Veröffentlicht 17. Dezember 200321 j Hallo, ich habe eben im Internet nach der Sicherheit von Flash gesucht, und bis jetzt 2 negative Artikel gefunden: http://www.heise.de/newsticker/data/pab-13.08.02-000/ http://www.heise.de/newsticker/data/pab-04.03.03-000/ Wie beurteilt Ihr das ? Wie sicher ist Flash ?
17. Dezember 200321 j Unter Windows ist Flash afaik nur über ActiveX verfügbar - und damit ziemlich unsicher, da die Basistechnologie ActiveX selber unsicher ist. In kritischen Umgebungen wirst du jedenfalls keinen Flash-Player finden. bis denne
17. Dezember 200321 j @smile das höre ich nun zum ersten mal , seit wann setzt Flash auf ActiveX ? Das würde dann ja bedeuten das z.B. Apples OS oder Linux Flash unterstützen würden . Sowohl für die genannten OS's gibt es Flashplayer sowie für PDA's und Handy's . Das FlashPlugin baut ja auf der Technologie des Webbrowsers auf bzw. erweitert diesen => verbessert mich bitte falls es falsch ist. Gruß Tool-Time :StefanE
18. Dezember 200321 j Ich sprach ja auch explizit von "unter Windows". Unter anderen OS die kein ActiveX kennen ist das anders. Afaik wird Flash unter Windows aber über ActiveX eingebunden, zumindest der IE macht es definitiv über diese "Schnittstelle". Und daran krankt es. ActiveX ist unsicher. Praktische Erfahrungen kann ich aber nicht liefern, da ich weder Windows noch Flash nutze, da ich bei beiden Systemen keinen Mehrwert für mich erkennen kann. Auch so hat Flash aber nichts in kritischen Umgebungen zu suchen, da diverse Bugs von Macromedia gar nicht oder zu spät gefixt werden. Alles was mehr ist gehört nicht in eine kritische Umgebung - dort reicht ein simpler Browser.
18. Dezember 200321 j Hi sicherheit in wievern ? Ist Damit Gemeint einen Geschutzen Bereich auf ne Inetseite in Flash zu bauen ? Oder z.b. der schutz davor das jemand ideen die in dem Film Umgesetzt werden klaut ?
18. Dezember 200321 j Autor Ich meine damit: Wenn ich auf meinem Rechner das Flash-Plugin habe, und mir Websites ansehe, die Flash benutzen, inwiefern diese Flash Programme meinen PC evtl. schädigen können. Ist ein Buffer-Overflow möglich? Können Angreifer durch ein manipuliertes Flash-File an meine Daten? Diese Richtung. P.S. Ich konnte bisher rausfinden, dass Flash in einer SandBox abläuft, die zuletzt im August 02 umgangen werden konnte, Macromedia hat diesen Fehler (gefakter Flash-Header) aber durch einen Patch behoben, und seitdem ist die Sandbox noch nicht wieder umgangen worden. Diese Richtung. Danke für die bisherigen Antworten !
18. Dezember 200321 j erst heute wieder was bei Heise.de: http://www.heise.de/newsticker/data/dab-18.12.03-000/ Macromedia hat in der Vergangenheit aber eher ne schlechte Update-und-Security-Politik gefahren. An den OP: Nichts ist wirklich sicher ;-). Wenn du Sicherheitsbedenken bei Flash hast, dann lass es weg.
Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.