Sigurnost EMBED taga (Flash) ?

poruka: 4
|
čitano: 637
|
moderatori: Lazarus Long, XXX-Man, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
15 godina
neaktivan
offline
Sigurnost OBJECT taga (Flash) ?

Pozdrav, molio bih iskusne za informaciju;

 

nisam vičan Flashu, naime ASP.NET programer sam koji usto koristi i nešto Silverlight tehnologije. Silverlight aplikacije embedaju se na isti način kao Flash (kroz OBJECT tj. EMBED tag). Silverlight aplikacije su izuzetno sigurne - ne postoji nacin da procitas cookie (osim kroz javascript), da zapises primjerice Batch skriptu na racunalo ili server, ne mozes izvrsavati nikakve EXE, BAT niti ikakve druge programe isl.

 

Mene zanima, koliko je sigurno ako bih 3rd party Flash aplikaciju stavio na svoju web stranicu ? Dakle, ako bi Flash aplikacija bila na drugoj domeni, da li bi ona imala pristup informacijama klijentskom racunalu / podacima sa servera gdje se nalazi moja web stranica.

 

 

Hvala lijepa,

 

Zoran

:-)
Moj PC  
0 0 hvala 0
17 godina
offline
Sigurnost EMBED taga (Flash) ?

Mislim da ne... Flash se izvrsava na klijentskom racunalu, on moze povuc nekakvu skriptu sa servera ili procitati XML, ali ne moze izvrsavati arbitary code na serveru. Takodjer sto se tice klijentskih racunala, mislim da ne moze raditi sto hoce. Moze npr izvrsiti javascriptu ako to smatras kao sigurnosni propust. Ako se bojis cookija, on treba tocno traziti odredjeni cookie? Ako ti je to dovoljno za alarm, kriptiraj podatke u cookijima. Ja osobno sve zivo kriptiram, nista ne pustam vani bez toga.

 

Mislim da si siguran sto se toga tice.

I'm going woo woo
Poruka je uređivana zadnji put pon 14.6.2010 13:13 (tnakir).
 
0 0 hvala 0
15 godina
neaktivan
offline
RE: Sigurnost EMBED taga (Flash) ?
tnakir kaže...

Mislim da ne... Flash se izvrsava na klijentskom racunalu, on moze povuc nekakvu skriptu sa servera ili procitati XML, ali ne moze izvrsavati arbitary code na serveru. Takodjer sto se tice klijentskih racunala, mislim da ne moze raditi sto hoce. Moze npr izvrsiti javascriptu ako to smatras kao sigurnosni propust. Ako se bojis cookija, on treba tocno traziti odredjeni cookie? Ako ti je to dovoljno za alarm, kriptiraj podatke u cookijima. Ja osobno sve zivo kriptiram, nista ne pustam vani bez toga.

 

Mislim da si siguran sto se toga tice.

 

hvala na odgovoru !

Ma mislim da nije problem sto se tice cookia, kriptirani su RJINDAEL algoritmom tako da je to to. Najvise sam se plasio toga da mi netko preko flash objekta pristupi serveru i izvrsi batch naredbu "format c" :-))

 

 

 

Thanx man ...!

:-)
17 godina
offline
Sigurnost EMBED taga (Flash) ?

To nema sanse da napravi... Ne brini...

I'm going woo woo
 
0 0 hvala 0
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice