Локальный общий объект - Local shared object
Локальный общий объект ( LSO ), обычно называют флэш - куки (из - за его сходства с HTTP куки ), представляет собой часть данных, веб - сайты , которые используют Adobe Flash может хранить на компьютере пользователя. Локальные общие объекты использовались всеми версиями Flash Player (разработанного Macromedia, который позже был приобретен Adobe Systems ), начиная с версии 6.
Файлы cookie Flash, которые могут сохраняться или извлекаться всякий раз, когда пользователь обращается к странице, содержащей приложение Flash, являются формой локального хранилища. Подобно файлам cookie, они могут использоваться для хранения пользовательских предпочтений, сохранения данных из флеш-игр или отслеживания активности пользователей в Интернете. LSO критиковали как нарушение безопасности браузера , но теперь есть настройки браузера и надстройки, ограничивающие продолжительность их хранения.
Место хранения
Локальные общие объекты содержат данные, хранящиеся на отдельных веб-сайтах. Данные хранятся в формате сообщения действия . При настройках по умолчанию Flash Player не запрашивает у пользователя разрешение на хранение локальных общих объектов на жестком диске. По умолчанию приложение SWF, запущенное в Flash Player версий с 9 по 11 (по состоянию на 1 сентября 2011 г.), может хранить до 100 КБ данных на жестком диске пользователя. Если приложение пытается сохранить больше, появляется диалоговое окно с вопросом, разрешить или отклонить запрос.
Adobe Flash Player не разрешает совместное использование сторонних локальных общих объектов между доменами . Например, локальный общий объект из «www.example.com» не может быть прочитан доменом «www.example.net». Однако сторонний веб-сайт всегда может передавать данные третьей стороне через некоторые настройки, найденные в специальном XML- файле, и передавать данные в запросе третьей стороне. Кроме того, сторонним LSO разрешено хранить данные по умолчанию. По умолчанию данные LSO совместно используются браузерами на одном компьютере. В качестве примера:
- Посетитель получает доступ к сайту с помощью своего браузера Firefox, затем просматривает страницу, отображающую определенный продукт, затем закрывает браузер Firefox, информация об этом продукте может храниться в LSO.
- Если тот же посетитель, используя тот же компьютер, теперь открывает браузер Internet Explorer и посещает любую страницу с сайта, просматриваемого в Firefox, сайт может считывать значения LSO в браузере Internet Explorer и отображать динамический контент или иным образом настраивать таргетинг на посетитель.
Это отличается от файлов cookie, которые имеют изолированные пути хранения для сохраненных файлов cookie, в то время как LSO используют общий путь к каталогу для всех браузеров на одной машине.
Приложение к играм
Флэш-игры могут использовать файлы LSO для хранения личных игровых данных пользователя, таких как пользовательские настройки и фактический прогресс в игре. Резервное копирование таких файлов требует некоторого технического понимания программного обеспечения. Однако как обновления браузера, так и программы, предназначенные для удаления неиспользуемых файлов, могут удалить эти данные.
Чтобы предотвратить мошенничество, игры могут быть разработаны так, чтобы файлы LSO были непригодны для использования, если они были получены из другого места.
Проблемы конфиденциальности
Как и в случае с файлами cookie HTTP, локальные общие объекты могут использоваться веб-сайтами для сбора информации о том, как люди перемещаются по ним, хотя пользователи предприняли шаги для ограничения сбора данных. Интернет-банки, продавцы или рекламодатели могут использовать локальные общие объекты для отслеживания.
10 августа 2009 года журнал Wired сообщил, что более половины ведущих веб-сайтов использовали локальные общие объекты для отслеживания пользователей и хранения информации о них, но только четыре из них упомянули об этом в своей политике конфиденциальности. «Флэш-файлы cookie относительно неизвестны пользователям Интернета, - говорится в статье, - даже если пользователь думает, что очистил свой компьютер от отслеживающих объектов, скорее всего, это не так». В статье также говорится, что некоторые веб-сайты используют файлы cookie Flash в качестве скрытых резервных копий, чтобы они могли восстанавливать файлы cookie HTTP, удаленные пользователями.
По данным New York Times , к июлю 2010 года в Соединенных Штатах было возбуждено не менее пяти коллективных исков против медиа-компаний за использование местных общих объектов.
В некоторых странах отслеживание пользователей без их ведома и согласия является незаконным. Например, в Великобритании клиенты должны дать согласие на использование файлов cookie / локальных общих объектов:
Файлы cookie или аналогичные устройства нельзя использовать, если подписчик или пользователь соответствующего оконечного оборудования:
- предоставляется четкая и исчерпывающая информация о целях хранения этой информации или доступа к ней; а также
- дается возможность отказать в хранении или доступе к этой информации.
- Офис Уполномоченного по информации
Локальные общие объекты были первым предметом обсуждения на круглом столе Федеральной торговой комиссии (FTC) в январе 2010 года. Председатель FTC Джон Лейбовиц обсуждал с Adobe то, что она называет «проблемой Flash».
Пользовательский контроль
Пользователи могут отключить локальные общие объекты с помощью панели « Глобальные настройки хранилища» онлайн-диспетчера настроек на веб-сайте Adobe. Однако при этом на компьютер помещается постоянный флеш-куки, информирующий все другие веб-сайты о том, что пользователь не хочет, чтобы флеш-куки хранились на своем компьютере. Пользователи могут отказаться от LSO с указанных сайтов в «Настройках» Flash Player, доступ к которым можно получить, щелкнув проигрыватель правой кнопкой мыши или используя панель « Настройки хранилища веб-сайтов» ; последний также позволяет пользователям удалять локальные общие объекты.
Пользователи также могут удалять локальные общие объекты вручную или с помощью стороннего программного обеспечения. Например, CCleaner , автономная компьютерная программа для Microsoft Windows и Mac OS X, позволяет пользователям удалять локальные общие объекты по запросу. Существует также надстройка Firefox Clear Flash Cookies, которая автоматически удаляет все LSO при каждом перезапуске браузера.
Начиная с версии 10.3 Flash, диспетчер сетевых настроек (позволяющий пользователям настраивать разрешения конфиденциальности и безопасности через веб-сайт Adobe) заменяется диспетчером локальных настроек на платформах Windows, Mac и Linux. Доступ к нему можно получить через Панель управления Windows или Системные настройки Mac OS . Пользователи других операционных систем по-прежнему используют Adobe Online Settings Manager. По крайней мере, с апреля 2012 года (v 11.2.202.233) обновление путем загрузки новой версии Flash сбрасывает настройки безопасности и конфиденциальности до значений по умолчанию, разрешающих локальное хранилище и снова запрашивающих доступ к мультимедиа, что может противоречить желанию пользователей.
Управление через браузер
Управление браузером относится к способности веб-браузера удалять локальные общие объекты и предотвращать создание постоянных локальных общих объектов, когда включен режим конфиденциальности . Что касается первого, Internet Explorer 8 , выпущенный 19 марта 2009 года, реализует API, который позволяет расширениям браузера взаимодействовать с браузером и удалять свои постоянные данные, хранящиеся, когда пользователь вводит команду « Удалить историю просмотров» . Однако прошло два года с момента его появления, пока 7 марта 2011 года Adobe не объявила, что Flash Player v10.3, который в то время все еще находился в разработке, поддерживает взаимодействие с Internet Explorer 8 или более поздней версии для удаления локальных общих объектов.
Также 5 января 2011 г. Adobe Systems, Google Inc. и Mozilla Foundation завершили разработку нового API браузера (получившего название NPAPI ClearSiteData ). Это позволит браузерам, реализующим API, очищать локальные общие объекты. Четыре месяца спустя Adobe объявила, что Flash Player 10.3 позволяет Mozilla Firefox 4 и «будущие выпуски Apple Safari и Google Chrome » удалять локальные общие объекты, поэтому, начиная с версии 4, Firefox обрабатывает LSO так же, как файлы cookie HTTP - правила удаления, которые ранее применяется только к файлам cookie HTTP, теперь также применяется и к LSO. Это привело к потере данных и несовместимости с предыдущими версиями flash-приложений для тех пользователей Firefox и Flash, которые использовали HTTP-файлы cookie и локальные общие объекты Flash для различных целей. В основном это коснулось флеш-геймеров, которые полагаются на Flash LSO для хранения сохраненных игр. Полученные в результате запросы поддержки не могут быть решены в пользу пользователей Mozilla Firefox без изменений в браузере из-за введенной эквивалентности между HTTP и флеш-файлами cookie. В настоящее время используется обходной путь: либо настроить браузер так, чтобы никогда не очищать данные истории и файлы cookie, либо отменить часть изменений, влияющих на этот вариант использования, с помощью сторонних исправлений.
Что касается поведения в режиме конфиденциальности браузера, Adobe Flash Player 10.1, выпущенный 10 июня 2010 г., поддерживает режимы конфиденциальности Internet Explorer , Mozilla Firefox , Google Chrome и Safari . Локальные общие объекты, созданные конфиденциально, отбрасываются в конце сеанса. Те, которые созданы в обычном сеансе, также недоступны в режиме конфиденциальности.
