Nieuwe beveiligingen maken zip-bestanden onuitwisselbaar

ZDNet schrijft dat de compatibiliteit van het zip-compressieformaat op de tocht staat. De nieuwste versie van PKWare's PKZip zal nieuwe beveiligingsmethoden bieden. Hierdoor zijn de bestanden echter niet meer uitwisselbaar met andere zip-programma's. WinZip heeft hierop gereageerd door in de nieuwste versie van WinZip een concurrerende beveiligingstechniek toe te passen, die eveneens door andere programma's niet gelezen kan worden. Als derde categorie zijn er nog veel andere programma's in omloop die het gewone zip-formaat ondersteunen, zoals bijvoorbeeld de in de verkenner van Windows XP ingebouwde ondersteuning.

Ladenkast / compressie / zip, ofzoAndere softwarebedrijven hebben aangegeven zich ongerust te maken over de ontwikkeling - het zip-formaat is één van de weinige compressieformaten dat universeel als standaard geaccepteerd wordt. Straks zijn er drie verschillende zip-formaten in omloop, wat in het bijzonder bij beginners tot veel verwarring zal leiden. WinZip probeert een nieuwe standaard te creëren door ook derden toegang te geven tot de nieuwe compressietechniek van het bedrijf. PKWare heeft echter aangegeven vooralsnog geen plannen in die richting te hebben.

Door Kevin Levie

Nieuwsposter

19-08-2003 • 12:53

82

Submitter: T.T.

Bron: ZDNet

Reacties (82)

82
79
56
16
3
5
Wijzig sortering
WinZip en PKZip gaan hun marktaandeel dus comprimeren......
Alternatieven?
[Alternatieven?]

Er zijn zat alternatieven als je maar goed zoekt :) Er zijn "standaard" alternatieven in de vorm van RAR en ACE compressors, deze leveren over het algemeen betere compressies van bestanden dan bij (PK/WIN)ZIP.

Als je de gratis/OpenSource kant uit gaat, kom je al snel uit bij bzip2 & gzip (al dan niet in samenwerking met tar) die al geruime tijd een standaard zijn op de verschillende OpenSource/UN*X-oid besturingssystemen (Linux, FreeBSD, etc).

Op het moment ben ik een groot voorstander van het OpenSource 7z formaat wat echt zeer indrukwekkende prestaties en/of compressies laat zien. D.m.v. het (win32) programma 7-Zip kun je dit realiseren (in mijn ogen een zeer makkelijk programma om te gebruiken, zeker voor mensen die Windows/Norton Commander gebruiken). Het is gratis te downloaden via [url="http://www.7-zip.org."]http://www.7-zip.org.[/url] Vanaf die website kun je het programma downloaden, tevens heeft het ondersteuning voor RAR, ARJ, ZIP, etc dus je hebt direct ook de mogelijkheid om andere compressed formaten uit te pakken (en ja, ook met de huidige ZIP encryptie algoritmes).
Op het moment ben ik een groot voorstander van het OpenSource 7z formaat wat echt zeer indrukwekkende prestaties en/of compressies laat zien. D.m.v. het (win32) programma 7-Zip kun je dit realiseren (in mijn ogen een zeer makkelijk programma om te gebruiken, zeker voor mensen die Windows/Norton Commander gebruiken). Het is gratis te downloaden via [url="http://www.7-zip.org."]http://www.7-zip.org.[/url] Vanaf die website kun je het programma downloaden, tevens heeft het ondersteuning voor RAR, ARJ, ZIP, etc dus je hebt direct ook de mogelijkheid om andere compressed formaten uit te pakken (en ja, ook met de huidige ZIP encryptie algoritmes).
Vertel ook nog even dat 7-zip kleinere .zip bestandjes maakt dan Winzip of Winrar :)
en dat 7-zip, tenminste die versie die ik toen probeerde, niet goed werkte onder Windows XP

dus eigenlijk moeten we gewoon een andere prog gebruiken, die nog wel universeel zip gebruikt.

Ik ben zowiezo al lang van WinZip afgestapt.

