自動ニュース作成G
Unlha32.dll等開発停止、LHA書庫の使用中止呼びかけ
http://slashdot.jp/~Claybird/journal/508709
2010-06-06 15:37:48
>Unlha32.dllの開発が停止された。バグ対応などは当面続けられる模様だが、
◇
にて、LZH(LHA)形式の使用中止が呼びかけられている。
>経緯について、作者であるMicco氏のページから、自分の理解できる範囲で簡単にまとめてみる。
・判断に困るんだが、社内に使用禁止を通達した方が良いレベル?
・FortuneMaterialっすね。桐葉桐葉桐葉。
・#1 作者はそう判断してるみたい。
・簡単な偽装でチェック回避出来て、それに自動実行が仕込めるのなら危険か
・作者「zip、lzh、cab他に脆弱性が見つかりました。unlha32は直したんでそっちでも修正と注意喚起しといて下さい」各団体「え?有名な zipとかcabだけでいいだろ。てかいつまで日本限定のガラパゴス書庫使い続けんの?正直うざいんだけど」作者「えっ…わかったよやめればいいんだろやめれば」 ←こういうこと?
・すごいなー。ただのwrapper作った人が中止を呼びかけちゃうなんて。
・似たような理屈でPMArcとか…って思ったけど、こっちは誰も使ってないな…多分。
・奥村氏の初反応(4分前) http://twitter.com/h_okumura/status/15545493042 続報出るかな。
・JVNの対応にも問題ある気がするなぁ
・もうlzhとか使ってないし開発中止でも困らないけどね
・普通圧縮時にパスワードかけるしね
・圧縮率で優ると聞いてLZHを使い続けていたが、実測するとそうでもないのと、やはりパスワード機能の有無でZIPになりつつあるな。
・これってLZHならウイルスを仕込みやすいよ、EXEとかZIPに偽装すればばらまきやすいよってこと?
・#12 圧縮率はインターネットが普及しだしたあたりでzipに追い抜かれたような覚えが。 ishにしたときにイイカンジになるのがLHAの魅力だった覚えがが。
・#14 windowsMeからOSで正式サポートさらにzipシェアをフリー化しましたからね
・統合アーカイバプロジェクトの仕様って古くさいって聞いた。複数同時実行できない(再入不可能プログラム?)のは確かになんとかしてほしいわ。
・社内に使用禁止を徹底させるのはきついなあ……。
・パソ通時代にはZipのほうがマイナーだったのにな
・#18 国内ではな。今でもマイナーっちゃマイナーだし。一般人にとっては。
・圧縮形式では一番メジャーじゃないのかな。zipでうp!
・7zipあたりに統一されればいいのにね
・zipとrarしか使ってない。
・2年前だけどこれを思い出した。http://fifnel.com/2008/02/10/1111/
・つか、これって日本ローカルで済ましていい話なのか?ウイルス対策ソフトの開発側とアーカイバの開発側に何かしらの連携が必要って事ではないかねぇ。出来ればOS開発側も含めて。
・マイナーな形式に全て対応していくとキリがないからソフトハウス側で何か基準があるんだと思う
・lzhはzip以外でWindowsが唯一公式対応している圧縮フォルダ。
・>#26 そうなの?じゃあ何でExplorerで解凍できないの?
・ほらよ>#27 http://www.microsoft.com/japan/presspass/detail.aspx?newsid=2250
・>#28 これは知らなかった。ありがとう。
・(dvmmde)はコピーユーザー
・>#30 意味不明。そもそもWGA通らなきゃ使えないし。
・#29俺も今知った。#30が何を指してそう言っているのか分からない。
・続報http://japan.cnet.com/news/business/story/0,3800104746,20414735,00.htm