<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Xz</id>
	<title>Xz - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Xz"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Xz&amp;action=history"/>
	<updated>2026-06-01T20:28:40Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Xz&amp;diff=1697699&amp;oldid=prev</id>
		<title>~2026-12890-20: Die Sperrung war nur temporär. Wenn man den Absatz ließt könnte man meinen die Implementierung ist immer noch kompromitiert.</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Xz&amp;diff=1697699&amp;oldid=prev"/>
		<updated>2026-02-27T08:44:25Z</updated>

		<summary type="html">&lt;p&gt;Die Sperrung war nur temporär. Wenn man den Absatz ließt könnte man meinen die Implementierung ist immer noch kompromitiert.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{SEITENTITEL:xz}}&lt;br /&gt;
{{Infobox Dateiformat&lt;br /&gt;
| Name = xz&lt;br /&gt;
| Icon = &lt;br /&gt;
| Logo = &lt;br /&gt;
| Screenshot = &lt;br /&gt;
| Beschreibung = &lt;br /&gt;
| Dateiendung = .xz&lt;br /&gt;
| MIME = application/x-xz&lt;br /&gt;
| MIME-Anm =&lt;br /&gt;
| MagischeZahl = \xFD7zXZ\0&lt;br /&gt;
| MagischeZahlNotation = [[ASCII-C-Notation]]&lt;br /&gt;
| MagischeZahlHex = FD 37 7A 58 5A 00&lt;br /&gt;
| Entwickler = Tukaani Project ([[Slackware]])&lt;br /&gt;
| Veröffentlicht = &lt;br /&gt;
| LetzteVersion = &amp;lt;!-- von Wikidata --&amp;gt;&lt;br /&gt;
| LetzteVersionDatum = &amp;lt;!-- von Wikidata --&amp;gt;&lt;br /&gt;
| Art = [[Datenkompression]]&lt;br /&gt;
| Container für = beliebige [[Datei]]en&lt;br /&gt;
| Enthalten in = &lt;br /&gt;
| Erweitert von = &lt;br /&gt;
| Erweitert zu = &lt;br /&gt;
| Standard = [https://tukaani.org/xz/xz-file-format.txt tukaani.org/xz/xz-file-format]&amp;lt;!-- von Wikidata: {{#invoke:Wikidata|claim|P856|id=Q162839}} --&amp;gt;&lt;br /&gt;
| Website = [https://tukaani.org/xz/format.html tukaani.org/xz]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;xz&amp;#039;&amp;#039;&amp;#039; ist das [[Datenkompression]]sformat der &amp;#039;&amp;#039;[[XZ Utils]]&amp;#039;&amp;#039;. Die Gestaltung lehnt sich an die Datenformate von [[compress]], [[gzip]] und [[bzip2]] an. So ist es wie diese kein Format für eine [[Containerdatei|Archivdatei]], unterstützt also nur eine einzelne Datei als Kompressionsinhalt.&lt;br /&gt;
&lt;br /&gt;
Die Dateien werden durch die [[Dateinamenserweiterung]] &amp;#039;&amp;#039;.xz&amp;#039;&amp;#039; gekennzeichnet, komprimierte [[tar-Archiv]]e erhalten die Dateinamenserweiterung &amp;#039;&amp;#039;.txz&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;.tar.xz&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Am 29. März 2024 wurde bekannt, dass die offizielle Implementierung XZ Utils eine [[Backdoor]] enthält. Daraufhin wurde das Projekt bei [[GitHub]] temporär gesperrt&amp;lt;ref name=&amp;quot;:0&amp;quot;&amp;gt;{{Internetquelle |autor=Alexander Pensler |url=https://www.notebookcheck.com/Backdoor-in-XZ-Komprimierungstools-in-mehrere-Linux-Distributionen-eingeschleust.820601.0.html |titel=Backdoor in XZ-Komprimierungstools in mehrere Linux-Distributionen eingeschleust |datum=2024-03-30 |sprache=de |abruf=2024-03-30}}&amp;lt;/ref&amp;gt;. Am 29. Mai wurden Versionen veröffentlicht, bei denen die Backdoor entfernt wurde.&lt;br /&gt;
&lt;br /&gt;
== Merkmale ==&lt;br /&gt;
Das Format unterstützt mehrere Kompressionsalgorithmen (sogenannte &amp;#039;&amp;#039;Filter&amp;#039;&amp;#039;) aus einer erweiterbaren Liste, welche auch miteinander kombinierbar sind. Die Referenzimplementierung nutzt primär den [[Lempel-Ziv-Markow-Algorithmus]] (LZMA/LZMA2). Inhalte werden durch [[Prüfsumme]]n geschützt, wobei ebenfalls eine Reihe von Prüfsummenalgorithmen aus einer erweiterbaren Liste unterstützt werden. Der Datenstrom kann in mehreren unabhängigen Blöcken komprimiert und in die Datei geschrieben werden, um z.&amp;amp;nbsp;B. [[Wahlfreier Zugriff|wahlfreien Zugriff]] zu beschleunigen. Dabei können auch für die einzelnen Blöcke unterschiedliche Kompressionsalgorithmen genutzt werden. Wie bei gz- und bz2-Dateien können mehrere xz-Dateien durch Aneinanderhängen zu einer gültigen neuen zusammengeführt werden, und es kann ein Vielfaches von vier an Nullbytes angehängt werden (eine gültige xz-Datei hat eine durch vier teilbare Anzahl von Bytes) um z.&amp;amp;nbsp;B. bestimmte Dateigrößen zu erreichen. Das Format ist [[Datenstrom|streaming]]-fähig, kann also über [[Pipe (Informatik)|Pipes]] verarbeitet werden.&lt;br /&gt;
