WinFuture-Forum.de: Download-Archive sofort entpacken? (FF4) - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Browser & E-Mail
Seite 1 von 1

Download-Archive sofort entpacken? (FF4)


#1 Mitglied ist offline   G701R 

  • Gruppe: aktive Mitglieder
  • Beiträge: 448
  • Beigetreten: 02. Oktober 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 09. April 2011 - 17:02

Gibt es irgendeine Möglichkeit, dass heruntergeladene Archive sofort entpackt werden? Mir ist so eine Funktion noch nie über den Weg gelaufen und ich frage mich sehr warum. Jedes mal muss man heruntergeladenen Archive selbst entpacken und dann löschen. Warum geht das nicht automatisch? Schließlich macht man doch in 95% der Fälle genau das...
0

Anzeige



#2 Mitglied ist offline   Urne 

  • Gruppe: Moderation
  • Beiträge: 18.071
  • Beigetreten: 12. Juni 05
  • Reputation: 397
  • Geschlecht:Männlich
  • Wohnort:BL
  • Interessen:Computer

geschrieben 11. April 2011 - 19:06

JDownloader kann das, soweit ich mich belesen habe.

Zitat

Warum geht das nicht automatisch?
Weil es eigentlich ein enormes Sicherheitsrisiko ist, wenn Archive ungeprüft entpackt werden.
Alkohol und Nikotin rafft die halbe Menschheit hin und nach alter Sitt und Brauch stirbt die andere Hälfte auch.
0

#3 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 11. April 2011 - 19:35

JDownloader hat ne Funktion für das automatische entpacken von *.rar

Jedoch sollte man, wie Urne schon sagte, die Archive vorm entpacken Scannen. Danach natürlich auch nochmal
0

#4 Mitglied ist offline   def 

  • Gruppe: aktive Mitglieder
  • Beiträge: 386
  • Beigetreten: 19. Dezember 06
  • Reputation: 7
  • Geschlecht:Männlich

geschrieben 11. April 2011 - 20:18

Beitrag anzeigenZitat (Urne: 11.04.2011, 20:06)

Weil es eigentlich ein enormes Sicherheitsrisiko ist, wenn Archive ungeprüft entpackt werden.

Ähm, wieso?

Beitrag anzeigenZitat (d4rkn3ss4ev3r: 11.04.2011, 20:35)

Jedoch sollte man, wie Urne schon sagte, die Archive vorm entpacken Scannen. Danach natürlich auch nochmal

Wozu zweimal scannen? Einmal reicht doch (nach dem Entpacken). Oder redet ihr hier von selbstentpackenden Archiven (EXE-Dateien)?
Eingefügtes Bild
0

#5 Mitglied ist offline   Urne 

  • Gruppe: Moderation
  • Beiträge: 18.071
  • Beigetreten: 12. Juni 05
  • Reputation: 397
  • Geschlecht:Männlich
  • Wohnort:BL
  • Interessen:Computer

geschrieben 11. April 2011 - 20:33

@def: Es gibt genug Schädlinge, die sich beispielsweise als *.zip Datei tarnen. Lediglich eine Änderung der Dateiendung ist im Prinzip nötig.
Alkohol und Nikotin rafft die halbe Menschheit hin und nach alter Sitt und Brauch stirbt die andere Hälfte auch.
0

#6 Mitglied ist offline   def 

  • Gruppe: aktive Mitglieder
  • Beiträge: 386
  • Beigetreten: 19. Dezember 06
  • Reputation: 7
  • Geschlecht:Männlich

geschrieben 11. April 2011 - 20:39

@Urne:

Da brauch ich mal Nachhilfe. Also nehmen wir an, es gibt eine Schadsoftware namens EVILAPP.EXE. Deren Dateiendung wird nun verändert, und ich lade die Datei als EVILAPP.ZIP mit meinem Browser herunter. Nun wird sie automatisch an die Packersoftware geschickt, die versucht, die Datei zu entpacken. Ist das etwa das Szenario, über das wir reden? Würde EVILAPP nun als EXE ausgeführt werden? Welcher Packer macht so was?
Eingefügtes Bild
0

#7 Mitglied ist offline   Urne 

  • Gruppe: Moderation
  • Beiträge: 18.071
  • Beigetreten: 12. Juni 05
  • Reputation: 397
  • Geschlecht:Männlich
  • Wohnort:BL
  • Interessen:Computer

geschrieben 11. April 2011 - 21:04

Ich mein das eher etwas anders. Als Beispiel bladibla.exe.zip. Wie bei Deinem Beispiel eib Entpacker genau reagiert muss ich selbst probieren. Ich vermute, da würde ein Fehler kommen.
Edit: Hab gerade mal einer *.exe eine *.zip Endung verpasst. Das Teil wurde ohne Probleme im 7zip Filemanager geöffnet. Kann jetzt auch an der *.exe gelegen haben, aber wenn man nicht weiß was drin ist, halte ich das für eine Gefahr.
Alkohol und Nikotin rafft die halbe Menschheit hin und nach alter Sitt und Brauch stirbt die andere Hälfte auch.
0

#8 Mitglied ist offline   def 

  • Gruppe: aktive Mitglieder
  • Beiträge: 386
  • Beigetreten: 19. Dezember 06
  • Reputation: 7
  • Geschlecht:Männlich

geschrieben 11. April 2011 - 21:15

Beitrag anzeigenZitat (Urne: 11.04.2011, 22:04)

Ich mein das eher etwas anders. Als Beispiel bladibla.exe.zip.

