Avatar billede lars_ole Nybegynder
11. december 2002 - 15:03 Der er 9 kommentarer og
1 løsning

Macromedia Flash Player - Sikkerhed - adgang til HD, Mikrofon m.v

Er der nogen der har check på hvilke sikkerhedsproblemer der er med Macromedia Flash Player. Prøv at check-in på www.dr.dk og lyt til radio.......Prøv at højre-click på vinduet - settings og se hvad applikationen ønsker adgang til..... F.eks. hvormeget man ønsker DR skal lagre på HD og adgangen til Mikrofon.
Er der nogen der har erfaringer ???????
Avatar billede nikolajdu Nybegynder
11. december 2002 - 15:14 #1
Flash player 6.0 havde et par sikkerhedshuller vedrørende localstorage - De blev dog hurtigt lukket. Alle bør af samme grund generelt altid opdatere til nyeste player.

Selv gemmefunktionen svarer stort set til cookies. Den er (med en opdateret) player på ingen måder skadelig og bruges mest til at 'personalisere' siden til dit brug. Standard er den sat til at kunne holde 100kb - Det kan kun du ændre. Det er altså ikke muligt for mig at slå ting til eller fra hos dig.

Adgang til mikrofon/webcam skal du selv slå til. Det kan igen ikke gøres udefra, så før du gør det så er der ingen der lurer på dig.

http://www.macromedia.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash&P5_Language=English

/Nikolaj
Avatar billede nikolajdu Nybegynder
11. december 2002 - 15:18 #2
Avatar billede nikolajdu Nybegynder
11. december 2002 - 15:25 #3
http://www.macromedia.com/desdev/mx/flash/articles/securityreview_flashplayer.pdf

Højreklik og vælg gem som - Det går hurtigere end at loade det ind i din browser (PDF fil Acrobat Reader altså påkrævet)

/Nikolaj
Avatar billede nikolajdu Nybegynder
11. december 2002 - 15:25 #4
Avatar billede lars_ole Nybegynder
11. december 2002 - 15:26 #5
Tak for dit svar. Jeg er selvfølgelig klar over at det er "mig selv" der bestemmer, men man kunne jo forestille sig, at der via denne åbning "som jeg
jo selv har accepteret" kunne indlæses skadelig programkode/virus og lign. på min HD. Jeg tror jo ikke at mit virusforsvar "tager højde" for denne adgang.
Avatar billede nikolajdu Nybegynder
11. december 2002 - 15:27 #6
Nåja en anden væsenligt ting er at hvis playeren på www.dr.dk skriver en 'cookie' på din maskine så er sikkerhedsniveauet det samme som almindelige cookies. Dvs at det kun er domænet : dr.dk der kan tilgå disse informationer.
Avatar billede nikolajdu Nybegynder
11. december 2002 - 15:37 #7
Når det kommer til skadelige informationer, så skulle det efter sigende ikke længere være muligt. Dog kan det selvfølgelig aldrig udelukkes at der opstår andre huller.

Det skal siges at når det kommer til localStorage funktionen så var jeg ude i en længere diskussion med forskellige folk lige efter 6 playeren blev lanceret. Min indgangsvinkel - Tjo den samme som din - Ikke helt tryg ved at folk i smug gemmer filer på min maskine.

Er du stadig i tvivl/nervøs så slå skidtet fra - Det værste der kan ske er at du mister lidt "personalized" sites - Men det er ihvertilfald bedre end at gå og frygte.

/Nikolaj
Avatar billede nikolajdu Nybegynder
11. december 2002 - 15:39 #8
Min største kritik mod hele idéen (som ellers er en fantatisk mulighed for en webdesigner uden bagtanker) - Er simpekthen den at localStorage som default er aktiveret og ikke mange som dig rent faktisk har opdaget at de selv skal slå det fra.

God dag.

/Nikolaj
Avatar billede lars_ole Nybegynder
11. december 2002 - 15:43 #9
Endnu engang tak for dine udemærkede kommentarer. Jeg føler mig p.t. ikke sikker og vil derfor fremover slå funktionen fra.

God dag.

/Lars Ole
Avatar billede nikolajdu Nybegynder
11. december 2002 - 15:47 #10
En sidste ting. Hvis folk prøver at tilgå storage/mic eller cam når det er slået fra, så vil du få en sikkerhedsbox op der spørger om du vil acceptere adgang - Her kan du så sige nej efter behov - Afhængigt af om siden du er på er en du vil stole på. F.eks www.dr.dk må man formode har rent mel i posen mere end man kan sige om en eller anden www.xxx.biz side.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester