ugrás a tartalomhoz

PIE, avagy a süti törlők megkerülése Flashből

Hojtsy Gábor · 2005. Ápr. 10. (V), 08.11
A United Virtualities jelentette be március utolsó napján, hogy „kifejlesztett” egy olyan technológiát, ami nehezen törölhető sütiszerű tárolókat biztosít, sőt képes visszaállítani a felhasználók által törölt sütiket is. A PIE (Persistent Identification Element) vagyis Megmaradó Azonosító Elem névre keresztelt megoldás lehetővé teszi, hogy a sütikhez hasonló tárolókban helyezzünk el adatokat a felhasználó gépén, sőt egy fajtája vissza tudja állítani a törölt süti értékeket is. Mint az korábban nálunk is megjelent, a felhasználók jelentős része hajlamos a sütik törlésére, és ezt a webhelyek készítői „természetesen” igyekeznek megkerülni.

A Persistent Identification Element olyannyira nem új technika, hogy a Macromedia Flash MX-ben évekkel ezelőtt megjelent helyi megosztott objektumok (local shared objects) közvetlen felhasználása. Annyiban jelent talán csak újdonságot, hogy agresszíven használja fel ezt a technikát, akár a sütik visszaállítására is.

A Flash MX megosztott objektumai lehetővé teszik a mozik számára, hogy a felhasználó gépén kívánt méretű és adattartalmú tárolókat hozzanak létre, a mozik állapotának (bevásárlókosár, lejátszási lista, stb) későbbi visszaállításához. Ugyanez használható süti jellegű adattárolásra is, és Flashből azt is figyelheti a futó szkript, hogy törölte-e a felhasználó az alkalmazás által beállított sütit, melyet a megosztott objektum adatai alapján visszaállíthat.

Szerencsére az így tárolt információ sem érhető el más domainekről letöltött Flash mozikból, tehát a sütikhez hasonló védelmet kap az így rögzített adat is. Ez mindenesetre semmit sem von le abból a sokak felháborodását kiváltó tényből, hogy immár a sütik törlése nem hatékony megoldás a követhetőség elleni védekezésben. A Macromedia honlapján információt kaphatunk arról, hogy miként tudjuk úgy beállítani a Flash lejátszót, hogy ez a trükk ne legyen lehetséges, bár ez legitim Flash mozik használatát is jelentősen akadályozhatja. A TechWeb cikke szerint Jeff Whatcott a Macromedia illetékese felvette a kapcsolatot a Microsofttal, a Mozilla Alapítvánnyal és más böngésző gyártókkal, hogy a jövőben a sütik és a megosztott objektumok együttes kezelésének lehetőségét építsék be a böngészőkbe. Addig is, illetve amíg az asztali védelmi programok gyártói sem dolgoznak ki a Flash ilyen kihasználása elleni blokkolót, egy kiskapu nyitva marad.
 
1

ellentámadás

Hojtsy Gábor · 2005. Ápr. 12. (K), 13.23
A most megjelnt objection 0.1 Firefox kiterjesztés a Flash megosztott objektumok ellen lehet hatásos, sajnos egyelőre csak Windowsra.