タグ

Flashとセキュリティに関するnasunoriのブックマーク (2)

  • ユーザーが制御できない「秘密cookie」、半数強のサイトが利用

    米研究チームの発表によると、Adobe Flashを使ってネット上のユーザーの行動をひそかに追跡し続けるサイトが増えているという。 Adobe Flashを使ってネット上のユーザーの行動を追跡し続ける「秘密cookie」を利用するサイトが増えているという。米カリフォルニア大学バークリー校などの研究チームがこのほど論文を発表した。 「Flash cookie」は通常のcookieとは異なり、ブラウザのセキュリティ設定ではコントロールできないという。研究チームが大手サイトによる同cookieの利用実態について調べたところ、調査対象としたサイトの半数以上がFlash cookieを使ってユーザー情報を保存していることが判明した。 中にはユーザーが削除したHTTP cookieを、Flash cookieを使って復活させているケースもあった。しかしその存在についてはサイトのプライバシーポリシーでも

    ユーザーが制御できない「秘密cookie」、半数強のサイトが利用
    nasunori
    nasunori 2009/08/13
    悪用されているのか。
  • 窓の杜 - 【NEWS】「Flash Player」のv10.0.12.36以前に深刻な脆弱性、「Adobe AIR」にも影響

    「Flash Player」のv10.0.12.36以前に深刻な脆弱性、「Adobe AIR」にも影響 Adobe Systems Incorporatedは24日(現地時間)、「Flash Player」v10.0.12.36以前のバージョンに脆弱性が発見されたことを公表するとともに、脆弱性への対策を施した「Flash Player」v10.0.22.87を公開した。同社は脆弱性の重要性を4段階中最高の“Critical”と位置づけ、最新版への更新を呼びかけている。 脆弱性の内容は、特別な細工が施されたSWFファイルを読み込むと、任意のコードが実行される可能性があるというもの。なお、脆弱性は「Adobe AIR」にも影響しており、対策が施された最新版v1.5.1が、同時に公開されている。 そのほか、「Flash CS4 Professional」など一部の同社製品も脆弱性の対象とな

  • 1