小说《恶魔》经常因其在描绘中的真实性而受到称赞,而不仅仅是混搭流行语。
然而,这让我觉得不切实际:
Gragg 的电子邮件包含一个有毒的经纪公司标志 JPEG。JPEG 是压缩的图像文件。当用户查看电子邮件时,操作系统会运行解压算法将图形呈现在屏幕上;正是这种解压算法执行了 Gragg 的恶意脚本,让他溜进了用户的系统——授予他完全访问权限。有一个可用于解压漏洞的补丁,但年长的有钱人通常对安全补丁一无所知。
有这样的事吗?这个描述是基于一些真实的利用吗?
这是 2006 年 12 月发布的。
说“操作系统”正在解压缩图像以呈现它是否明智?
请注意,这与 PHP 图片上传脚本的安全性无关。我问的是显示 JPEG 的解码过程,而不是从远程用户那里获取输入的脚本,也不是错误命名为.jpeg
. 即使是流行语匹配,我正在响应的重复标记看起来也很糟糕;除了提到图像文件之外,真的没有什么相似之处。