Odličen primer, zakaj ne smemo odpirati sumljivih priponk?

Avtor: Uredništvo, Objavljeno: 6. 12. 2024 05:50:00, Kategorija: Računalništvo

Ko 42 kB velika datoteka »eksplodira« v 5.5 GB, 46 MB pa v kar 4,5 PB… in vse skupaj je zelo preprosto...

Odličen primer, zakaj ne smemo odpirati sumljivih priponk?
Tako imenovane ZIP-bombe niso nič novega. Gre za relativno majhne arhive ZIP, ki vsebujejo več vgnezdenih drugih arhivov. Najprej se odpre »krovni« arhiv, nato tisti vgnezdeni vanj, pa tisti ki so vgnezdeni v te vgnezdene in tako naprej.… Rezultat so lahko datoteke, katerih skupna velikost je nekaj razredov višja od osnovnega ZIP-a.

No, ljudje imamo radi rekorde in, kdo bi si mislil, tudi na področju izdelovanja ZIP-bomb obstaja neformalno tekmovanje, kdo bo v čim manj prostora stlačil čim več. Rekord na tem področju, nastal leta 2019, je izredno impresiven. Postavil ga je mož z imenom David Fifield, njegova 46 megabajtov velika datoteka ZIP pa se razširi v kar 4,5 petabajtov. Da, prav ste prebrali, petabajtov. Za boljši občutek povejmo, da 10 milijard fotografij na Facebooku zaseda okoli 1,5 PB. To pomeni, da je David v 46 MB uspel »stisniti« za 30 milijard fotografij podatkov.

In kako mu je to uspelo? Gre za dokaj domiseln princip »prekrivanja« datotek znotraj arhiva in ne rekurzivnega algoritma, kot je to običaj pri stiskanju podatkov. Poleg malce drugačnega principa je moral uporabiti tudi razširitev Zip64, ki nima 281 terabajtne izhodne omejitve velikosti. Podrobnosti si lahko preberete v avtorjevem blogu.

Je stvar uporabna? Je in ni. Če mislite, da boste lahko vse svoje fotografije stisnili v nekaj mega- ali celo kilobajtov, se motite. Na fotografijah to »prekrivanje« ne deluje, vsaj v taki meri ne. Bo pa stvar »uporabna« lumpom, ki bodo lahko izdelali virus v obliki ZIP-bombe. In to virus, ki ga protivirusni programi ne bodo prepoznali. Vsaj nekaj časa ne, saj ne gre za rekurzivni model, ki ga ti zaznavajo. In ker so diski SSD dokaj občutljivi na prenapolnjenost, je »zabava« v tem primeru precejšnja. 

Torej – še en razlog več, da ne odpirate sumljivih datotek, ki vam jih kdo nenapovedano pošlje…

Vir: David Fifield

preberite še to

Računalništvo
Narek namesto tipkanja

Narek namesto tipkanja

Prepoznava govora v Windows je že dokaj uporabna. Tudi v slovenščini…

Računalništvo
Kako do »vode« v Excelu?

Kako do »vode« v Excelu?

Ste v Excelu kdaj zaman poskušali zapisati H2O z dvojko »spodaj«, kot je »zapovedano&...

Računalništvo
Poslovna varnost MS Teams

Poslovna varnost MS Teams

Microsoft Teams bo kmalu onemogočil zajem zaslona med srečanji

Računalništvo
Lepše berljiva tabela

Lepše berljiva tabela

Kako z izbiro celice obarvati celotno vrstico

Računalništvo
Microsoft je Skype tudi uradno poslal v pokoj

Microsoft je Skype tudi uradno poslal v pokoj

Uporabniki lahko svoje podatke prenesejo v Teams Free.

Računalništvo
Uresničene napovedi

Uresničene napovedi

Video iz leta 1993, v katerem AT&T napoveduje prihodnost… in to dokaj dobro…

Računalništvo
Uporabniki Worda, preizkusite tole

Uporabniki Worda, preizkusite tole

Preprost trik, s katerim lahko prikažete vse bližnjice, ki jih ponuja Word

Računalništvo
Bo novi lastnik Chroma OpenAi?

Bo novi lastnik Chroma OpenAi?

Če ga bo Google moral prodati, bo avtor ChatGPT-ja menda eden resnih kupcev...

Računalništvo
HP EliteBook 860 G11 - moč, eleganca in zanesljivost za sodobno poslovno okolje.
Računalništvo
Hitreje do zaporednih števil

Hitreje do zaporednih števil

Excelu tudi dolga zaporedja števil ne predstavljajo težave... če znaš...