Новости
NanaZip 6.5 закрыл семь CVE и открыл Preview-ветку 7.0
6 августа 2026 вышли NanaZip 6.5.1800.0 и Preview 7.0. Оба билда закрывают семь CVE из 7-Zip 26.01 и вводят новую схему нумерации версий.
6 сентября 2026 года Кэндзи Мори выпустил NanaZip 7.0 (версия 2609.1, build 7.0.1832.0) — первый стабильный релиз после перехода на rolling release модель. Архиватор синхронизирован с 7-Zip 26.03, хеш-библиотека BLAKE3 обновлена до 1.8.7 и устранён supply-chain-риск.

Коротко: 6 сентября 2026 вышел NanaZip 7.0 (2609.1) — стабильный релиз с переходом на rolling release. Движок синхронизирован с 7-Zip 26.03, BLAKE3 обновлён до 1.8.7, устранён риск атаки на цепочку поставок через взломанный аккаунт crates.io. Теперь архиватор поставляется в двух вариантах: Modern (MSIX) и Classic (портативный).
6 сентября 2026 года разработчик NanaZip Кэндзи Мори опубликовал стабильный выпуск NanaZip 7.0 с идентификатором версии 2609.1 (build 7.0.1832.0). Это первый мажорный стабильный релиз после того, как проект официально перешёл на модель rolling release, при которой традиционные целые версии как таковые больше не нумеруются по нарастающей.
NanaZip — форк архиватора 7-Zip для Windows, нацеленный на современный интерфейс с поддержкой XAML Islands, интеграцию с контекстным меню Windows 11 и расширенный набор хеш-функций. Архиватор работает с форматами .7z, .rar, .zip, .tar, .gz и десятками других.
Предыдущие ключевые события в истории NanaZip 7.x: в августе 2026 года вышли NanaZip 6.5.1800.0 и Preview-ветка 7.0 с патчами семи CVE из 7-Zip 26.01. Сентябрьский выпуск — уже полноценный стабильный релиз, а не Preview.
Начиная с NanaZip 7.0 проект отказывается от классической схемы «мажорная.минорная.патч». Вместо этого используется формат YYMM.N: двузначный год, двузначный месяц и порядковый номер выпуска в этом месяце, начиная с 1.
Разработчик планирует примерно один мажорный стабильный выпуск в год, между которыми выходят промежуточные Preview-обновления. Такой подход снижает нагрузку на мейнтейнера и устраняет накопление несовместимых изменений между ветками.
Если у вас установлен NanaZip 6.x или более ранняя версия — рекомендуется перейти на 7.0 (2609.1). Нумерация «7.0» в названии означает именно это конкретное стабильное событие, а не то, что следующий стабильный релиз будет 8.0.
NanaZip 7.0 впервые разделён на два отдельных варианта дистрибуции:
| Вариант | Формат | Особенности | Статус |
|---|---|---|---|
| Modern | MSIX | Полная интеграция с Windows: контекстное меню, ассоциации файлов, автообновление через Microsoft Store | Стабильный |
| Classic | Портативный EXE | Работает без установки, подходит для серверных и headless-окружений | В разработке |
Оба варианта используют одну кодовую базу: ядро написано на C++, пользовательский интерфейс реализован на C# с XAML Islands. Modern-вариант обеспечивает более глубокую интеграцию с оболочкой Windows 11 — в частности, записи в контекстном меню Проводника появляются без дополнительной настройки реестра.
Classic-вариант пока находится в активной разработке и рекомендован для специфических сценариев: автоматизированных скриптов, CI/CD-пайплайнов и сред без прав установки.
NanaZip использует библиотеку BLAKE3 для верификации целостности архивов — вычисления криптографических хешей при распаковке и проверке файлов. В выпуске 7.0 эта библиотека обновлена с предыдущей версии до 1.8.7.
Причина обновления — инцидент в экосистеме Rust: учётная запись одного из мейнтейнеров пакета blake3 на платформе crates.io была скомпрометирована. Ситуация попадает под класс supply-chain-атак: злоумышленник, получив контроль над аккаунтом мейнтейнера, мог опубликовать вредоносную версию пакета, которая автоматически подтянулась бы в зависимости проектов, использующих blake3 без фиксированной версии.
Crates.io — официальный реестр пакетов для языка Rust. Если аккаунт мейнтейнера взломан, атакующий может загрузить новую версию пакета с вредоносным кодом. Проекты, использующие зависимость без строгой фиксации версии в Cargo.lock, автоматически получат заражённый пакет при следующей сборке.
Обновление BLAKE3 до 1.8.7 закрывает этот вектор для самого NanaZip. Пользователям, которые хранят хеши BLAKE3 для верификации архивов, обновление не требует повторного пересчёта существующих хешей: алгоритм хеширования не изменился, изменилась только реализация библиотеки.
Кодовая база NanaZip построена поверх открытого кода архиватора 7-Zip. В выпуске 7.0 движок синхронизирован с ветви 7-Zip 26.03, вышедшей 3 сентября 2026 года. Это означает, что NanaZip 7.0 включает все исправления и улучшения поддержки форматов из актуального апстрима.
7-Zip 26.03 принёс улучшения для Joliet ISO-образов, составных (Compound) архивов и исправил ряд ошибок в обработке TAR-файлов. Подробнее об этом обновлении — в материале 7-Zip 26.03: улучшения Joliet ISO и Compound-архивов.
Синхронизация с апстримом — стандартная практика для NanaZip: проект намеренно не форкает логику распаковки, а только добавляет слой современного UI и расширенные функции хеширования поверх проверенного движка Игоря Павлова.
Кэндзи Мори обозначил два ключевых направления долгосрочного развития проекта:
Разработка ведётся в рамках Community-модели: мейнтейнер принимает pull-request'ы и обозначает эти задачи как долгосрочные исследовательские, а не запланированные к конкретной версии.
NanaZip 7.0 доступен бесплатно для Windows. Modern-вариант (MSIX) рекомендуется для настольных систем с Windows 10/11. Classic-вариант — для серверов и автоматизации.
7.0.1832.0 — это именно стабильный выпуск, не Preview.Обновление не меняет ассоциаций форматов: если .7z, .rar и .zip были привязаны к NanaZip, они останутся привязаны после обновления. Существующие архивы, созданные в предыдущих версиях, открываются без конвертации.
Смотрите также: NanaZip 6.5 закрыл семь CVE и открыл Preview-ветку 7.0 — предыстория нынешнего выпуска.