる警告はrarのファイルが原因だったのか

 

12: 不要不急の名無しさん 2020/08/30(日) 17:14:09.59 ID:xkCQZCS70

>独win.rar

これドイツ製だったのか(´・ω・`)
てっきりラスプーチンみたいなロシア人が考えたツールだと思ってた

 

16: 不要不急の名無しさん 2020/08/30(日) 17:16:51.53 ID:zhVCDrBN0
解凍レンジ

 

18: 不要不急の名無しさん 2020/08/30(日) 17:17:08.55 ID:/OishFv20
中国、という単語が頭をよぎった。

 

23: 不要不急の名無しさん 2020/08/30(日) 17:19:18.23 ID:PTptiEoF0
インスコしてちょっと経つと有料版買えとウザいんよな
漫画とかrarで固めてるの多いから仕方なく使ってたけど

 

34: 不要不急の名無しさん 2020/08/30(日) 17:23:22.90 ID:+VVtPILa0
>>23
rarをそのまま読めるビューア使えば済む

 

32: 不要不急の名無しさん 2020/08/30(日) 17:22:06.46 ID:blNFOOiZ0
有料版買えって言ってくるけど普通に使える
なんでなの

 

35: 不要不急の名無しさん 2020/08/30(日) 17:23:40.13 ID:n4JY90Ie0
昔は良ソフトだったけど流石に今はもう金を取るようなソフトじゃないだろ
rarの解凍もフリーソフトでできるし

 

36: 不要不急の名無しさん 2020/08/30(日) 17:23:41.99 ID:T6At/v670
WinRAR  これの読み方はウインアールエーアールでいいの?

 

44: 不要不急の名無しさん 2020/08/30(日) 17:28:44.60 ID:3EiLdB350
>>36
ウィンラー

 

45: 不要不急の名無しさん 2020/08/30(日) 17:29:00.17 ID:/FXRA5il0

>>36
好きに読んでいい
大体はウインラーだけどな

ASUSもアサスでもエイサスでもアスースでもいい
でもめんどいから公式がエイスースと決めたが、
そんなんで呼ぶやついない
Googleをゴーグルと呼ぶんだ、Linuxはリンクスが正しいんだと主張してた、
三回浪人してやっと教育学部技術家庭科に入学した間宮くん、
元気にしていますか?
たぶん中学生になめられてると思うけど

 

246: 不要不急の名無しさん 2020/08/30(日) 19:58:58.26 ID:FPxR1mx60
>>36
うぃんらる
公式によると

 

37: 不要不急の名無しさん 2020/08/30(日) 17:23:42.40 ID:/gua536N0
普通ネットでソフトやファイルはzipで配られるから、zipはWindows標準対応なので
圧縮解凍ソフトを敢えて入れる必要はあまりないかもしれない

 

38: 不要不急の名無しさん 2020/08/30(日) 17:24:03.23 ID:sCWsBVyw0
rarも役目を終えつつある
一応NAS上に置くファイル群は偶に圧縮掛けたりするが

 

56: 不要不急の名無しさん 2020/08/30(日) 17:31:38.99 ID:HucfQjm30
動画加工とか画像加工とか音声加工とか
ちょっとした用途なら参入者が多いスマホのアプリの方が充実してるから
Windowsでフリーソフト落とすとかここ7、8年やってない気がする

 

69: 不要不急の名無しさん 2020/08/30(日) 17:34:48.64 ID:RbijAXOc0
いまどきは圧縮自体要らないからな
あってもZIPで十分
ZIPならWindowsが標準でサポートしてるから別にアプリを用意する必要はない

 

96: 不要不急の名無しさん 2020/08/30(日) 17:43:57.18 ID:UtTyX44f0
Windowsならエクスプローラーでできるもんな。

 

103: 不要不急の名無しさん 2020/08/30(日) 17:47:02.82 ID:Gq7pJ9/r0
圧縮自体よりもアーカイブとしての機能の方が重要じゃないかね

 

119: 不要不急の名無しさん 2020/08/30(日) 17:51:28.73 ID:YXqh59j10
rarとか今じゃほとんど見かけないな

 

123: 不要不急の名無しさん 2020/08/30(日) 17:51:53.81 ID:d4mDDekH0
ずっとラプラス使ってるけど古いんか?

 

124: 不要不急の名無しさん 2020/08/30(日) 17:52:30.99 ID:zxxRmigY0
>>123
lzhなんて最近見ねーなw

 

155: 不要不急の名無しさん 2020/08/30(日) 18:01:07.88 ID:4KuIdMFt0
>>124
セキュリティ的にもう使うなって開発者本人が言ってる。

 

引用元: ・【窓の杜】解凍・圧縮ソフト「WinRAR」の証明書が認証局により突如失効、一時インストール不能に [樽悶★]

スポンサーリンク
スポンサーリンク

コメントを書く

スポンサーリンク
タイトルとURLをコピーしました