トップへ戻るニュースフォーラムFLASH-ML 過去ログBak@Flaダウンロードよくある質問と答
ログイン
ユーザ名:

パスワード:


パスワード紛失

新規登録
メインメニュー
メイン
   とにかくFLASH【FLASHに関して全般】
     セキュリティ
投稿するにはまず登録を

スレッド表示 | 新しいものから 前のトピック | 次のトピック | 下へ
投稿者 スレッド
norik
Åê¹ÆNo.22441
投稿日時: 2005-12-26 19:04
新米
居住地:
投稿: 9
使用環境:
WinXP,Flash MX2004
セキュリティ
みなさんこんにちわ。

FLASHのセキュリティ面について質問があります。
ちょっと質問が漠然としてしまうかもしれませんが、
バッファオーバーフローなどへの対処法などが
ありましたら教えていただきたく思います。

常に新しいバージョンのFLASH Playerにアップデートすることは
もちろんですが、FLASHコンテンツ自体もしくは
FLASHを表示させているHTMLタグの方への対策って
あるのでしょうか?
Fla4man
Åê¹ÆNo.22448
投稿日時: 2005-12-27 0:02
職人
居住地: かまくら
投稿: 517
使用環境:
WinMe,Win2000,
Flash4,アズさん,大仏、delphi
Re: セキュリティ
バッファオーバーフロー

ってどういう意味で使われているのでしょう。
根本的な部分で何か思い違いをされていると思います。

Flashを製作する人は上位アプリケーション製作者なので
そういう低位の事を気にかけないのが基本です。

Flash playerのバッファオーバーフローは
6.0.65.0以前
7.0.61.0以前
に有るとされていますが
それが作動するのは悪意のあるサイトのみです。
また最新がベストということはないというのは上のリストを見て明らか。

現段階で穴がないともいえないわけで
良心的なコンテンツ製作者がいちいち気にするのは無駄
あえてやるならばバージョンチェッカーとかつければいいと思います。

それよりもFlashPlayerは信頼できるサイトでのみ有効にして
通常はOFFにしておく事を推奨する方が手っ取り早いのではと考えています。

根本的にFlashは組み方が悪ければブラウザクラッシャーになっちゃうわけで
バグのない完全なものでも悪意のあるサイトであれば
自動にpost送信できるのを悪用したり
ポップアップ開きまくったりできるわけで
バッファオーバーフロー問題があろうがなかろうが大差無いといえます。

参考
http://www.macromedia.com/devnet/security/security_zone/mpsb05-07.html


----------------
通常のハンドル名:×○○× ねた回収モードに突入 現在1/100

norik
Åê¹ÆNo.22454
投稿日時: 2005-12-27 8:51
新米
居住地:
投稿: 9
使用環境:
WinXP,Flash MX2004
Re: セキュリティ
なるほど。そもそもの部分が何か思い違っていたようですね。
製作者側として何かそういったセキュリティに対しての対策を打っているというパフォーマンスをクライアントに見せておきたかっただけなので、今回このような質問をさせていただきました。

バージョンチェックが何か1つの解決策として
当てはまりそうなので適用させていただきます。

どうもありがとうございました。
スレッド表示 | 新しいものから 前のトピック | 次のトピック | トップ

投稿するにはまず登録を
 
Copyright (C) 2003 FLASH-japan. All rights reserved.
Powered by Xoops