Стороннее программное обеспечение
Зрители и редакторы
| Программное обеспечение | Разработчик | Платформа | Способности | Первый публичный релиз | Последняя стабильная версия | Лицензия | ||
|---|---|---|---|---|---|---|---|---|
| Читать | Писать | Формат | ||||||
| .minerva ( GitHub ). | Габриэль Мариани | Веб-платформа | да | да | AMF0 / AMF3, JSON | ~ 2008-07-15 (1.5.1) | 4.1.1 (10.01.2015) | BSD |
| Редактор .sol | Алексис Исаак | Окна | да | да | AMF0 | Февраль 2005 г. | 1.1.0.1 (21 февраля 2005 г.) | MPL |
| SOLReader | Алессандро Кругнола | Окна | да | Нет | AMF0 / AMF3 | 2007-10-25 | 1.0.0 (2007-10-25) | ? |
| FlashDevelop | Мика Палму, Филипп Эльзасс | Окна | да | Нет | AMF0 / AMF3 | 2009-06-14 (3.0.0) | 4.4.0 (18 апреля 2013 г.) | Массачусетский технологический институт |
| Решать | Даррон Шалл | Windows , macOS | да | да | AMF0 | Ноябрь 2004 г. | 0,2 (2004-10-15) | CPL |
Библиотеки и фреймворки
| Программное обеспечение | Разработчик | Способности | Первый публичный релиз | Последняя стабильная версия | Лицензия | ||
|---|---|---|---|---|---|---|---|
| Читать | Писать | Формат | |||||
| Набор инструментов Dojo | Фонд Додзё | Нет | да | AMF0 / AMF3 (в браузере через Flash) | 2004 г. | 1.9.0 (01.05.2013) | BSD , AFL |
| PyAMF ( GitHub / PyPI ) | Ник Джойс | да | да | AMF0 / AMF3 | 2007-10-07 | 0.8.0 (17 декабря 2015 г.) | Массачусетский технологический институт |
| s2x Флэш с открытым исходным кодом | Арал Балкан | да | да | AMF0, XML | Декабрь 2003 г. | 0,75 (декабрь 2003 г.) | Бесплатное ПО |
Чистящие средства
| Программное обеспечение | Разработчик | Платформа | Первый публичный релиз | Последняя стабильная версия | Лицензия |
|---|---|---|---|---|---|
| PrivacyScan | SecureMac.com, Inc. | macOS 10.6–10.10 | 2012-01-30 | 1.5 | Условно-бесплатное ПО |
| Печенья | Напиши это! Studios Ltd. | macOS 10.8–10.9 | 2011-04-01 | 2.1.2 | Условно-бесплатное ПО |
| Cookie-файлы | SweetP Productions | macOS 10.6–10.10 | 2011 г. | 4.3.2 | Условно-бесплатное ПО |
| Файлы cookie Safari | SweetP Productions | macOS 10.5–10.10 | 2009-04-12 | 2.0 (27.10.2014) | Бесплатное ПО |
| MAXA Cookie Manager | Maxa Research | Окна | ? | 5.3 (2011-12-11) | Условно-бесплатное ПО |
| Нажмите и очистите | Влад и Серж Струков | Надстройка для Windows , macOS , Linux , BSD , Firefox | 2010-01-23 (3.6.5.0) | 4.1 (16 марта 2013 г.) | Массачусетский технологический институт |
| CCleaner | Пириформ_ (компания) | Окна | ? | ? | ПО премиум-класса |
Смотрите также
- HTTP cookie
- Evercookie
- веб-хранилище
- Индексированная база данных API
- База данных Web SQL
- Google Gears
- Отпечаток устройства
- Снятие отпечатков пальцев на холсте
Рекомендации
Внешние ссылки
- Онлайн-инструмент Adobe на своем веб-сайте для удаления файлов cookie Flash и управления настройками проигрывателя Flash
- Что такое локальные общие объекты? , Справка по безопасности и конфиденциальности Adobe Flash Player
- «Новая техника отслеживания посетителей веб-сайтов» . Slashdot . 2005-04-04 . Проверено 5 декабря 2007 .
- «Отслеживание с помощью файлов cookie Flash» . InformIT . 2007-10-05. Архивировано из оригинала на 2007-12-14 . Проверено 5 декабря 2007 .
- Как заблокировать флеш-куки
- Электронный информационный центр о конфиденциальности «Локальные общие объекты»
- Судебный иск по поводу файлов cookie-зомби подан в суд США