Eigenlijk vind ik zelf dat ze het zip-formaat niet mogen gebruiken, omdat het juist zo universeel is, ze pakken maar een andere ext als ze zonodig een aangepast formaat willen *.winzip *.pkzip ofzo, het wordt echt verwarrend anders :(
Ik vind zelf Powerarchiver superfijn!
Maar ook WinRAR is super!
Terug naar arj? :) Was vroeger toch echt de standaard.
Infozip.... de open-source zip versie die onder de meeste linuxen gebruikt word. Werkt op bijna alle platformen, en ze hebben een gui voor window.
www.info-zip.org
WHahaha lol info zip meeste gebruikt onder linuxen lol probeer je reclame te maken hier ?

bij windows is het meest gebruikt zip ja
maar voor linux is TAR bij veruit het meest gebruikte compressie methode ooit
dat bz2 compresie komt in optocht bij linux en ik moet zeggen het werkt erg goed

maar ik gebruik zelf altijd winrar omdat ik tot nu toe nog nooit welke type compressie dan ook niet heb kunnen uitpakken wat met heel veel van die compressie pakketten vaak erg te wensen overlaat
*kuch* wat een onzin zeg
het meest gebruikte zip prog onder linux zou best info zip kunnen zijn. ja idd, het gaat hier over een zip prog, niet over een algemeen compressie prog.
daarnaast moet ik je teleurstellen, tar is absoluut niet de meest gebruikte compressie methode, tar is niet een een compressie methode, het raapt alleen meerder files bij elkaar in 1 file, wat dan weer heel handig door gzip gecompressed kan worden, aangezien gzip maar 1 filekan compressen per keer. gzip is dus de heel veel gebruikte compressie onder linux etc...
tar.gz
tar.bz2

Open formaten die ook excelete compressie bieden die in de *nix wereld al lag standaard zijn.

En verder: ik neem aan dat je niet persee de beveiligingsmaatregelen moet gebruiken?
So much voor de standaard. Erg dom dat producenten van ZIP-powered producten als PKZip en WinZip niet met z'n allen om te tafel gaan zitten om een gezamelijke standaard te bedenken voor het beveiligen van ZIP-files. Door dit soort maffe acties is de kans groot dat het ZIP-formaat veel terrein verliest en mensen overstappen op een alternatief wat wel consequent is in z'n codering. Daar zijn de makers van WinZip en PKZIP niet bij gebaat lijkt me zo.
Dit gaat alleen over beveiligde zips met een encryptie (die in het huidige .zip format behoorlijk crap is dus dat die wordt geupgrade is geen overbodige luxe)

Vziw doen gewone zips zonder encryptie (de grote massa) het nog uitstekend.

Verder is .zip uberhaupt zo gaar als wat met zn volledig achterhaalde bestandsstructuur intern. Dat het formaat het nog zolang uit heeft gehouden verbaast me eerlijk gezegd. Formats als rar en ace zijn vele malen beter.
dit snap ik niet, waarom moet altijd iedereen met zijn eigen versie komen? dit maakt het toch alleen maar verwarrender? Hmm, even kijken, welke van de 3 programma's heb ik hier voor nodig?

* 786562 nrg
Anoniem: 75364 @nrg19 augustus 2003 13:25
Dat heet "marktwerking" en onze hele Westerse samenleving is erop gebaseerd. Jammergenoeg blijkt marktwerking in bepaalde markten (zoals software) meer slechte dan goede invloeden te hebben.

Dit is ook de reden dat ik principiele voorkeur heb voor vrije open source software. Hoe meer open source, hoe minder commercie en marktwerking, hoe minder gezeik met incompatible bestandsformaten.

Voor de mensen die nog steeds niet naar Mozilla en Open Office overgeschakeld zijn: Zeur niet, dat krijg je nou eenmaal met commerciele software.
Helaas gebeurd er in de open source precies hetzelfde, alleen meestal om andere (vaak technische) redenen of meningsverschillen over wat beter is. Kijk maar eens hoeveel verschillende Linux en Unix smaker er zijn. Dat is pas een onuitwarbare bende. En hoeveel op Mozilla gebaseerde browsers zijn er inmiddels wel niet.... Daar zijn 3 ZIP formaten nog niets bij
Hoeveel linux smaken?
Er is maar actuele 1 stable kernel tree, en zijtakken worden indien interessant genoeg (technical merits!) gemerged met de hoofd-branch.
Branching in linux is puur om technische redenen, niet om marktterrein te winnen of verdedigen.

Mozilla: hier gaat het puur om de marktvraag -- firebird, galeon etc.

In beide gevallen is het goed voor de consument, itt wat hier met zip gebeurt.
Dat is iets heel anders. Keus tussen verschillende software varianten is nooit weg. Het is ook helemaal niet verkeerd (in tegendeel zelfs) dat er verschillende ZIP compressie programma's, Linux distro's en Mozilla varianten zijn. Voor elk wat wils.

