2008-09-03
■[Flash][Flex][セキュリティ]Flash Playerのセキュリティポリシーについて
さて、気分転換にFlash Player 10のセキュリティアップデートに関する簡単なまとめです。
用語について。
これが正しい解釈かどうかはわかりませんが。僕はこんな認識です。
- ポリシーファイル
- マスターポリシーファイル
- メタポリシー
- マスターポリシーファイルにしか書けないセキュリティ設定
- ルート以下のディレクトリに存在するポリシーファイルをどのように扱うかを記述するためのセキュリティ項目
- マスターポリシーファイルの<cross-domain-policy>タグ内に<site-control>タグを記述して設定することができる
- 複数人でサーバを共用している場合、ディレクトリ毎にポリシーファイルを設定するとそちらが優先されてしまい、サーバ管理者が予期せぬ所で情報が漏れてしまうのを防ぐためにサーバ管理者がマスターポリシーファイルにこのセキュリティ項目を追加する
- Flash Player 10からはこの設定が記述されてないとセキュリティエラーが表示され、サービスに障害が出る
- ソケットポリシーファイル
- ソケットマスターポリシーファイル
- ソケットメタポリシー
以上が、用語説明。
次に、Flash Player 10のセキュリティアップデートについて。
- メタポリシーの設定が必須になった
- ソケット接続でホスト名が間違っていたり、サーバのレスポンスが遅いなど、connect()からタイムアウトするとセキュリティエラーが表示されるようになった
- もちろん、securityErrorイベントをハンドルするようにプログラムする事でエラー表示はされなくなる
- ファイルのアップロード/ダウンロードについて、ユーザーのレスポンスで発生するイベント(マウスクリック・キーダウンなど)からでないと処理を実行できないようになった
- フルスクリーンモードで、一部のキー入力(スペース、タブ、上下左右キー)が受付可能になった
以上です。まとめなのにまとまりが無いですね。
参考サイトは、kamijoさんのブログ記事が主です。
http://weblogs.macromedia.com/akamijo/archives/2007/12/flash_player_90_1.html
http://weblogs.macromedia.com/akamijo/archives/2008/03/_20084_flash_pl.html
http://weblogs.macromedia.com/akamijo/archives/2008/03/_flash_player.html
http://weblogs.macromedia.com/akamijo/archives/2008/03/_flash_player_1.html
http://weblogs.macromedia.com/akamijo/archives/2008/08/flash_player_10_6.html#more
トラックバック - http://d.hatena.ne.jp/DarkOmeme/20080903/1220459305
リンク元
- 1 http://72.14.235.104/search?q=cache:UcNq7hAwCC4J:d.hatena.ne.jp/DarkOmeme/20080515/1210827002+flex+bindingutils&hl=ja&ct=clnk&cd=1&gl=jp&lr=lang_ja&client=firefox-a
- 1 http://d.hatena.ne.jp/shotsep/20080904/1219651713
- 1 http://www.google.co.jp/search?hl=ja&q=フラッシュ ポリシーサーバ&lr=&aq=f&oq=
- 1 http://www.google.co.jp/search?hl=ja&q=mojavi&as_qdr=w&lr=lang_ja
- 1 http://www.google.co.jp/search?q=DrawPrimitives&lr=lang_ja&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:ja:official&client=firefox-a
- 1 http://www.google.co.jp/search?q=FlashPlayer+セキュリティ まとめ&btnG=検索&hl=ja&lr=lang_ja&client=firefox-a&rls=org.mozilla:ja:official&hs=Per&sa=2
- 1 http://www.google.com/search?client=safari&rls=ja-jp&q=flash+player+セキュリティポリシー リンク&ie=UTF-8&oe=UTF-8
- 1 http://www.google.com/search?hl=ja&rls=com.microsoft:*:IE-SearchBox&rlz=1I7GGIH&q=BindingUtils+Flex2+String&lr=

