Categories: Software

Das Ende von ZIP? Sicherheits-Features bergen Probleme

Die Format-Inkompatibilität betrifft Dutzende von Softwareherstellern, die in ihren Produkten einen gewissen Grad an ZIP-Unterstützung bieten. Aladdin Systems, mit Sitz in Watsonville, Kalifornien, ist Hersteller der beliebten Stuffit-Software, die Dateien lesen und erstellen kann, welche im firmeneigenen Format sowie in ZIP gespeichert sind.

Darryl Lovato, President und CTO, sagte, er habe bisher noch keine Idee, wie er mit diesen Sicherheitserweiterungen umgehen soll. Er geht davon aus, dass die zu erwartenden Inkompatibilitäten zu einem Rückgang der Unterstützung für das veraltete ZIP-Format führen werden.

„Sie haben den einzigen Vorteil zerstört, den ZIP noch für sich in Anspruch nehmen konnte, die ultimative Kompatibilität“, sagt Lovato. „Das ZIP-Format war immer eine sichere Sache. Man wusste: Eine ZIP-Datei ist eine ZIP-Datei. Nun erhalten die Leute auf einmal ZIP-Dateien, die sie nicht öffnen können. Sie werden annehmen, dass die Dateien defekt sind.“

Lovato sagte, dass eine Übergangslösung darin bestehen könnte, dass PKWare und WinZip sich eine neue Dateierweiterung anstelle des gewohnten .zip überlegen: „Dann wüssten die Leute wenigstens, dass es sich nicht um eine normale ZIP-Datei handelt“.

Der Sprecher von PKWare sagte, dass die Verwendung der Datei-Erweiterung .zip noch immer angemessen sei, da die sichereren Dateien auf dem Standard-ZIP-Format basieren, welches „Versionierung“ unterstützt, wodurch Benutzer erfahren, ob die Datei geschützt ist. Sichere Dateien können mit der kostenlosen Version von PKZip Reader gelesen werden, fügte der Sprecher hinzu.

Die ganze Debatte könnte allerdings auch das Interesse an anderen Formaten und Programmen zur Datei-Komprimierung erhöhen, so Lovato.

Neben dem proprietären SIT-Format von Aladdin werden offene Standards wie RAR und CAB durch die meisten Kompressions-Tools von Drittanbietern unterstützt. „Sobald sich die Leute in der Situation befinden, dass sie womöglich inkompatible ZIP-Dateien erstellen, werden sie vielleicht gleich ganz zu einem anderen Format wechseln“, sagte Lovato.

Analysten gehen davon aus, dass dies unvermeidlich ist, egal wie die Debatte um die Standards ausgehen wird. Amy Wohl sagt, dass der Hauptvorteil des ZIP-Formats aus seiner Fähigkeit bestand, Dateien so zu verkleinern, dass sie auf eine Diskette passten. Dank wieder beschreibbarer CDs und USB-Laufwerken, die Disketten inzwischen fast überflüssig gemacht haben, „haben sich die meisten der Gründe, die für die Verwendung von ZIP sprachen, quasi in Luft aufgelöst“, sagt sie.

Aber die Umgestaltung von ZIP zu einer Möglichkeit der sicheren Übermittlung von Dateien könnte dem Format neues Leben einhauchen, so Wohl, besonders, da der zunehmende Einsatz von Funknetzen neue Fragen in Bezug auf die Datensicherheit aufwirft. Aber ein sicheres ZIP-Format dürfte nicht allzu attraktiv sein, wenn man nicht vernünftigerweise davon ausgehen darf, dass der Empfänger das Dokument auch öffnen kann.

„Wenn man nicht nur einen einzigen Standard hat, an den sich alle halten, dann hat man ein Problem“, so Wohl.

Download: Winzip
Download: Pkzip

Page: 1 2 3

ZDNet.de Redaktion

Recent Posts

Forscher entwickeln Exploits per GPT-4 aus Sicherheitswarnungen

Die Tests basieren auf tatsächlich existierenden Sicherheitslücken. GPT-4 erreicht eine Erfolgsquote von 87 Prozent. Alle…

6 Tagen ago

HostPress für Agenturen und E-Commerce-Betreiber

Höchste Performance-Standards für Webseiten und ein persönlicher, kundenorientierter Premium Support.

6 Tagen ago

V-NAND: Samsung steigert Bit-Dichte um 50 Prozent

Die neue V-NAND-Generation bietet die derzeit höchste verfügbare Bit-Dichte. Samsung steigert auch die Geschwindigkeit und…

6 Tagen ago

Bericht: Google entwickelt App-Quarantäne für Android

Die Sicherheitsfunktion taucht in einer Beta eines kommenden Android-Updates auf. Die Quarantäne beendet unter anderem…

7 Tagen ago

Kostenloser Kurs zum Ausbau von Low-Code-Programmierung

Die OutSystems Developer School hilft Entwicklern, in 2 Wochen komplexe reaktive Anwendungen mit der Low-Code-Plattform…

7 Tagen ago

Cloudflare: DNS-basierte DDoS-Angriffe steigen im ersten Quartal um 80 Prozent

Das Jahr 2024 beginnt laut Cloudflare mit einem Paukenschlag. Die automatischen Systeme des Unternehmens wehren…

1 Woche ago