我读过一些图像查看器被适当篡改的图像(以特别适合的格式?不确定细节)攻击。
那么,如何才能彻底消除这种威胁呢?例如,假设我们为受影响的格式创建了一个用托管代码编写的查看器,并将图像转换为纯 BMP(或其他简单到无法破解其查看器的东西);问题会消失吗?如何首先转换为 BMP,然后引入一些普遍的小随机像素更改以更好地破坏可能的黑客攻击?
假设这个图像清理转换器将被合并到防火墙中,因此默认情况下,只有“安全”的清理图像最终会在常规浏览期间加载。这能解决问题吗?还是由于对基于图像的漏洞利用的性质的理解有缺陷,我的推理不正确?