<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Archivbombe</id>
	<title>Archivbombe - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Archivbombe"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Archivbombe&amp;action=history"/>
	<updated>2026-06-04T03:57:50Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Archivbombe&amp;diff=481166&amp;oldid=prev</id>
		<title>imported&gt;Kogger120 am 2. Juli 2024 um 11:52 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Archivbombe&amp;diff=481166&amp;oldid=prev"/>
		<updated>2024-07-02T11:52:47Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Eine &amp;#039;&amp;#039;&amp;#039;Archivbombe&amp;#039;&amp;#039;&amp;#039; (auch &amp;#039;&amp;#039;Dekomprimierungsbombe&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;Zip-Bomb&amp;#039;&amp;#039;) ist eine [[Datei]] mit per [[Datenkompression]] gepacktem Inhalt, deren [[Malware|schadhafter Zweck]] darin besteht, beim Entpacken ein unerwartet hohes Vielfaches ihrer Größe anzunehmen&amp;lt;ref name=&amp;quot;kasp&amp;quot;&amp;gt;{{Webarchiv |url=http://www.viruslist.com/de/hackers/glossary?glossid=188779827 |text=Glossareintrag. |wayback=20121031235419}} [[Kaspersky Lab]].&amp;lt;/ref&amp;gt; oder Software zum Entpacken in eine Endlosschleife zu bringen. Die gepackten Inhalte können beispielsweise Grafikdateien mit dem immer gleichen Muster oder Textdateien mit sich wiederholenden Zeichenfolgen sein. Solche Regelmäßigkeiten können außerordentlich stark komprimiert werden. Ebenso können sie Fehler in der Entpacksoftware ausnutzen, um [[Rekursion]]en zu erzeugen.&lt;br /&gt;
&lt;br /&gt;
== Angriffsweg ==&lt;br /&gt;
Der vorwiegende Angriffsweg der Archivbomben sind [[E-Mail]]s, denen sie als Anhang beigefügt sind. Eine solche E-Mail ist nicht sehr groß und stellt keinerlei auf den ersten Blick erkennbare Gefahr dar.&lt;br /&gt;
&lt;br /&gt;
Archivbomben sind nicht primär dafür gedacht, von dem Benutzer entpackt zu werden, sondern zielen vorwiegend auf [[Antivirenprogramm]]e ab: Diese scannen Dateien – auch solche &amp;#039;&amp;#039;innerhalb&amp;#039;&amp;#039; von Archiven – häufig schon beim Dateieingang. Dafür müssen die Archive in einen temporären Speicherbereich entpackt werden. Dabei besteht die Gefahr, dass die entpackten Dateien den Arbeitsspeicher oder die Festplatte füllen und das System gänzlich zum Stillstand bringen. Außerdem benötigt der Scanvorgang viel Rechenzeit. Bei rekursiven Archivbomben hingegen bleibt das System i.&amp;amp;nbsp;d.&amp;amp;nbsp;R. funktionsfähig, lediglich der Virenscanner kann seine Aufgabe (nämlich das Scannen des Archivs) niemals vollenden. Dieser Art von Archivbomben kann entgegengewirkt werden, indem die Antivirensoftware eingehende Archive nur bis zu einer bestimmten Tiefe überprüft. Der Angriff ist also der Versuch eines [[Denial of Service]].&amp;lt;ref name=&amp;quot;kasp&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Größeninformation in den Attributen des Archivs abzufragen, hat keinen zusätzlichen Nutzen, da diese beispielsweise per [[Hex-Editor]] manipuliert sein können.&lt;br /&gt;
&lt;br /&gt;
== Beispiele ==&lt;br /&gt;
=== 42.zip ===&lt;br /&gt;
Eine bekannte Archivbombe ist &amp;#039;&amp;#039;42.zip&amp;#039;&amp;#039;. Fünfmal rekursiv gepackt, beträgt ihre Größe lediglich 42 [[Byte#Vergleich|Kilobyte]]. Beim Entpacken wächst das Datenvolumen allerdings um das Hundertmilliardenfache auf 4,5 Petabyte:&amp;lt;ref&amp;gt;[https://unforgettable.dk/ www.unforgettable.dk] – Details zum Aufbau von 42.zip (englisch)&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
!Struktur&lt;br /&gt;
!Gesamtzahl&amp;lt;br /&amp;gt; Dateien&amp;lt;sup&amp;gt;1)&amp;lt;/sup&amp;gt;&lt;br /&gt;
