ZIP kontra ZIP

Subskrybuj RSS A A A
7 lipca 2003
Wiesław Pawłowicz

PKWare i WinZip Computing nie mogą osiągnąć porozumienia w sprawie rozszerzenia standardu ZIP o szyfrowanie AES 256.

PKWare i WinZip Computing nie mogą osiągnąć porozumienia w sprawie rozszerzenia standardu ZIP o szyfrowanie AES 256.

Standard kompresji plików ZIP zawdzięcza swą popularność w dużej mierze temu, że przez wiele lat nie stwarzał problemów ze zgodnością - w tym także przy przenoszeniu skompresowanych plików między różnymi platformami systemowymi. Autor oryginalnego algorytmu kompresującego ZIP i założyciel PKWare - Phil Katz, który zmarł w 2000 r., opublikował go i udostępnił bezpłatnie wszystkim zainteresowanym producentom oprogramowania. To dzięki temu właśnie powstała firma WinZip Computing, mająca obecnie największe udziały w rynku tego typu oprogramowania.

Współegzystujące dotychczas w miarę harmonijnie firmy PKWare i WinZip Computing zaangażowały się ostatnio w spór o rozszerzenia standardu ZIP - chodzi o nowe rozwiązania w dziedzinie szyfrowania danych, by standard ZIP mógł podążać z duchem czasu. Czy oznacza to, że idea otwartego standardu ZIP, którą promował jego twórca Phil Katz, właśnie się kończy?

Szyfrowane podchody

To, że format musi się dostosowywać do zmieniających się potrzeb, nie ulega wątpliwości. Jednym z większych mankamentów formatu ZIP był do niedawna podnoszony wielokrotnie problem niedostatecznie bezpiecznych mechanizmów zabezpieczania kompresowanych plików przed niepowołanym dostępem. Dotychczasowa specyfikacja ZIP 2.04g pozwalała na zabezpieczanie plików za pomocą hasła alfanumerycznego.

Mechanizm ten jest jednak dość słaby i łatwy do złamania. Dlatego też PKWare wprowadziła możliwość wykorzystania podpisów cyfrowych i szyfrowania danych przy użyciu algorytmu szyfrującego AES (Advanced Encryption Standard) z kluczem 256 bitów. PKWare zwleka jednak z ogłoszeniem nowej specyfikacji. Jak wyjaśniają przedstawiciele PKWare, firma nie udostępnia specyfikacji mechanizmu szyfrowania wykorzystującego podpisy cyfrowe, ponieważ prace nad nią jeszcze trwają i są dodawane nowe funkcje.

Nie chcąc dłużej czekać, WinZip Computing w maju br. udostępniła wersję beta programu WinZip 9, wykorzystującą format ZIP zmodyfikowany bez porozumienia z PKWare. W tym przypadku zostało również zastosowane szyfrowanie AES 256, jednak bez możliwości podpisywania plików certyfikatem cyfrowym. Efekt jest taki, że oba programy są ze sobą niezgodne - program PKZip nie może odczytywać plików zaszyfrowanych przy wykorzystaniu WinZip i odwrotnie. Przedstawiciele WinZip sugerują, że opóźniając publikację, PKWare wcale nie dba o jakość standardu, lecz o własny interes, starając się poprawić swoją pozycję rynkową, działając niezgodnie z deklarowaną wcześniej zasadą utrzymywania formatu ZIP jako otwartego standardu.

Standard, nie standard?

Na razie nowe programy PKWare i WinZip nie stosują kompresji połączonej z szyfrowaniem jako opcji domyślnej. Oznacza to, że większość zapisanych przez nie plików formatu ZIP będzie mogła być odczytywana także przez inne programy. Odejście od spójnego standardu może okazać się brzemienne w skutki. Nawet jeżeli niezgodność wywoła niemożność otworzenia pliku ZIP w 5% przypadków, klienci mogą utracić zaufanie do niego jako formatu powszechnie akceptowanego, co może przełożyć się na spadek popularności na rzecz innych, jak choćby całkiem powszechnie używany RAR. Jeszcze większy uszczerbek w popularności formatu ZIP jest możliwy w przypadku, gdy odwrócą się od niego producenci oprogramowania.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88