WinRAR existiert seit 1995 und wird seit 2002 von der Berliner win.rar GmbH entwickelt. Das Unternehmen gehört den beiden Gründern Burak Canboy und Öncül Kaya.
Neben dem Änderungsdatum für Dateien im Archiv, gibt es für RAR-Archive auch die Auswahlmöglichkeit, Informationen zum Inhalt wie das Erstelldatum oder das Datum des letzten Zugriffs entweder anzeigen zu lassen oder zu verschlüsseln.[6]
Uhrzeit von Erstelldatum, Änderungsdatum und letztem Zugriff der Dateien und Ordner werden nach Ortszeit des Computers sekundengenau abgespeichert.
Mit Version 5.70 wurde das Entpacken für das ACE-Format entfernt, da ACE nicht mehr weiterentwickelt wurde und die betreffende Bibliothek eine Sicherheitslücke enthielt, die das gesamte System kompromittieren konnte.
In Versionen vor 6.2.3 wurde eine als CVE-2023-40477 benannte Sicherheitslücke gefunden, die einen unerlaubten Speicherzugriff erlaubt. Dazu genügt es, eine entsprechend präparierte RAR-Datei zu öffnen. Von Entwicklerseite heißt es, dass diese Lücke bisher nur zu einem Absturz der Software geführt hat, weil deren Ausnutzung alles andere als trivial sei. Ferner wurde eine weitere Sicherheitslücke geschlossen (CVE-2023-38831), die aktiv ausgenutzt wurde, um gezielt Malware in Fachforen für Händler zu verbreiten und Gelder von Brokerkonten zu stehlen.
Eine Nagware-Version von WinRAR sollte nach einem Testzeitraum von 40 Tagen mittels Kauf eines Lizenzschlüssels zur Vollversion gemacht werden. Ohne diesen lässt sie sich zwar weiterhin nutzen, regelmäßige Registrierungsaufforderungen weisen aber auf die widerrechtliche Weiternutzung hin.[9]