【窓の杜】解凍・圧縮ソフト「WinRAR」の証明書が認証局により突如失効、一時インストール不能に [樽悶★]

1 :樽悶 ★:2020/08/30(日) 17:09:50 ID:VShivRXn9.net
 独win.rarは8月26日(現地時間)、解凍・圧縮ソフト「WinRAR」が一時インストールや利用ができない状態になっていたことを明らかにした。問題の原因は、今年6月にリリースされた「WinRAR 5.91」で、実行ファイルに付与されていたデジタル証明書が突如、認証局によって無効化されたためだという。

 同社は証明書を発行した認証局に連絡して失効の理由を問うたが、当初の説明はウイルスチェックサービス“VirusTotal”でマルウェアと判定するセキュリティソフトがあったためだった。

 “VirusTotal”では60以上ものセキュリティソフトでコンテンツをスキャンした結果が掲載されているが、なかにはアップデートのたびに「WinRAR」をマルウェアを誤検出するものもある。同社はヒューリスティックエンジンが自己解凍モジュールの振舞いをマルウェアと誤認してしまったり、自己解凍モジュールがマルウェアパッケージに利用されるケースがある(もちろん、開発元の意図したことではない)ためではないかとしているが、根本的な理由は不明で、開発側で対策を講ずることは事実上不可能だ。

 このことは認証局にも伝えられたが、デジタル証明書の回復には“VirusTotal”のすべてのスキャナーが「WinRAR」をマルウェア判定しないことが条件とされた。後日、認証局からハッカーが「WinRAR」とおぼしき570MBの謎の実行ファイルを利用していたことが失効の原因の一つだと知らされたが、解析のためにそのファイルを要求しても、すでに削除されてしまったとの連絡を受けたという。

 そこで、同社はこの認証局に見切りをつけ、別の機関から新しい証明書を入手して「WinRAR」パッケージに改めて署名を施したとのこと。同社は新しい認証局が“VirusTotal”や消えた実行ファイルだけに頼らず執行ポリシーを運用することを願うとコメント。もし将来的に同じことが起これば、署名のない実行ファイルを公開することが唯一の適切な解決策となるかもしれないとしている。

 「WinRAR」は、書庫ファイルの作成・展開・修復・管理を行うためのツール。ZIP形式をはじめとするメジャーな圧縮フォーマットに加え、ZIP形式よりも高い圧縮率を誇る独自フォーマット“RAR”をサポートするのが特徴。特にマルチメディアファイルの圧縮に効果を発揮するという。そのほかにも、自己解凍書庫の作成、パスワードの追加、マルチボリューム書庫といった機能をサポートする。2,996円(税込み)のシェアウェアで、インストール後40日間の試用が可能。現在、公式サイトから英語版などをダウンロードできる。対応OSは64bit版を含むWindows Vista/7/8/8.1/10。

 なお、再署名が施された日本語版「WinRAR 5.91」も英語サイトからダウンロード可能。ただし、編集部にて再署名された日本語版「WinRAR 5.91」をテストしたところ、一部環境で以前ブロックされる現象が発生した。そのため、一時的にライブラリに収録するファイルを旧バージョンのv5.90へ戻している。

8/28(金) 15:09配信

https://amd.c.yimg.jp/amd/20200828-00000153-impress-000-1-view.jpg

38 :不要不急の名無しさん:2020/08/30(日) 17:24:03 ID:sCWsBVyw0.net
rarも役目を終えつつある
一応NAS上に置くファイル群は偶に圧縮掛けたりするが

55 :不要不急の名無しさん:2020/08/30(日) 17:31:29.48 ID:qd+BB0H20.net
パソコンやり始めの頃、意味もなく色んな圧縮解凍ソフト漁って入れてたなぁ。

stuffit expanderだのなんだの。

66 :不要不急の名無しさん:2020/08/30(日) 17:34:10 ID:/FXRA5il0.net
あれは悪くなかった
使ったことある
lhmeltとかはまごうことなきクソ

2 :不要不急の名無しさん:2020/08/30(日) 17:10:42 ID:OhGI5IkA0.net
いまどきどういう場面で圧縮解凍ソフトなんて使うんだ?

29 :不要不急の名無しさん:2020/08/30(日) 17:20:48 ID:Imd3mfww0.net
逆にどうやったら使わないでやっていけるか教えてほしい

33 :不要不急の名無しさん:2020/08/30(日) 17:23:07 ID:VqelY4yN0.net
いつの時代の人間なんだw

メール添付は10mb以下とかルールあったりするのかな。

51 :不要不急の名無しさん:2020/08/30(日) 17:30:03.95 ID:VbB7ZpNJ0.net
>>33
職場環境なら普通にあるだろ
むしろ制限ない環境の職場とか怖すぎてどこのブラックだよって感じた
相手側のメルサバ止める気かよ?

61 :不要不急の名無しさん:2020/08/30(日) 17:32:50 ID:/FXRA5il0.net
無制限環境だと思ってるのは、自動で削除されてることを知らないとか、
バイナリはサーバに置いたままで構わないとか思ってるドアホだし、
普通にメールボム食らったら死ぬんだろ?
企業なら制限あるからな、ふつう
BMPで1km平米の黒塗り画像圧縮されて送られたら、
1kbだからクリックして死ぬタイプ

68 :不要不急の名無しさん:2020/08/30(日) 17:34:47.80 ID:ruktyhsv0.net
>>61
> BMPで1km平米の黒塗り画像圧縮されて

それはスゴくイヤだ

71 :不要不急の名無しさん:2020/08/30(日) 17:35:42.93 ID:/FXRA5il0.net
>>68
でしょ?
この怖さはある程度詳しくないとわかんない

72 :不要不急の名無しさん:2020/08/30(日) 17:36:29.49 ID:dXCCNZGJ0.net
>>71
流石にデジタルデータから物理サイズのものが出てきたらやだな

36 :不要不急の名無しさん:2020/08/30(日) 17:23:41 ID:T6At/v670.net
WinRAR  これの読み方はウインアールエーアールでいいの?

64 :不要不急の名無しさん:2020/08/30(日) 17:33:30 ID:VbB7ZpNJ0.net
ウィン・アール・エー・アールだと思ってたが、
みんなの書き込み見ると違ってて
俺だけ異世界転生したのかと思ってるww
まぁ、好きに呼ぼう

75 :不要不急の名無しさん:2020/08/30(日) 17:36:50.38 ID:fl5hholT0.net
>>64
クトゥウルフ
クスウリュー
ク・リトル・リトル

69 :不要不急の名無しさん:2020/08/30(日) 17:34:48.64 ID:RbijAXOc0.net
いまどきは圧縮自体要らないからな
あってもZIPで十分
ZIPならWindowsが標準でサポートしてるから別にアプリを用意する必要はない

78 :不要不急の名無しさん:2020/08/30(日) 17:37:23.04 ID:rLxPM55m0.net
>>69
パスワード、つけられんか?
パスワードつけんで送ったら、あかんで

60 :不要不急の名無しさん:2020/08/30(日) 17:32:37 ID:dXCCNZGJ0.net
圧縮とアーカイバを一緒にしたからややこしいんだよな。
今や圧縮はどうでもいいがまとめるのは必須。パスもつけられるし。

76 :不要不急の名無しさん:2020/08/30(日) 17:37:06.95 ID:zxxRmigY0.net
>>60
まあ、ファイルサイズ圧縮の恩恵は全然ないよねw
パスをつけやすいのと
まとめられるのが便利なだけ

82 :不要不急の名無しさん:2020/08/30(日) 17:38:56.81 ID:NqnL1goG0.net
>>76
スクリーンショットとかたくさん貼ってる説明資料のpptxとかほとんど圧縮効果無いもんね

85 :不要不急の名無しさん:2020/08/30(日) 17:39:27.21 ID:B9pZ9dJ6O.net
割れにしか使われないから?

113 :不要不急の名無しさん:2020/08/30(日) 17:50:20.65 ID:9UtA080s0.net
WinRARって何か胡散臭くないか?俺は7-Zipを使ってるわ
余分な物が入ってない1MBの実行ファイル
7z形式の圧縮率は優秀
1本で他の主要な圧縮ファイルも展開できる

133 :不要不急の名無しさん:2020/08/30(日) 17:54:05.95 ID:gC+x3MzT0.net
>>113
確かに圧縮率は物凄く良いんだが、
最高圧縮にすると圧縮展開に馬鹿みたいな時間掛かるよなアレ。

138 :不要不急の名無しさん:2020/08/30(日) 17:55:10.41 ID:uwHQUySA0.net
>>133
展開速度は速い。圧縮速度が激遅

141 :不要不急の名無しさん:2020/08/30(日) 17:56:49.73 ID:gC+x3MzT0.net
>>138
最高圧縮で500MBくらいになると
もう手軽に展開出来ないくらい遅くなる。

149 :不要不急の名無しさん:2020/08/30(日) 17:59:11.57 ID:0e2Z0HOV0.net
>>141
ソリッドとかだからじゃないのか

147 :不要不急の名無しさん:2020/08/30(日) 17:58:13 ID:pkbY32dO0.net
ドヤ顔でsusieとか解凍レンジとか書かれているし
嫌すぎる
本当に2020年か?

153 :不要不急の名無しさん:2020/08/30(日) 18:00:54.31 ID:uwHQUySA0.net
>>147
Susieが無いとMAGが開けません!

154 :不要不急の名無しさん:2020/08/30(日) 18:01:00.34 ID:3brWdh2U0.net
>>2

RARファイルは、巨大なサイズになるファイル群を圧縮する際に、
一定サイズに分割する機能がある、1,2,3番目とね。

全部を個別にダウンロードして、最後に1番目のファイルを実行すると
勝手に1,2,3個目を統合して解凍してくれる。

今でもよく使われてるよ。

156 :不要不急の名無しさん:2020/08/30(日) 18:01:15.22 ID:gC+x3MzT0.net
>>149
だから最高圧縮設定。
圧縮率に拘らないなら、それこそWinRARの方が良い。
昔のソフトじゃ何してもrar5が開けないのだけが欠点だ。

125 :不要不急の名無しさん:2020/08/30(日) 17:52:40.09 ID:K7RkvE4B0.net
リカバリレコード

157 :不要不急の名無しさん:2020/08/30(日) 18:01:47.86 ID:uXzKCzcS0.net
>>125
リカバリーレコードというおまじない機能に助けられた人0人説

172 :不要不急の名無しさん:2020/08/30(日) 18:08:53 ID:umcvXNEP0.net
どういう時に効果があるのあれ?

175 :不要不急の名無しさん:2020/08/30(日) 18:10:46.03 ID:rY78bscA0.net
個別圧縮がバッチでとかならWinRAR使い続けるわ

6 :不要不急の名無しさん:2020/08/30(日) 17:13:00 ID:UJ1UFG6F0.net
7zipで十分、最強

39 :不要不急の名無しさん:2020/08/30(日) 17:25:29.86 ID:aAkeBXsX0.net
>>6
これ
RARはもう終わった印象

102 :不要不急の名無しさん:2020/08/30(日) 17:46:52 ID:PeRfDkdm0.net
7zipなんてゴミを有難がってる情弱って死ねばいいと思うの☆(ニッコリ

152 :不要不急の名無しさん:2020/08/30(日) 18:00:43.07 ID:3BMsgiZy0.net
>>102
俺情弱だから、詳しく教えて、情強様

169 :不要不急の名無しさん:2020/08/30(日) 18:07:37 ID:PeRfDkdm0.net
rrの恩恵を受けたら7zなんてゴミ

173 :不要不急の名無しさん:2020/08/30(日) 18:10:10 ID:3BMsgiZy0.net
7zで満足してるなら構わないということでオケ?
別に脆弱性の問題があるとか、そういう話では無いんだな?