Het wordt vervelend als de diverse varianten uitwisselbaarheidsproblemen hebben. Ik kan elk programma op elke Linux distro draaien. Als ik switch tussen verschillende Mozilla versies blijven mijn settings een bookmarks keurig netjes gespaard. Allemaal geen probleem. Maar in dit geval van deze ZIP beveiligingen heb je *wel* een probleem.
<Reactie op RobT>

Je hebt natuurlijk de beroemde Alan Cox patches maar idd echte forks van de Linux kernel zijn nog niet opgetreden, alhoewel het soms had kunnen gebeuren (zoals bijvoorbeeld met het geruzie om de nieuwe memory manager enkele maanden geleden)

<Voor de algemene discussie>

Ach, ja ... "Standaarden" zijn niet te vertrouwen tenzij ze open zijn. Dat zie je overal, niet alleen in de software industrie hoor ..... Aan de ene kant is concurrentie mooi als het er voor zorgt dat aanbieders van vergelijkbare producten hun prijzen scherp houden vanwege klantenbinding, maar als er maar IETS aan kartelvorming/monopolisatie mogelijk is valt het kapitalistische kaartenhuis bij dat kleine zuchtje wind finaal om.
Dan heb ik het nog niet over de miljoenen die verspeeld worden omdat verschillende door bedrijven gesponsorde onderzoeksinstituten allemaal aan de zelfde problemen bezig zijn zonder van elkaars werk te profiteren omdat "zij" de concurrent zijn.
Ja, maar al die browsers lezen en renderen wel nog allemaal HTML. Geen gebruikers ongemak dus.
Ja, platte HTML wel, maar qua layout van de pagina's reageren de verschillende browsers nog best afwijkend! En laat ik het helemaal niet over javascript en css hebben.
Dit is ook de reden dat ik principiele voorkeur heb voor vrije open source software. Hoe meer open source, hoe minder commercie en marktwerking
Minder commercie: ja, maar juist bij open-soucre software is er sprake van vrije marktwerking, de keuze van de klant is daar richtinggevend en keuze is vaak zeer makkelijk en vrij, de commerciele softwaremarkt en dan vooral in de VS is verre van vrij en marktwerking bestaat daar in sommige gebieden niet tot nauwelijks meer (browsers/windows/allelei compatibiliteitsproblemen etc)

Voorstanders van een vrije markt zullen dan logischerwijs eerder voor open-source gaan
Powerarchiver.


Die doet ze allemaal.
Fantastisch idee van PKWare om op deze manier een universele standaard om zeep te helpen... :(
Mja, exit Zip, enter RAR... RAR is teminste nog universeel. En anders is er nog LHA, ARC, en nog een x aantal andere compressieformaten vanuit het DOS tijdperk die bruikbaar zijn.
Anoniem: 40574 @Aetje20 augustus 2003 01:22
Precies, daarbij comprimeert RAR 9 van de 10 keer ook beter, soms tot wel 35% ofzo.
Ehm, PKware heeft die standaard uitgevonden. Ze hebben in mijn ogen het volste recht om dat te doen.

Wat overleg met de war grotere partijen op zip gebied had wel gemogen....
Hoe kom je erbij dat nieuwe zip files niet uitwisselbaar zijn door beveiliging?
Die beveiliging zou net als encryptie moeten werken. Di zou uitermate handig zijn voor bijvoorbeeld bedrijven die verschillende bestanden in mails meesturen als zip file. Wel is het zo dat deze bedrijven dus dingen samen zouden moeten doen anders zijn de bestanden wel gelocked.

Zo zie je weer veel dingen hebben een positieve en negatieve kant :)
Dat gaat zo niet lukken.
Je zult als bedrijf onderling moeten afspreken welke zip-tool je gebuikt, maar buitenstaanders met dezelfde tool kunnen nog steeds proberen het bestand te openen.

Ik zie alleen nog maar (kleine) nadelen.
Als je echt wilt gaan encrypten, moet je niet op je zip-programma vertrouwen. Gebruik dan iets als pgp ofzo.

Zolang je trouwens geen encryptie gebruikt, blijven de bestanden gewoon uitwisselbaar.
Dom van beide bedrijven.
Het formaat dat XP gebruikt wint toch....
Dat zal wel meevallen, want XP kan ZIP-files niet inpakken, hij kan ze alleen lezen.
Anoniem: 89337 @Dingen19 augustus 2003 13:03
Uhm, Windows XP kan wel degelijk ZIP files creeren:
Rechtermuisknop op hetgeen wat je wilt inpakken, "send to" "compressed zip folder"

Verder is dit gewoon een superdomme actie, waarmee misschien wel het gebruik van ZIP minder zal worden om verwarring te voorkomen en meer mensen zullen overstappen naar RAR
... en meer mensen zullen overstappen naar RAR
Rar is uberhaupt al interessant, aangezien deze itt zip ook de NTFS rechten en streams desgewenst mee kan nemen in de .rar file. Verder heeft rar nog andere prettige eigenschappen, o.a. m.b.t. multiple volumes e.d. (jeetje, wat een afkortingen allemaal;-).

En Ace moet je ook niet vergeten, heel populair bij de mensen die illegale software verspreiden.
Uhm, Windows XP kan wel degelijk ZIP files creeren:
Rechtermuisknop op hetgeen wat je wilt inpakken, "send to" "compressed zip folder"
Ah, dit werkt inderdaad wel! Ok, my bad :)
dan is rar toch een populairdere keuze t.a.v ace. wrom zou ik je niet precies kunnen uitleggen maar ra is de geaccepteerde standaard in de undergroudn scene
^ ^ ^ ^ ^ ^ ^ ^
Nee hoor, rechtslkikken -> Nieuw -> Gecomprimeerde map (oid)

Wat hij zegt dus...
Je kan in XP een gecomprimeerde map aanmaken, wat neerkomt op een zip bestand.

Het kan dus wel.
Er staat althans bij de Engelse versie :

Send to ->
Compressed (Zipped) Folder

En vervolgens wordt het gecompressed naar een .zip
Precies, maakt gewoon een .zip bestand aan.
Nee, filecompressie kon altijd al in alle versies van DOS en Windows, maar dat maakt het zeker nog geen zipfile.
Anoniem: 58853 @Boss19 augustus 2003 13:04
Als je hiermee het "compress" vinkje bedoeld wat je bij de eigenschappen van een folder of bestand hebt staan dan sla je de plank echt vet mis. Da's een "compress"-bitje in het NTFS filesysteem en heeft echt helemaal niks met compressie middels een allogaritme als ZIP te maken!
Ja ja, sinds de drankdood van PK "The Man" zijn er kennelijk nog dronkaards genoeg over bij PKWare. Toedeledokie gave standaard, toedeledokie bedrijf.

Einde hoofdstuk.

Er komt wel weer wat nieuws. Ben trouwens benieuwd wat Sun gaat doen met hun JAR en WAR formaten. Die hebben geen last van open standaarden, alhoewel ze het zelfde zijn als ZIP.

En dan...gebruikt er echt nog iemand ZIP om te comprimeren? Bestandjes voor over de mail (telefoonlijn) misschien, maar verder...? Straks heeft iedereen HDD's van 500 GB en een ADSL verbinding van 8 Megabit :Y)
ik rar tegenwoordig. snel en klein.
En dan...gebruikt er echt nog iemand ZIP om te comprimeren? Bestandjes voor over de mail (telefoonlijn) misschien, maar verder...? Straks heeft iedereen HDD's van 500 GB en een ADSL verbinding van 8 Megabit
En zo komen er ook grotere bestanden en is er weer meer ruimte nodig. Nu is 500 GB veel, later is het niks meer. Compressie zal altijd een handig middel blijven!

Overigens denk ik ook dat er wel een programma zal komen die alle 3 de versies zal ondersteunen.
heel veel kleine bestanden overpompen gaat langzamer dan het ff zippen en dan overpompen
Ja, en "bestandjes" van 3 Gib! :9
Waarom niet meteen overstappen op 7-zip? Veel betere compressieverhouding
Omdat 7-zip niet echt geweldig is imo..

Ik gebruik nu IZArc, ook niet helemaal 100% geweldig maar toch net goed genoeg om functioneel te zijn, iig beter als 7-zip in mijn ogen :)
ik gebruik alleen .tar.gz :+ hoe vind je die!

nee serieus ik denk toch dat de meerderheid winzip gebruikt, en dat dit op moment een laatste reddings actie is van PKzip

heb wel eens gelezen dat ze totaal geen markt meer hebben omdat winzip alles heeft overgenomen sinds win95
Hoe ik die vind? Goed!

Je moet immers "the best tools for the job" gebruiken:

archiveren: tar
comprimeren: gzip of bzip2
versleutelen: GnuPG

Waarom zou je de versleuteling van PKZIP meer vertrouwen dan die van WinZip of omgekeerd? Nee, geef mij maar GnuPG dat heeft bewezen goed en veilig te zijn.

Dus:

$ tar zcvf fubar.tgz *
$ gpg -c fubar.tgz

En als je liever bzip2 gebruikt i.p.v. gzip, wordt het:

$ tar ycvf fubar.tbz2 *
$ gpg -c fubar.tbz2

Maar eh, men wil zip gebruiken. Geen probleem:

$ zip fubar.zip *
$ gpg -c fubar.zip

Tenminste, onder FreeBSD :-)

Op dit item kan niet meer gereageerd worden.