Die Format-Inkompatibilität betrifft Dutzende von Softwareherstellern, die in ihren Produkten einen gewissen Grad an ZIP-Unterstützung bieten. Aladdin Systems, mit Sitz in Watsonville, Kalifornien, ist Hersteller der beliebten Stuffit-Software, die Dateien lesen und erstellen kann, welche im firmeneigenen Format sowie in ZIP gespeichert sind.
Darryl Lovato, President und CTO, sagte, er habe bisher noch keine Idee, wie er mit diesen Sicherheitserweiterungen umgehen soll. Er geht davon aus, dass die zu erwartenden Inkompatibilitäten zu einem Rückgang der Unterstützung für das veraltete ZIP-Format führen werden.
„Sie haben den einzigen Vorteil zerstört, den ZIP noch für sich in Anspruch nehmen konnte, die ultimative Kompatibilität“, sagt Lovato. „Das ZIP-Format war immer eine sichere Sache. Man wusste: Eine ZIP-Datei ist eine ZIP-Datei. Nun erhalten die Leute auf einmal ZIP-Dateien, die sie nicht öffnen können. Sie werden annehmen, dass die Dateien defekt sind.“
Lovato sagte, dass eine Übergangslösung darin bestehen könnte, dass PKWare und WinZip sich eine neue Dateierweiterung anstelle des gewohnten .zip überlegen: „Dann wüssten die Leute wenigstens, dass es sich nicht um eine normale ZIP-Datei handelt“.
Der Sprecher von PKWare sagte, dass die Verwendung der Datei-Erweiterung .zip noch immer angemessen sei, da die sichereren Dateien auf dem Standard-ZIP-Format basieren, welches „Versionierung“ unterstützt, wodurch Benutzer erfahren, ob die Datei geschützt ist. Sichere Dateien können mit der kostenlosen Version von PKZip Reader gelesen werden, fügte der Sprecher hinzu.
Die ganze Debatte könnte allerdings auch das Interesse an anderen Formaten und Programmen zur Datei-Komprimierung erhöhen, so Lovato.
Neben dem proprietären SIT-Format von Aladdin werden offene Standards wie RAR und CAB durch die meisten Kompressions-Tools von Drittanbietern unterstützt. „Sobald sich die Leute in der Situation befinden, dass sie womöglich inkompatible ZIP-Dateien erstellen, werden sie vielleicht gleich ganz zu einem anderen Format wechseln“, sagte Lovato.
Analysten gehen davon aus, dass dies unvermeidlich ist, egal wie die Debatte um die Standards ausgehen wird. Amy Wohl sagt, dass der Hauptvorteil des ZIP-Formats aus seiner Fähigkeit bestand, Dateien so zu verkleinern, dass sie auf eine Diskette passten. Dank wieder beschreibbarer CDs und USB-Laufwerken, die Disketten inzwischen fast überflüssig gemacht haben, „haben sich die meisten der Gründe, die für die Verwendung von ZIP sprachen, quasi in Luft aufgelöst“, sagt sie.
Aber die Umgestaltung von ZIP zu einer Möglichkeit der sicheren Übermittlung von Dateien könnte dem Format neues Leben einhauchen, so Wohl, besonders, da der zunehmende Einsatz von Funknetzen neue Fragen in Bezug auf die Datensicherheit aufwirft. Aber ein sicheres ZIP-Format dürfte nicht allzu attraktiv sein, wenn man nicht vernünftigerweise davon ausgehen darf, dass der Empfänger das Dokument auch öffnen kann.
„Wenn man nicht nur einen einzigen Standard hat, an den sich alle halten, dann hat man ein Problem“, so Wohl.
Vernetzte Produkte müssen laut Cyber Resilience Act über Möglichkeiten zur Datenverschlüsselung und Zugangsverwaltung verfügen.
Das jüngste Update für Windows, macOS und Linux stopft drei Löcher. Eine Anfälligkeit setzt Nutzer…
Zwei von Google-Mitarbeitern entdeckte Schwachstellen werden bereits aktiv gegen Mac-Systeme mit Intel-Prozessoren eingesetzt. Sie erlauben…
Die Hintermänner haben es unter anderem auf Daten von Facebook-Geschäftskonten abgesehen. Opfer werden über angebliche…
Bis 2027 werden 90 Prozent der Unternehmen eine Hybrid-Cloud-Strategie umsetzen.
Apple belegt in der Statistik von Counterpoint die ersten drei Plätze. Samsungs Galaxy S24 schafft…