!enthält&amp;lt;br /&amp;gt; jeweils&lt;br /&gt;
!unkomprimierte Gesamtgröße (Byte)&lt;br /&gt;
|-&lt;br /&gt;
|42.zip&amp;lt;sup&amp;gt;2)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|1.048.576&lt;br /&gt;
|16 Ordner&lt;br /&gt;
|4.503.599.626.321.920 (4,5 PB)&lt;br /&gt;
|-&lt;br /&gt;
|→ lib0.zip     … libf.zip&amp;lt;sup&amp;gt;3)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|1.048.576&lt;br /&gt;
|16 Ordner&lt;br /&gt;
|4.503.599.626.321.920 (4,5 PB)&lt;br /&gt;
|-&lt;br /&gt;
|→ book0.zip    … bookf.zip&lt;br /&gt;
|65.536&lt;br /&gt;
|16 Ordner&lt;br /&gt;
|281.474.976.645.120  (281 TB)&lt;br /&gt;
|-&lt;br /&gt;
|→ chapter0.zip … chapterf.zip&lt;br /&gt;
|4.096&lt;br /&gt;
|16 Ordner&lt;br /&gt;
|17.592.186.040.320  (17 TB)&lt;br /&gt;
|-&lt;br /&gt;
|→ doc0.zip     … docf.zip&lt;br /&gt;
|256&lt;br /&gt;
|16 Ordner&lt;br /&gt;
|1.099.511.627.520  (1 TB)&lt;br /&gt;
|-&lt;br /&gt;
|→ page0.zip    … pagef.zip&lt;br /&gt;
|16&lt;br /&gt;
|{{0}}1 Datei&lt;br /&gt;
|68.719.476.720  (68 GB)&lt;br /&gt;
|-&lt;br /&gt;
|→ 0.dll&amp;lt;sup&amp;gt;4)&amp;lt;/sup&amp;gt;&lt;br /&gt;
|&lt;br /&gt;
| {{0}}1&lt;br /&gt;
|4.294.967.295 (4,3 GB)&lt;br /&gt;
|}&lt;br /&gt;
Anmerkungen:&lt;br /&gt;
* &amp;lt;sup&amp;gt;1)&amp;lt;/sup&amp;gt; Ausschließlich die unterste Hierarchiestufe –&amp;amp;nbsp;also die Dateien &amp;#039;&amp;#039;page0.zip … pagef.zip&amp;#039;&amp;#039;&amp;amp;nbsp;– enthält Dateien; die darüber Liegenden dienen nur als [[Multiplikation|Multiplikatoren]] für die Anzahl der Dateien in der untersten Hierarchiestufe. Die Angaben sind nicht [[Kumulierte Häufigkeit|kumuliert]] und dienen vornehmlich der Anschauung – so berücksichtigt die Gesamtzahl der Dateien nur die Anzahl der insgesamt enthaltenen komprimierten Dubletten von &amp;#039;&amp;#039;0.dll&amp;#039;&amp;#039; und nicht die ebenfalls mit eingebetteten [[Containerdatei]]en (deren Anteil an der Gesamtmenge allerdings auch vernachlässigbar gering ausfällt).&lt;br /&gt;
* &amp;lt;sup&amp;gt;2)&amp;lt;/sup&amp;gt; Die Datei &amp;#039;&amp;#039;42.zip&amp;#039;&amp;#039; fasst lediglich die 16 [[Containerdatei]]en der nächst-unteren Hierarchiestufe zu einer einzigen Datei zusammen, daher ändert sich an Gesamtgröße und Anzahl im Vergleich zur nächst-unteren Stufe nichts.&lt;br /&gt;
* &amp;lt;sup&amp;gt;3)&amp;lt;/sup&amp;gt; Die o.a. Notierung der [[Dateiname]]n erfolgt nach dem Schema &amp;#039;&amp;#039;Präfix&amp;#039;&amp;#039;&amp;#039;#&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039; — „#“ ist dabei der [[Variable (Logik)|Platzhalter]] für eine einstellige [[Hexadezimalzahl]], kann also insgesamt 16 Werte (0, 1, 2, […], 9, A, B, C, D, E, F) annehmen. „lib0.zip … libf.zip“ steht also für 16 durchnummerierte einzelne Dateien.&lt;br /&gt;
* &amp;lt;sup&amp;gt;4)&amp;lt;/sup&amp;gt; Die Datei &amp;#039;&amp;#039;0.dll&amp;#039;&amp;#039; besitzt durchgehend ein 0xAA-[[Bytemuster]] über die gesamten 4.294.967.295 [[Byte]]s hinweg und ist durch die damit einhergehende [[Redundanz (Informationstheorie)|Redundanz]] sehr gut [[Verlustfreie Kompression|verlustfrei komprimierbar]].&lt;br /&gt;
&lt;br /&gt;
== Weitere ==&lt;br /&gt;
Eine „Zip Files All The Way Down“ genannte Methode ähnelt der 42.zip – hierbei wird allerdings eine [[ZIP-Dateiformat|zip]]-, [[gzip]]- oder [[tar (Packprogramm)|tar]]-Datei erstellt, die sich rekursiv selbst enthält.&amp;lt;ref&amp;gt;[https://research.swtch.com/2010/03/zip-files-all-way-down.html &amp;#039;&amp;#039;Zip Files All The Way Down&amp;#039;&amp;#039;.] research.swtch.com; abgerufen am 21. Februar 2011.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Schadprogramm]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Kogger120</name></author>
	</entry>
</feed>