記事へのコメント58

    • 注目コメント
    • 新着コメント
    nagaitakeyuki
    ImageMagickに脆弱性があるくらいなので、我々も正当な画像を装ったバイナリに対して対処する必要ありだろう。

    その他
    khtokage
    ちょっと画像関係でややこしいの踏んだので久しぶりに見に来た。相変わらず良記事だ。

    その他
    moegg
    “policy.xml で読み書き出来るファイル形式を絞れば、いうほど怖くはない ただ、ImageMagick に限らずサーバサイドで動かすのは手間と覚悟が要る Yahoobleed の件でコード品質が信用ならないと言われたら、ごめんなさい”

    その他
    tmatsuu
    すばら

    その他
    lovely
    コメント欄にmalaさん

    その他
    Dai_Kamijo
    「さようなら ImageMagick」の考察 — 上條 大 (@Dai_Kamijo) September 5, 2018 from Twitter https://twitter.com/Dai_Kamijo September 05, 2018 at 02:03PM via IFTTT

    その他
    delphinus35
    元記事がふわふわしていて消化不良だったところが丁寧に解説されている。ガチ勢のコメントも大変ためになる。

    その他
    nilab
    「ImageMagick でユーザから任意の画像ファイル形式を受け取って処理するのは自殺行為である事を示唆します」

    その他
    internetkun
    https://twitter.com/a_o_k_i_n_g/status/1034261934420320256 この記事の言及元の記事を書かれている方の反応は正直かなり残念ですね

    その他
    ledsun
    コメントが強かった

    その他
    shidho
    毎回毎回アップデートの度に差分読まないと使えない(たぶんそれはImageMagickに限らない)というのはライブラリの意味があるのか、それとも差分だから大したことがないのか……。

    その他
    knok
    fuzzingに言及があってよかった

    その他
    yoya
    yoya policy.xml で画像ファイル形式を絞ればいうほど怖くないよという論調で、サイボウズさんを背中から撃つフォロー記事のつもりがネットの反応を見ると恐怖を助長させちゃってる気がしなくもない。正しく怖がって欲しい。

    2018/08/27 リンク

    その他
    quick_past
    もう随分長いこと使ってないな・・・。何年も前に自前のサーバで動かすスクリプト書いてるときにちょっと使ってたんだけど。。これからも使うのやめよう

    その他
    kfujii
    読んだ。

    その他
    field_combat
    たまにしか使わんから、セキュリティ周りは意識してなかった。表に出すのにはほぼ使ったことないしなぁ

    その他
    halfrack
    policy.xml 運用知見 / 画像処理に関するあれこれもある

    その他
    kamm
    低機能版ImageMagickがあれば需要ありそう

    その他
    KoshianX
    大量の形式に対応してるが故に脆弱性も増える、と。policy.xml 知らんかった今度使おう。

    その他
    alcus
    “Yahoobleed”

    その他
    iww
    『自分はリリースの度に全差分見ているので、怪しいと思ったら更新止めたりしてます。』 そういうマメさが無いとダメなんだろうな

    その他
    n314
    すごい覚悟が必要なことはわかった

    その他
    wordi
    ImageMagickガチ勢

    その他
    t-murachi
    humm...

    その他
    cocoasynn
    めっちゃ詳しい

    その他
    maruware
    縮小は代替を探せるけど合成の代替みつからない

    その他
    progrhyme
    これは良いサポートエントリだ。

    その他
    versatile
    jpeglib libtif libpng みたいに全部ライブラリになってるので、そんなに大変じゃないって誤解してた

    その他
    sisya
    読み物としても十分面白かった。毎回追っているだけあって、ものすごく詳しいというか、単に詳しいだけでなく経緯を踏まえて説明されるので分かりやすい。

    その他
    hedachi
    意味わからんぐらい詳しくてすごい

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    「さようなら ImageMagick」の考察 - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure y...

    ブックマークしたユーザー

    • yggdra_w2024/07/10 yggdra_w
    • nna7742024/04/02 nna774
    • kumokaji2024/03/26 kumokaji
    • techtech05212024/02/15 techtech0521
    • skypenguins2021/11/25 skypenguins
    • idk2021/04/09 idk
    • bayan2021/03/20 bayan
    • kathew2021/03/11 kathew
    • W53SA2021/01/29 W53SA
    • utgwkk2021/01/29 utgwkk
    • silossowski2021/01/29 silossowski
    • tomo314159265632020/12/10 tomo31415926563
    • Pahud2020/11/04 Pahud
    • sato_susumu2020/08/17 sato_susumu
    • akkun_choi2020/07/10 akkun_choi
    • summer4an2020/06/15 summer4an
    • hbKOT2020/05/06 hbKOT
    • nagaitakeyuki2020/05/04 nagaitakeyuki
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む