&lt;br /&gt;
== Unterstützung, Verwendung ==&lt;br /&gt;
Neben der Referenzimplementierung, den &amp;#039;&amp;#039;XZ Utils&amp;#039;&amp;#039;, können viele weitere Packer/Entpacker das Format lesen, darunter [[7-Zip]] ab der Version&amp;amp;nbsp;9, [[WinRAR]] ab Version&amp;amp;nbsp;5&amp;lt;ref&amp;gt;[http://rarlab.com/rarnew.htm &amp;#039;&amp;#039;Latest changes in WinRAR&amp;#039;&amp;#039;.] RARLAB, September 2013.&amp;lt;/ref&amp;gt; und [[The Unarchiver]]. Dazu gibt es mit &amp;#039;&amp;#039;XZ Embedded&amp;#039;&amp;#039; eine besonders kleine Implementierung, die unter anderem im [[Linux (Kernel)|Linux-Kernel]] verwendet wird.&amp;lt;ref&amp;gt;[https://tukaani.org/xz/embedded.html &amp;#039;&amp;#039;XZ Embedded&amp;#039;&amp;#039;], abgerufen am 10. April 2021.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Implementierung des [[GNU-Projekt]]es des bei der Komprimierung unter [[Linux]] und [[Unix]] oft verwendeten [[Packprogramm]]es &amp;#039;&amp;#039;[[Tar (Packprogramm)|tar]]&amp;#039;&amp;#039; unterstützt ab der Version 1.22 die direkte Erzeugung von xz-komprimierten tar-Dateien mit der Erweiterung &amp;#039;&amp;#039;.tar.xz&amp;#039;&amp;#039; und der Option &amp;lt;code&amp;gt;-J&amp;lt;/code&amp;gt; bzw. &amp;lt;code&amp;gt;--xz&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Die [[GNU Core Utilities]] werden ab Version 7.1 neben dem [[Gzip|gz]]-Format auch im xz-Format ausgeliefert und ab der Version 8.14 ausschließlich im xz-Format.&amp;lt;ref&amp;gt;[ftp://ftp.gnu.org/gnu/coreutils ftp.gnu.org]&amp;lt;/ref&amp;gt; Weiterhin existiert eine auf Mehrkern-CPUs optimierte xz-Implementierung namens &amp;#039;&amp;#039;pixz&amp;#039;&amp;#039;, welche bei tar-Dateien auch einen Index anlegen kann, um schnellen wahlfreien Zugriff zu ermöglichen.&amp;lt;ref&amp;gt;[https://github.com/vasi/pixz github.com]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Sicherheitslücke März 2024 ==&lt;br /&gt;
{{Hauptartikel|XZ Utils Backdoor}}&lt;br /&gt;
&lt;br /&gt;
Am 29. März 2024 wurde eine schwerwiegende [[Sicherheitslücke]] bekannt, die durch eine [[Backdoor]] in der [[XZ Utils|Referenzimplementierung XZ Utils]] ermöglicht wurde. Die Sicherheitslücke erhielt den [[Common Vulnerabilities and Exposures|CVE-Eintrag]] [[CVE-2024-3094]] mit der höchstmöglichen Bedrohungsstufe von 10,0 (kritisch).&amp;lt;ref&amp;gt;{{Internetquelle |url=https://nvd.nist.gov/vuln/detail/CVE-2024-3094 |hrsg=nvd.nist.gov |titel=nvd - Cve-2024-3094 |werk=nist.gov |archiv-url= |archiv-datum= |offline= |abruf=2024-03-31}}&amp;lt;/ref&amp;gt; Diese Backdoor könnte es Angreifern ermöglichen, via [[SSH File Transfer Protocol|SSH]] unbefugten Code auf Systemen auszuführen&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.heise.de/news/Hintertuer-in-xz-Bibliothek-gefaehrdet-SSH-Verbindungen-9671317.html |autor=heise online |hrsg=Security |titel=Hintertür in xz-Bibliothek gefährdet SSH-Verbindungen |werk=heise.de |datum=2024 |sprache=de |archiv-url= |archiv-datum= |offline= |abruf=2024-03-31}}&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Aufgrund des aufwändigen und langfristigen Vorgehens wird vermutet, dass hinter dem Angriff ein staatlicher Akteur steht&amp;lt;ref&amp;gt;{{Internetquelle |autor=heise online |url=https://www.heise.de/news/Hintertuer-in-xz-Bibliothek-gefaehrdet-SSH-Verbindungen-9671317.html |titel=Hintertür in xz-Bibliothek gefährdet SSH-Verbindungen |datum=2024-03-30 |sprache=de |abruf=2024-03-31}}&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://tukaani.org/xz/format.html Offizielle Website]&lt;br /&gt;
* [https://www.nongnu.org/lzip/xz_inadequate.html Xz format inadequate for long-term archiving]&lt;br /&gt;
* [https://boehs.org/node/everything-i-know-about-the-xz-backdoor Everything I Know About the Xz Backdoor]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Datenformat]]&lt;br /&gt;
[[Kategorie:Datenkompression]]&lt;/div&gt;</summary>
		<author><name>~2026-12890-20</name></author>
	</entry>
</feed>