Hirdetés

2024. május 1., szerda

Gyorskeresés

Hozzászólások

(#24) WN31RD válasza VladimirR (#21) üzenetére


WN31RD
addikt

Szerintem több ponton is súlyos felelőtlenségről van szó:
Teljesen mindegy, hány éve, nem lett volna szabad olyan képformátumot tervezni, amely kódot is magában foglalhat, vagy legalábbis nagyon körültekintően kellett volna gondoskodni arról, hogy ezzel ne lehessen visszaélni. A képben rejtőző exploit mellesleg akár floppy-n is utazhat.
Felelőtlenség az is, hogy láthatóan nem eléggé alapos elemzés után emeltek át komponenseket régebbi, a biztonsági megfontolások totális figyelmen kívül hagyásával tervezett és kivitelezett Windowsokból az NT vonalba.
Felelőtlenség továbbá az, hogy a különféle képmegjelenítő szoftverek (gondolok itt pl. az IE-re) hajlandóak egy nem WMF file-ként megjelölt (pl. .jpg kiterjesztést viselő vagy image/jpeg content-type-pal rendelkező) képet WMF-ként értelmezni, noha ez a formátum nyilvánvalóan nem külső forrásokból származó képekhez lett kifejlesztve.

(Persze az, hogy mi számít felelőtlenségnek, szubjektív megítélés kérdése, mint ahogyan nagyon sok esetben az is, hogy hol kezdődik a bug, és hol végződik a feature.)

''... we as consumers want our content free (as in Freedom) and if we don't get it, we'll take our content free (as in beer).''

Copyright © 2000-2024 PROHARDVER Informatikai Kft.