@Szakrack (Gast)
Ich glaube es gab einmal soetwas bei alten Windowsrechnern und bei alten
iOS Geräten mit Tiff Bildern. Es ist jedoch nicht möglich oder sinnvoll,
solche Bilder aus dem Forum rauszufiltern. Ein Angreiffer wird auch eher
die Werbebanner versauchen, als Bildchen hochzuladen, weil man damit
mehr Personen erwischt, oder versuchen Zugriff zum Server, nicht zum
Client zu erhalten.
Im moment sind alle momentan bekannten derartigen Probleme bei den von
den Modernen Browsern bei den von denen unterstützten Bildformaten
bereits behoben.
Das Problem ist, dass man sich als Klient erst vor Problemen schützen
kann, sobald diese bekannt werden. In diesem fall gibt es meistens ein
Update des Herstellers. Ich Empfehle, Plugins wie Flash, Java und DivX
Player zu deinstallieren (letzterer ist sowiso ein Trojaner). JavaScript
ist bei aktuellen Browsern OK.
Als Betreiber eines Servers muss man noch weitere Massnamen ergreifen,
wie z.B. externe Backups, Pen-testing der Anwendungen (sofern man dazu
in der Lage ist, sonst jemanden Beauftragen), Korrektes Setzen der
Berechtigungen (jeder Service ein anderer User), und/oder verwenden von
Dingen wie apparmor/selinux. Man kann auch alle Services in verschiedene
Kontainer auslagern, etc.
Wenn du wirklich auf nummer sicher gehen willst, kannst du ja mit
links oder w3m in einer VM oder Container arbeiten, jenachdem wie
weit man gehen will.