Ansicht umschalten
Avatar von Trollplonk
  • Trollplonk

mehr als 1000 Beiträge seit 02.06.2003

GIF ist immer noch das sicherste Grafikformat.

Alle anderen gängigen Grafikformate sind in letzter Zeit
durch erhebliche Sicherheitslücken aufgefallen, z.B. PNG,

http://www.heise.de/newsticker/meldung/49786

oder BMP:

http://www.heise.de/newsticker/meldung/47338
http://www.heise.de/newsticker/meldung/50350

Und jetzt auch noch JPEG!  (siehe Artikel)

Dagegen sind GIF-Bilder in diesem Zusammenhang noch nie
unangenehm aufgefallen. Obwohl das GIF-Format schon recht
alt (1987/89) ist, hat es noch niemand geschafft, damit
einen Exploit zusammenzubasteln. Ob das wohl an den
(besser durchdachten) Datenstrukturen liegt?

Beim PNG-Format wurde vom 3WC-Kommitee jedenfalls mehr
Wert auf Featureitis und Profilierung, als auf Sicherheit und
Webtauglichkeit gelegt.
PNG konnte nicht mal alle Möglichkeiten des GIF-Formats
bieten, wie z.B. Animationen. Daher erklärt es sich auch,
dass das GIF-Patent abgelaufen war, bevor das PNG-Format
(spezifiziert am 1.10.1996) die GIF-Bilder aus der Webgrafik
verdrängen konnte.
Erst in letzter Zeit haben zwei Mozilla-Entwickler in
Eigeninitiative Anstrengungen unternommen, ein webtaugliches
PNG-Derivat (APNG) zu spezifizieren:

http://www.vlad1.com/~vladimir/projects/apng/


Trollplonk

Mein Name ist Programm.


Bewerten
- +
Ansicht umschalten