Jump to content

Почтовая бомба

В вычислительной технике zip-бомба , также известная как декомпрессионная бомба или zip-бомба (ZOD) , представляет собой вредоносный архивный файл , предназначенный для сбоя или вывода из строя программы или системы, читающей его. Чем старше система или программа, тем больше вероятность, что она на нее попадет. Его часто используют для отключения антивирусного программного обеспечения , чтобы открыть путь для более традиционных вредоносных программ . [1]

Zip-бомба позволяет программе нормально функционировать, но вместо того, чтобы нарушать ее работу, создает архив, для распаковки которого требуется чрезмерное количество времени, дискового пространства или памяти. [2]

Большинство современных антивирусных программ могут определить, является ли файл zip-бомбой, чтобы избежать его распаковки. [3]

Подробности и использование [ править ]

Застежка-молния обычно представляет собой небольшой файл для удобства транспортировки и во избежание подозрений. Однако когда файл распакован, его содержимое превышает возможности системы.

Одним из примеров zip-бомбы является файл 42.zip , который представляет собой zip-файл , состоящий из 42 килобайт сжатых данных, содержащий пять слоев вложенных zip-файлов в наборах по 16 штук, причем каждый архив нижнего уровня содержит 4,3- гигабайтный ( 4 294 967 295 байт ; 4 ГиБ 1 Б ) файл общим объемом 4,5 петабайта ( 4 503 599 626 321 920 байт ; 4 ПиБ 1 МБ ) несжатых данных. [4] Эту почтовую бомбу можно бесплатно скачать в Интернете. Во многих антивирусных сканерах лишь несколько уровней рекурсии для архивов выполняется , чтобы помочь предотвратить атаки, которые могут вызвать переполнение буфера , нехватку памяти или превышение допустимого времени выполнения программы. Zip-бомбы часто полагаются на повторение идентичных файлов для достижения экстремальной степени сжатия. Методы динамического программирования можно использовать для ограничения обхода таких файлов, чтобы на каждом уровне рекурсивно отслеживался только один файл, эффективно преобразуя их экспоненциальный рост в линейный.

Существуют также zip-файлы, которые в распакованном виде создают идентичные копии самих себя . [5] [6] Сложная форма zip-бомбы использует характеристики zip-файлов и алгоритм сжатия Deflate для создания бомб без использования вложенных слоев, как это используется в 42.zip . [7]

См. также [ править ]

Ссылки [ править ]

  1. ^ в 14:35, Джон Лейден, 23 июля 2001 г. «Риск DoS из-за смертельных атак Zip на антивирусное программное обеспечение?» . www.theregister.co.uk . {{cite web}}: CS1 maint: числовые имена: список авторов ( ссылка )
  2. ^ Пелтон, Джозеф Н. (28 августа 2018 г.). Умные города сегодня и завтра: лучшие технологии, инфраструктура и безопасность . Спрингер. ISBN  978-3-319-95822-4 . OCLC   1097121557 .
  3. ^ Бирингер, Питер (12 февраля 2004 г.). «AERAsec — Сетевая безопасность — Eigene Advisories» . Архивировано из оригинала 3 марта 2016 г. Проверено 19 февраля 2011 г.
  4. ^ "42.zip" . незабываемый.дк .
  5. ^ «research!rsc: Zip-файлы до конца» . www.research.swtch.com .
  6. ^ "Quine.zip" .
  7. ^ «Лучшая бомба-молния» . www.bamsoftware.com .
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: ea75db6bfb43fb1680be603bc242029c__1718278380
URL1:https://arc.ask3.ru/arc/aa/ea/9c/ea75db6bfb43fb1680be603bc242029c.html
Заголовок, (Title) документа по адресу, URL1:
Zip bomb - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)