1. TugaTech » Software » Noticias de Software » Bug no Zlib esteve escondido ao olhar de todos durante 17 anos
  Login     Registar    |                      
Siga-nos

Você não está conectado. Conecte-se ou registre-se

  

Opções



Mensagens anteriores

Bug no Zlib esteve escondido ao olhar de todos durante 17 anos em Ter 29 Mar 2022 - 18:09

DJPRMF

Compressão de ficheiros

Existe uma forte possibilidade que já tenha ouvido falar do ZLib, sobretudo se é programador ou costuma usar sistemas de compressão de ficheiros. Este foi criado perto dos anos 1990, sendo descrito como um sistema simples e rápido para a compressão de ficheiros, além de totalmente gratuito e livre de patentes.

Este foi originalmente criado para o software PKZIP, mas tornou-se um standard da Internet em 1996. Atualmente é usado sobretudo por utilizadores dos sistemas Linux ou em programas que façam base nessa plataforma (juntamente com o GZIP).

Apesar do seu foco para sistemas Linux, na verdade a arquitetura de compressão do ZLib ainda é usada em vários conteúdos e em diferentes sistemas operativos. Por exemplo, os ficheiros DOCX e XLSX do Office usam o Zlib para comprimir e descomprimir os conteúdos dos arquivos. Ficheiros Java, APK e PNG também fazem uso desta tecnologia para o mesmo fim.

O Zlib é também usado em vários servidores pela web, como forma de comprimir conteúdos enviados para os utilizadores finais, poupando largura de banda. A tecnologia Brotli da Google, por exemplo, faz uso do Zlib extensamente para comprimir conteúdos.

Ou seja, ainda é uma tecnologia bastante usada nos dias de hoje, mesmo tendo sido criada em 1996. Mas mesmo depois deste tempo, ainda existem falhas que não foram corrigidas.

O caçador de bugs Tavis Ormandy, da Google, revelou ter descoberto um bug no ZLib, que o mesmo acreditava ser novo. No entanto, quando foi pesquisar pelo mesmo, descobriu que este tinha sido inicialmente reportado em 2018. O bug tinha sido reportado, mas nunca chegou na versão final do software.

No entanto, foi apenas a 27 de Março de 2022 que o bug foi finalmente corrigido, tendo passado todos estes anos despercebido de quem o tinha reportado inicialmente. Apesar do patch encontrar-se disponível, nunca tinha sido lançado na versão final do software, portanto o bug esteve ativo durante anos sem que ninguém desse conta.

Portanto, para quem faça uso do ZLib, está agora na altura de corrigir o bug com a nova versão 1.2.12, que foi entretanto lançada. Depois de todos estes anos, a falha foi finalmente corrigida e colocada na versão final do código do programa.



  As mensagens apresentadas em cima não são actualizadas automaticamente pelo que se uma nova mensagem for colocada enquanto se encontra nesta página, não irá aparecer na lista em cima.


Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech