![]() |
|
||||||||||
|
|||||||
|
|
« Предыдущая тема | Следующая тема » |
| Опции темы | Опции просмотра |
|
![]() |
![]() |
|
|||||
|
Регистрация: Jul 2007
Адрес: Москва
Сообщений: 996
|
У меня накопилась пара вопросов по безопасности.
1) Всем известно, что любой swf-файл, исполняющийся на web-странице какого-либо домена можно вытащить и декомпилировать. Затем можно модифицировать декомпилированный исходник и собрать модифицированный swf-файл. Есть ли хоть какая-нибудь возможность использовать этот файл таким образом, чтобы Flash Player поместил его в один security sandbox c доменом откуда этот файл был взят? Конечно, здесь не рассматривается случай когда в crossdomain.xml домена стоит <allow-access-from domain=”*” />. И также в нем не указан любой другой домен где злоумышленник может разместить свой swf-файл. 2) При написании клиента, например, к online-игре. Каким образом обеспечивается безопасность кода? Используется <allow-access-from domain=”*” />, при этом в swf-файлах клиента нет никакого значимого кода в плане опасности его модификации? Или же используются какие-либо другие методы защиты этих файлов от модификации на уровне написания клиента? Интересуюсь в целях защиты, а не атаки ![]() |
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
1) Насчет «собрать декомпил» — это не так уж и просто, а при более-менее сложной флешке вообще невозможно без длительных ковыряний. Что касается security, то это надо иметь доступ к домену, на котором лежит флешка.
2) Клиент просто не работает с какими-то ценными данными. |
|
|||||
|
Регистрация: Jul 2007
Адрес: Москва
Сообщений: 996
|
Исчерпывающий ответ, спасибо!
|
![]() |
![]() |
Часовой пояс GMT +4, время: 19:32. |
|
|
« Предыдущая тема | Следующая тема » |
|
|