Показать сообщение отдельно
Старый 24.03.2013, 19:48
maxkar вне форума Посмотреть профиль Отправить личное сообщение для maxkar Найти все сообщения от maxkar
  № 10  
Ответить с цитированием
maxkar

Регистрация: Nov 2010
Сообщений: 497
Цитата:
Собственно, это никак не противоречит концепции блэк листа. Такие сети могли бы содержать как раз запрещающий кроссдоменник.
Повторяю. Это не приведет к появлению запрещающего кроссдоменника. Это приведет к повальному запрещению flash в корпоративной среде. Просто потому, что flash запретить проще, чем настроить безопасность для "какого-то" плагина. Я не уверен, что adobe это нужно. Да и white lists рулят, а не black list. Правильный black list обычно очень сложно делать и поддерживать.

Нужно еще учесть в среднем не слишком высокую квалификацию обслуживающего персонала. Так что кросдоменник отсутствовал бы в достаточно большом количестве организаций (где на самом деле должен бы был быть). Поэтому периодически бы поднималась шумиха в СМИ по поводу очередной успешной атаки. Возможно, и иски к самому Adobe были бы (выграли бы или нет - уже другая история).