Okay, aber da seh ich das Problem nicht. Windows kuckt ja nicht groß auf den Inhalt der Datei, sondern entscheidet einfach nach der Dateiendung, mit welchem Programm die Datei geöffnet wird. Und so wird bladibla.exe.zip nicht ausgeführt, sondern an den Packer geschickt, der dann sieht: Aha, Zip-Datei, muss entpackt werden, geht nicht - Fehlermeldung. Ich wüsste nicht, auf welcher Grundlage der Packer annehmen sollte, dass es sich um eine ausführbare Datei handelt, die automatisch ausgeführt werden soll.

Beitrag anzeigenZitat (Urne: 11.04.2011, 22:04)

Wie bei Deinem Beispiel eib Entpacker genau reagiert muss ich selbst probieren. Ich vermute, da würde ein Fehler kommen.

Eben. Kein Sicherheitsrisiko.
Eingefügtes Bild
0

#9 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 12. April 2011 - 16:29

Nunja. Es kann ja gut vorkommen das beim Archiv scannen nix erkannt wird. Was ja auch dann gewollt ist. Daher wäre es schon sinnvoll, wenn man den puren Inhalt nochmal scannt.

Gibt ja auch verschaltete Archive.
0

#10 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.701
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 12. April 2011 - 16:44

Vielleicht geht es hier mit: https://addons.mozilla.org/de/firefox/addon...load-statusbar/
Admin akbar
0

#11 Mitglied ist offline   G701R 

  • Gruppe: aktive Mitglieder
  • Beiträge: 448
  • Beigetreten: 02. Oktober 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 18. April 2011 - 23:17

Konnte jetzt noch nicht ausmachen, ob nun ein Risiko besteht, Archive einfach zu entpacken und ob ein Unterschied zwischen gepackten und entpackten Dateien besteht, was das Auffinden von Schadcode angeht. Die Ausführungen sind eher gegenläufig. Kann da noch wer jemand näher was zu erläutern oder hat einen Link?
So lange das nicht für mich geklärt ist, werde ich das erstmal lassen.


PS: Normalerweise werden die Downloads doch sowieso schon vom Virenscanner überprüft (in Firefox ist da zumindest so - oder ist das nur eine grobe/unverlässliche Prüfung?).

Ansonsten danke für den Ti

Dieser Beitrag wurde von G701R bearbeitet: 18. April 2011 - 23:19

0

#12 Mitglied ist offline   mush 

  • Gruppe: aktive Mitglieder
  • Beiträge: 874
  • Beigetreten: 29. Mai 07
  • Reputation: 7

geschrieben 19. April 2011 - 00:07

Beitrag anzeigenZitat (G701R: 19.04.2011, 00:17)

Konnte jetzt noch nicht ausmachen, ob nun ein Risiko besteht, Archive einfach zu entpacken und ob ein Unterschied zwischen gepackten und entpackten Dateien besteht, was das Auffinden von Schadcode angeht. Die Ausführungen sind eher gegenläufig. Kann da noch wer jemand näher was zu erläutern oder hat einen Link?
So lange das nicht für mich geklärt ist, werde ich das erstmal lassen.


PS: Normalerweise werden die Downloads doch sowieso schon vom Virenscanner überprüft (in Firefox ist da zumindest so - oder ist das nur eine grobe/unverlässliche Prüfung?).

Ansonsten danke für den Ti


Naja, der Virenscanner-Daemon findet eine neue Datei und will sie scannen. Es ist ein Archiv also entpackt er es und scannt den Inhalt. Da kann man es auch gleich automatisch entpacken lassen.

PS: Wie soll Schadcode Schaden anrichten, wenn er nicht ausgeführt wird?

Dieser Beitrag wurde von mush bearbeitet: 19. April 2011 - 00:08

insane in the membrane
0

#13 Mitglied ist offline   deezee 

  • Gruppe: aktive Mitglieder
  • Beiträge: 119
  • Beigetreten: 05. Februar 09
  • Reputation: 0

geschrieben 19. April 2011 - 09:36

das sicherheitsrisko besteht aufjedenfall
wenn auch eher durch einen exploit für dein packer programm
oder durch ein exploit welches durch das automatische einordnen der datei aktiviert wird
(lnk lücke, mit pdf datein gab es sowas auchschon)


mfg

deezee

Ps: das mit dem exe datei in .zip umbennen ist geht (vorallem bei installern) recht häufig ist aber volkommen ungefährlich da nichts ausgeführt wird

Dieser Beitrag wurde von deezee bearbeitet: 19. April 2011 - 09:38

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0