ข้ามไปเนื้อหา

วินราร์

จากวิกิพีเดีย สารานุกรมเสรี
WinRAR
นักพัฒนา
วันที่เปิดตัว22 เมษายน พ.ศ. 2538; 31 ปีก่อน (2538-04-22)
รุ่นเสถียร
7.23[3] แก้ไขบนวิกิสนเทศ / 30 มิถุนายน 2026; 47 วันก่อน (30 มิถุนายน 2026)
ภาษาที่เขียนภาษาซีพลัสพลัส
ระบบปฏิบัติการวินโดวส์ 7 หรือใหม่กว่า
แพลตฟอร์มIA-32 (จนถึงรุ่น 7.01), x64
ขนาด3.4 MB
ภาษา50+ ภาษา[4]
รายชื่อภาษา
อารบิก, อาร์มีเนีย, อาเซอร์ไบจาน, บาสก์, เบรารุส, บัลแกเรีย, พม่า, กาตาลา, จีนตัวย่อ, จีนตัวเต็ม, โครเอเชีย, เช็ก, เดนมาร์ก, ดัตช์, อังกฤษ, เอสโตเนีย, ฟินแลนด์, ฝรั่งเศส, กาลิเซีย, จอร์เจีย, เยอรมัน, กรีก, ฮีบรู, ฮังกาเรียน, อินโดนีเซีย, อิตาลี, ญี่ปุ่น, เกาหลี, ลิทัวเนีย, มองโกเลีย, นอร์เวย์, เปอร์เซีย, โปแลนด์, โปรตุเกส, โปรตุเกสแบบบราซิล, โรมาเนีย, รัสเซีย, ซีริลลิกแบบเซอร์เบีย, สโลวัก, สโลวีเนีย, สเปน, สเปนแบบโคลัมเบีย, สวีเดน, ไทย, ตุรกี, ยูเครน, อุซเบก, เวียดนาม
ประเภทซอฟต์แวร์จัดแฟ้มเก็บถาวร [en]
สัญญาอนุญาตซอฟต์แวร์ทดลองใช้ [en]
เว็บไซต์www.win-rar.com Edit this on Wikidata

วินราร์ (อังกฤษ: WinRAR) เป็นซอฟต์แวร์อรรถประโยชน์สำหรับจัดแฟ้มเก็บถาวรและบีบอัดข้อมูลแบบทดลองใช้สำหรับไมโครซอฟท์ วินโดวส์ พัฒนาโดยยูจีน รอแชล [en] จากวิน.ราร์ จีเอ็มบีเอช (ราร์แล็บ) ตั้งแต่ พ.ศ. 2538 วินราร์สามารถสร้างและดูไฟล์เก็บถาวรประเภท RAR [en] (เป็นประเภทไฟล์ที่สร้างโดยรอแชล) หรือ ZIP [en][5] และคลายไฟล์เก็บถาวรบีบอัดได้หลากหลายรูปแบบ นอกจากนี้ วินราร์ยังฝังผลรวมตรวจสอบแบบ CRC-32 [en] หรือ BLAKE2 [en] ในแต่ละไฟล์เพื่อให้ผู้ใช้สามารถตรวจสอบความสมบูรณ์ของไฟล์ วินราร์ยังรองรับการเข้ารหัส การทำไฟล์เก็บถาวรแบ่งเป็นหลายไฟล์ และไฟล์เก็บถาวรแบบคลายตัวเองได้อีกด้วย

สัญญาอนุญาต

[แก้]

ซอฟต์แวร์ที่เผยแพร่ในรูปแบบ "ทดลองใช้ก่อนที่คุณจะซื้อ" โดยผู้ใช้สามารถใช้โดยไม่เสียค่าใช้จ่ายได้ 40 วัน[2] เมื่อหมดช่วงเวลาดังกล่าว คุณลักษณะที่ไม่ใช่สำหรับเชิงพาณิชย์ยังคงใช้งานได้ โดยตั้งใจเพื่อลดการละเมิดลิขสิทธิ์ ส่วนในประเทศจีน มีการเผยแพร่รุ่นส่วนบุคคลที่ให้ใช้แบบไม่เสียค่าใช้จ่ายอย่างเป็นทางการตั้งแต่ พ.ศ. 2558[6]

แม้ว่าการบีบอัดไฟล์รูปแบบ RAR นั้นเป็นกรรมสิทธิ์เฉพาะ ราร์แล็บได้เผยแพร่รหัสต้นทางในภาษาซีพลัสพลัสของอันราร์ [en] ซอฟต์แวร์คลายไฟล์เก็บถาวรรุ่นปัจจุบันเป็นฟรีแวร์แบบสงวนลิขสิทธิ์ โดยมีสัญญาอนุญาตที่อนุญาตให้นำไปใช้ในซอฟต์แวร์ใด ๆ เพื่ออนุญาตให้ผู้ใดสามารถสร้างซอฟต์แวร์ที่สามารถคลายไฟล์เก็บถาวรได้ แต่ไม่รวมถึงการสร้างไฟล์เก็บถาวรในรูปแบบ RAR[7]

ราร์ฟอร์แอนดรอยด์ (อังกฤษ: RAR for Android) เปิดให้ใช้โดยไม่มีค่าใช้จ่าย โดยจะแสดงโฆษณาซึ่งสามารถชำระเพื่อปิดโฆษณาได้[8] ใบอนุญาตให้ใช้ซอฟต์แวร์วินราร์ไม่ครอบคลุมการปิดโฆษณาบนราร์ฟอร์แอนดรอยด์

ความมั่นคง

[แก้]

ในเดือนกุมภาพันธ์ พ.ศ. 2562 มีการค้นพบช่องโหว่ความมั่นคงขนาดใหญ่ในไฟล์คลัง unacev2.dll ที่วินราร์ใช้ในการคลายไฟล์เก็บถาวรประเภท ACE [en][9][10] ทำให้วินราร์เลิกสนับสนุนไฟล์ประเภท ACE นับตั้งแต่รุ่น 5.70

ไฟล์เก็บถาวรแบบคลายตัวเองได้ที่สร้างด้วยวินราร์ก่อนรุ่น 5.31 (รวมทั้งไฟล์ติดตั้งของวินราร์เอง) มีช่องโหว่ที่สามารถทำให้เกิดการไฮแจ็กดีแอลแอล [en] โดยจะโหลดและเรียกใช้ไฟล์ชื่อ UXTheme.dll, RichEd32.dll และ RichEd20.dll ถ้าอยู่ในโฟลเดอร์เดียวกันกับไฟล์ติดตั้ง[11][12]

มีรายงานอย่างกว้างขวางว่าวินราร์รุ่น 5.21 และรุ่นก่อนหน้ามีช่องโหว่การกระทำการรหัสคำสั่งระยะไกล [en]ที่สามารถอนุญาตให้ผู้โจมตีระยะไกลแทรกรหัสคำสั่งที่เป็นอันตรายเข้าไปในไฟล์เก็บถาวรแบบคลายตัวเองได้ที่สร้างโดยผู้ใช้ และกล่าวอ้างว่า "ทำให้ผู้ใช้ซอฟต์แวร์มากกว่า 500 ล้านคนอยู่ในความเสี่ยง"[13] อย่างไรก็ตาม การตรวจสอบข้อกล่าวอ้างดังกล่าวพบว่า แม้ว่าช่องโหว่นี้มีอยู่จริง แต่ผลกระทบจะเกิดขึ้นเฉพาะก็ต่อเมื่อมีการเรียกใช้ไฟล์เก็บถาวรแบบคลายตัวเองได้นั้นเท่านั้น การตอบรับที่เผยแพร่ได้มองข้ามอันตรายนี้ไป โดยหนึ่งในนั้นกล่าวว่า "ถ้าคุณสามารถหาไอ้โง่ที่เชื่อใจไฟล์ .exe [en] ที่แปะป้ายว่าเป็นไฟล์เก็บถาวรแบบคลายตัวเองได้ […] คุณก็สามารถหลอกให้เขาเปิดไฟล์จาวาสคริปต์ที่แอบใส่เข้ามาได้"[14][15]

วินราร์รุ่น 6.23 ได้แก้ไขช่องโหว่ความปลอดภัยขั้นวิกฤตที่อนุญาตให้แฮ็กเกอร์สามารถเรียกมัลแวร์ที่เผยแพร่ในไฟล์เก็บถาวรได้โดยอัตโนมัติในบางสถานการณ์[16] ส่วนในรุ่น 7.12 และ 7.13 สำหรับวินโดวส์มีการแก้ไขระบบความปลอดภัยที่สำคัญ[17] ขณะที่รุ่น 7.23 ได้แก้ไขช่องโหว่ที่อันตรายที่เกี่ยวกับการคลายไฟล์เก็บถาวร RAR และ 7z[17]

อ้างอิง

[แก้]
  1. (เชเลียบินสค์ รัสเซีย) WinRAR 3.40 release notes by Eugene Roshal (ในภาษารัสเซีย)
  2. 1 2 "RAR and WinRAR End User License Agreement (EULA)", rarlab.com, RARLAB, ข้อมูลเก่าจากแหล่งเดิมเมื่อ 2014-01-04, สืบค้นเมื่อ 2019-03-11
  3. "Official website".
  4. "RAR download page". rarlab.com. RARLAB. ข้อมูลเก่าจากแหล่งเดิมเมื่อ 2020-06-09. สืบค้นเมื่อ 2020-06-10.
  5. Roos, Achim; Masiero, Manuel (19 มีนาคม 2013). "Compression Performance: 7-Zip, MagicRAR, WinRAR, WinZip". Tom's Hardware (ภาษาอังกฤษ). สืบค้นเมื่อ 27 พฤศจิกายน 2013.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  6. "软众信息-WinRAR独家总代理商 最新官方简体中文版下载 支持64位非破解版压缩软件:软件介绍-致用户的一封信". www.winrar.com.cn. ข้อมูลเก่าจากแหล่งเดิมเมื่อ 2016-10-15. สืบค้นเมื่อ 2016-10-18.
  7. "WinRAR and RAR archiver addons (downloads, UnRAR for various platforms, and source code)". rarlab.com. RARLAB. ข้อมูลเก่าจากต้นฉบับ เมื่อ 2018-09-01. สืบค้นเมื่อ 2020-06-10. License says "The source code of UnRAR utility is freeware"
  8. "RAR for Android; RARsoft". ข้อมูลเก่าจากแหล่งเดิมเมื่อ 2014-12-22. สืบค้นเมื่อ 2014-11-04.
  9. "Extracting a 19 Year Old Code Execution from WinRAR". Check Point Research (ภาษาอังกฤษแบบอเมริกัน). 2019-02-20. สืบค้นเมื่อ 2019-03-13.
  10. "WinRAR Multiple Security Vulnerabilities". www.securityfocus.com. ข้อมูลเก่าจากต้นฉบับ เมื่อ 2020-12-21. สืบค้นเมื่อ 2019-03-13.
  11. "Latest changes in WinRAR (cumulative release notes for all versions)". rarlab.com. RARLAB. ข้อมูลเก่าจากแหล่งเดิมเมื่อ 2010-08-06. สืบค้นเมื่อ 2018-09-01. Updated with each new beta test or released version. Current page has versions 6.00 and higher; archived page linked here has versions 3.70–3.93; older archived versions go back to 3.00
  12. Kanthak, Stefan (7 กุมภาพันธ์ 2016). "Executable installers are vulnerable^WEVIL (case 25): WinRAR's installer and self-extractors allow arbitrary (remote) code execution and escalation of privilege". SecLists.org. ข้อมูลเก่าจากแหล่งเดิมเมื่อ 2016-02-18. สืบค้นเมื่อ 2016-02-20.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  13. Shaikh Rafia (กันยายน 2015). "WinRAR Exploit Could Put 500 Million Users at Risk". Wccftech.com. ข้อมูลเก่าจากแหล่งเดิมเมื่อ 2016-10-01. สืบค้นเมื่อ 29 กันยายน 2016.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  14. Darren Pauli (30 กันยายน 2015). "Smuggle mischievous JavaScript into WinRAR archives? Sure, why not". The Register. ข้อมูลเก่าจากแหล่งเดิมเมื่อ 2016-09-27. สืบค้นเมื่อ 29 กันยายน 2016.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  15. "WinRAR Vulnerability Is Complete Bullshit". Darknet. 1 ตุลาคม 2015. ข้อมูลเก่าจากแหล่งเดิมเมื่อ 2016-10-02. สืบค้นเมื่อ 29 กันยายน 2016.{{cite web}}: CS1 maint: date auto-translated (ลิงก์)
  16. Goodin, Dan (2023-08-23). "WinRAR 0-day that uses poisoned JPG and TXT files under exploit since April". Ars Technica (ภาษาอังกฤษแบบอเมริกัน). สืบค้นเมื่อ 2023-08-23.
  17. 1 2 "WinRAR archiver, a powerful tool to process RAR and ZIP files". www.rarlab.com. ข้อมูลเก่าจากแหล่งเดิมเมื่อ 2025-07-27. สืบค้นเมื่อ 2025-08-08.