タグ

gifに関するockeghemのブックマーク (4)

  • GIFを隠れ蓑に悪性Javaを勝手に実行

    クライアント・パソコンを狙った攻撃が巧妙さを増し,対策はますます難しくなってきている。中でもJavaScriptやFlashのぜい弱性を悪用した,スクリプトを使う攻撃は極めて厄介である。スクリプトは静的なWebページだけでなく,動的コンテンツ,画像,ファイルに含まれていることがあり,攻撃を受けた時期の特定が難しいからだ。 そんな中で,今後大きな脅威になると見られている攻撃手法の一つに,「GIFAR」がある。2008年8月に報告された攻撃手法で,2009年2月にホワイトハット・セキュリティのCTOであるジェレミア・グロスマンをはじめとするWebセキュリティの専門家が選ぶ「Top Ten Web Hacking Techniques of 2008」の1位に選ばれた。日ではあまり話題になっていないが,いつやって来るか分からない。今後の影響範囲を考えると,特にWebアプリケーション開発者は知っ

    GIFを隠れ蓑に悪性Javaを勝手に実行
    ockeghem
    ockeghem 2009/03/26
    『攻撃としては,JARファイルが埋め込まれたGIFファイルを,一つのJARファイルとして認識させる』、『Webアプリケーション側での早急な対策が望まれる』<対策方法が説明されていないようですが
  • Giam ダウンロードのページ

    フリーのGIF/MNG-LC アニメーション作成ソフト Giam ダウンロードのページ('08 9/22 更新) Giamは、ホームページ上でよく見かけるこのような動画を作成するフリーソフト(無料ソフト)です。 特徴 GIFアニメと MNG-LC の相互変換が可能です。 前後のコマで同じ部分があれば、コマのサイズを小さくする最適化機能に加えて、小さくし切れない部分で前のコマと同じ部分を透過色を使って塗りつぶす最適化機能も加わりました。 コマ表示部をダブルクリックすることにより、標準でWindowsアクセサリの「ペイント」を使っての編集が可能です。編集した内容はそのままGiamに反映します。また、オプションで編集ソフトを指定出来ます。 高速で美しいディザ機能を備えています。 動画を見ながらウェイトや位置の調整が可能です。 各コマの一覧リスト表示機能が加わりました。ここをダブルクリッ

    ockeghem
    ockeghem 2007/12/11
    アニメーションGIF編集ソフトして秀逸。今後のコンテンツ開発に利用しよう
  • 画像ファイルによるクロスサイト・スクリプティング(XSS)傾向と対策

    補足 この記事は旧徳丸浩の日記からの転載です(元URL、アーカイブはてなブックマーク1、はてなブックマーク2)。 備忘のため転載いたしますが、この記事は2007年12月6日に公開されたもので、当時の徳丸の考えを示すものを、基的に内容を変更せずにそのまま転載するものです。 補足終わり 最近、画像ファイルを用いたクロスサイト・スクリプティングが注目されている。稿では、画像を悪用したXSSについて説明した後、対策方法について解説する。 画像によるXSSとはどのようなものか Internet Explorer(IE)の特性として、コンテンツの種類を判別する際に、レスポンスヘッダ内のContent-Typeだけでなく、コンテンツの内容も判断基準にしている。このため、Content-Typeが例えばimage/gif(GIF画像)となっていても、中身がHTMLであればHTMLと解釈して表示する。

    画像ファイルによるクロスサイト・スクリプティング(XSS)傾向と対策
  • CGファイル概説 目次

    最終更新日:2001年5月1日 第1章へ webmaster@snap-tck.com Copyleft (C) 2000 SNAP(Sugimoto Norio Art Production)

  • 1