Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > ActionScript 3.0

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 13.08.2008, 11:08
mre вне форума Посмотреть профиль Отправить личное сообщение для mre Посетить домашнюю страницу mre Найти все сообщения от mre
  № 1  
Ответить с цитированием
mre
 
Аватар для mre

Регистрация: Jul 2007
Адрес: Москва
Сообщений: 996
Post Вопросы по безопасности swf-файлов домена

У меня накопилась пара вопросов по безопасности.

1) Всем известно, что любой swf-файл, исполняющийся на web-странице какого-либо домена можно вытащить и декомпилировать. Затем можно модифицировать декомпилированный исходник и собрать модифицированный swf-файл.
Есть ли хоть какая-нибудь возможность использовать этот файл таким образом, чтобы Flash Player поместил его в один security sandbox c доменом откуда этот файл был взят?
Конечно, здесь не рассматривается случай когда в crossdomain.xml домена стоит <allow-access-from domain=”*” />. И также в нем не указан любой другой домен где злоумышленник может разместить свой swf-файл.

2) При написании клиента, например, к online-игре. Каким образом обеспечивается безопасность кода?
Используется <allow-access-from domain=”*” />, при этом в swf-файлах клиента нет никакого значимого кода в плане опасности его модификации?
Или же используются какие-либо другие методы защиты этих файлов от модификации на уровне написания клиента?

Интересуюсь в целях защиты, а не атаки

Старый 13.08.2008, 13:09
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 2  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
1) Насчет «собрать декомпил» — это не так уж и просто, а при более-менее сложной флешке вообще невозможно без длительных ковыряний. Что касается security, то это надо иметь доступ к домену, на котором лежит флешка.

2) Клиент просто не работает с какими-то ценными данными.

Старый 13.08.2008, 13:58
mre вне форума Посмотреть профиль Отправить личное сообщение для mre Посетить домашнюю страницу mre Найти все сообщения от mre
  № 3  
Ответить с цитированием
mre
 
Аватар для mre

Регистрация: Jul 2007
Адрес: Москва
Сообщений: 996
Исчерпывающий ответ, спасибо!

Создать новую тему Ответ Часовой пояс GMT +4, время: 19:32.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 19:32.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.