Romaania Daemon kehutaan usein siitä, että se on realistinen esityksessään sen sijaan, että vain peittäisi muotisanoja.
Tämä kuitenkin tuntui epärealistiselta:
Graggin sähköposti sisälsi myrkytetyn JPEG: n välityslogosta. JPEG-tiedostot olivat pakattuja kuvatiedostoja. Kun käyttäjä katsoi sähköpostia, käyttöjärjestelmä suoritti purkualgoritmin graafisen kuvan esittämiseksi näytöllä; tämä purkamisalgoritmi suoritti Graggin haitallisen komentosarjan ja antoi hänen liukua käyttäjän järjestelmän sisään - mikä antoi hänelle täyden pääsyn. Dekompressiovirheelle oli saatavilla korjaustiedosto, mutta vanhemmilla, rikkailla ihmisillä ei yleensä ollut aavistustakaan tietoturvakorjauksista.
Onko sellaista? Perustuuko tämä kuvaus todelliseen hyödyntämiseen?
Tämä julkaistiin joulukuussa 2006.
Onko järkevää sanoa, että "käyttöjärjestelmä" purkaa kuvan purkamista sen renderoimiseksi?
Huomaa, että tällä ei ole mitään tekemistä PHP-kuvien latausohjelmien turvallisuuden kanssa. Kysyn JPEG-tiedoston näyttämisen purkamisprosessista , enkä komentosarjoista, jotka ottavat syötettä etäkäyttäjiltä, eikä tiedostoista, jotka on nimetty väärin nimellä .jpeg
. Kopioitu kopiointi, johon vastaan, näyttää huonolta jopa sanasanalla; oikeastaan mitään muuta kuin kuvatiedostojen mainitseminen.