1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Adobe Flash nicht ausreichend gegen…

Nochmal für Dumme...

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Nochmal für Dumme...

    Autor Ahnungslos123 13.11.09 - 12:32

    Bedeutet dass das ein Flashinhalt die kompletten Rechte des jeweiligen Users hat.
    Keine Sandbox? Keine erzwungenen Nachfragen? Eine Komplette IO-API?

  2. Re: Nochmal für Dumme...

    Autor INKL 13.11.09 - 12:56

    Nei neatürlich hat der Flash-Player nicht mehr Rechte als der Browser in dem er als Plugin läuft...

  3. Re: Nochmal für Dumme...

    Autor Ahnungslos123 13.11.09 - 14:14

    Das war auch nicht die Frage.
    Kann der Flashcontent alles das, was der jeweilige Nutzer darf?
    Wohl kaum, ich tippe auf große Einschränkungen, welche man nur mit Sicherheitslücke umgehen könnte...
    Was ist also die genaue Kritik in dem Artikel??

  4. Re: Nochmal für Dumme...

    Autor INKL 13.11.09 - 15:31

    Der Flashcontent alleine kann gar nix, bloß der Flashplayer kann irgendwas tun.

  5. Re: Nochmal für Dumme...

    Autor Ahnungslos123 13.11.09 - 17:48

    Da du dir solche Mühe gibst mich falsch zu verstehen die Frage nochmals:
    Hat Flashcontent die gleichen Möglichkeiten bzgl. FileIO wie eine native Application (jeweilig vom gleichen User ausgeführt)?
    Und wenn nicht, reicht es an der *.swf ein paar Bytes zu ändern um dies doch zu ermöglichen?
    Falls ja wäre dies ein dicker Bug in der Flashplayer VM/JIT-Compiler/Sandbox (wie auch immer sie ihr Runtime Env. nennen).

  6. Re: Nochmal für Dumme...

    Autor Sammie 14.11.09 - 00:56

    Kommt wie immer auf den Programmierer an. Du kannst es so gestalten, das "nachgeladener" Content Zugriff hat oder auch nicht. Du kannst ihn in einer eigenen Anwendungsdomäne laufen lassen, dann hat er nicht die gleichen Rechte. Das ist eigentlich auch die Defaulteinstellung. Das hat aber nichts mit dem in der News geschilderten Problem zu tun. Wär halt auch mal interessant gewesen, was man damit sooo böses tun kann. Im besten Fall vllt ein Shared Object (Flashcookie) der Domain auslesen und irgendwohin senden, aber viel gefährlicher wirds kaum. Zudem möcht ich mal wissen, welcher Webseitenbetreiber fremde .swf Files in sein eigenes lädt? Bilder, Videos etc ja, aber Flashcontent wär mir neu.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 61 | letzter Beitrag 16:16 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

IMHO: Gema und Youtube - der Kampf ums Urheberrecht
IMHO
Gema und Youtube - der Kampf ums Urheberrecht

Nach der Urteilsverkündung im Rechtsstreit zwischen Youtube und Gema fühlten sich beide Seiten als Gewinner. In Wahrheit gibt es aber nur einen Verlierer, bloggt Medienrechtsexperte Thomas Hoeren: die Gema.

  1. Kulturelles Gedächtnis Wie speichern wir das Internet?
  2. Urheberechtsdebatte Piratenpartei legt Zehnpunktekatalog vor
  3. Urheberrecht SPD plädiert für "Vergüten statt verbieten"

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49