¿Puedo ver con seguridad una miniatura de las imágenes descargadas en Ubuntu 14.04?

1

He descargado una imagen que alguien ha subido a mi sitio web con un formulario de carga pública.

Mi intención era copiar el archivo en una máquina virtual y ver la imagen desde allí; desafortunadamente, en ubuntu hay algo llamado "miniatura" ...

Entonces, se creó la miniatura y puedo ver la imagen en el explorador de archivos, pero nunca he hecho clic en el archivo.

Corro en Ubuntu 14.04 estándar (anteriormente lubuntu-desk se instaló de esta manera sudo apt-get install lubuntu-desktop).

    
pregunta Faciunt 21.09.2014 - 14:20
fuente

1 respuesta

2

Depende de lo que quieras decir con seguro. Ubuntu tiene que analizar y decodificar el archivo de imagen para mostrarlo en una miniatura. Por lo tanto, cualquier vulnerabilidad potencial en el código de decodificación se puede explotar cuando obtiene una vista previa del archivo.

Entonces, desde una perspectiva estricta, no, no estás seguro. En la práctica, no creo que exista ninguna vulnerabilidad conocida en ubuntu para archivos de imagen. Históricamente las imágenes tienden a ser de bajo riesgo.

Si tiene motivos para sospechar de un archivo, desactive la función de vista previa como se describe:

enlace

    
respondido por el Steve Sether 26.09.2014 - 05:45
fuente

Lea otras preguntas en las etiquetas