Sono nella seguente situazione: i file multimediali (immagine, audio, video) vengono caricati da fonti non attendibili e resi pubblici ai visitatori.
Quali sono le migliori pratiche per la gestione di questi file potenzialmente dannosi prima che vengano offerti agli utenti (per ridurre il rischio di infettarli)?
Un'opzione sarebbe quella di scansionarli con l'antivirus, ma gli exploit di 0 giorni passerebbero inosservati. Ho pensato di ricodificare ma anche il software di ricodifica potrebbe essere compromesso, quindi dubito che garantirà un output pulito.
Esiste un modo a prova di proiettile per scansionare questi file per potenziali bandiere rosse come URL, DRM, script, binari, (qualsiasi cosa che non sia un puro media) contenuto che so non ha motivo di essere incluso?
Grazie!