Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Alerte aux "flash-cookies"

6 réponses
Avatar
Michel Claveau - MVP
Bonsoir !

Comme il faut réveiller un peu ce newsgroup, je vous propose de réfléchir à un aspect souvent méconnu du plug-in flash.
Ce plug-in est un logiciel exécuté localement sur l'ordinateur, et qui communique via le navigateur (Internet-Explorer). Il est donc tout à fait capable de gérer des fichiers locaux, et de faire transiter des données par Internet, sans que les dispositifs de sécurité du navigateur ne soient consultés.

Or, il s'avère que beaucoup de sites utilisent ce moyen pour enregistrer, puis consulter, des données sur le disque dur. Exactement comme les cookies. Sauf que ces "flash-cookies" ne sont pas supprimés, lorsque l'on passe par le navigateur, ou par le nettoyage de Windows.
Il parait, même, que certains sites utilisent cette technique pour doubler les cookies traditionnels, et les recréer de force, si on les supprime.

Sur ce, je vous souhaite de bons rêves bien paranoïaques, pendant que je vais à l'apéro...

@+

Michel Claveau

6 réponses

Avatar
Le Claude
Salut,

Tu nous dis :
Sur ce, je vous souhaite de bons rêves bien paranoïaques, pendant que je vais à
l'apéro...


Non pas aller picoler tu devrais dire ce qu'il faut faire ou ne pas faire pour ne pas
avoir à subir ces affres...

--
Amicalement, Claude.

Claude CHARNEAU MVP-Windows Desktop Experience.

La fé sens òbras, mòrta es.


"Michel Claveau - MVP" a écrit dans le message de
groupe de discussion : OyYh#
Bonsoir !

Comme il faut réveiller un peu ce newsgroup, je vous propose de réfléchir à un aspect
souvent méconnu du plug-in flash.
Ce plug-in est un logiciel exécuté localement sur l'ordinateur, et qui communique via le
navigateur (Internet-Explorer). Il est donc tout à fait capable de gérer des fichiers
locaux, et de faire transiter des données par Internet, sans que les dispositifs de
sécurité du navigateur ne soient consultés.

Or, il s'avère que beaucoup de sites utilisent ce moyen pour enregistrer, puis
consulter, des données sur le disque dur. Exactement comme les cookies. Sauf que ces
"flash-cookies" ne sont pas supprimés, lorsque l'on passe par le navigateur, ou par le
nettoyage de Windows.
Il parait, même, que certains sites utilisent cette technique pour doubler les cookies
traditionnels, et les recréer de force, si on les supprime.

Sur ce, je vous souhaite de bons rêves bien paranoïaques, pendant que je vais à
l'apéro...

@+

Michel Claveau



Avatar
Sniper
Dans son message précédent, Le Claude a écrit :

Non pas aller picoler tu devrais dire ce qu'il faut faire ou ne pas faire
pour ne pas avoir à subir ces affres...



Utiliser IE Privacy Keeper qui nettoie *aussi* les cookies flash :-) en
permettant en plus de spécifier des exceptions.

--
Sniper

C'est quand on a raison qu'il est difficile de prouver qu'on n'a pas
tort.
Avatar
technicland
Dans le message de news Michel Claveau - MVP nous a dit :
Bonsoir !

Comme il faut réveiller un peu ce newsgroup, je vous propose de
réfléchir à un aspect souvent méconnu du plug-in flash.
Ce plug-in est un logiciel exécuté localement sur l'ordinateur, et
qui communique via le navigateur (Internet-Explorer). Il est donc
tout à fait capable de gérer des fichiers locaux, et de faire
transiter des données par Internet, sans que les dispositifs de
sécurité du navigateur ne soient consultés.

Or, il s'avère que beaucoup de sites utilisent ce moyen pour
enregistrer, puis consulter, des données sur le disque dur.
Exactement comme les cookies. Sauf que ces "flash-cookies" ne sont
pas supprimés, lorsque l'on passe par le navigateur, ou par le
nettoyage de Windows.
Il parait, même, que certains sites utilisent cette technique pour
doubler les cookies traditionnels, et les recréer de force, si on les
supprime.

Sur ce, je vous souhaite de bons rêves bien paranoïaques, pendant que
je vais à l'apéro...



Salut
ben tout ca et bien interressant merci Michel et Sniper
Laurent
Avatar
chrispra
"Michel Claveau - MVP" a écrit dans le
message de news: OyYh%
Bonsoir !

Comme il faut réveiller un peu ce newsgroup, je vous propose de réfléchir
à un aspect souvent méconnu du plug-in flash.
Ce plug-in est un logiciel exécuté localement sur l'ordinateur, et qui
communique via le navigateur (Internet-Explorer). Il est donc tout à fait
capable de gérer des fichiers locaux, et de faire transiter des données
par Internet, sans que les dispositifs de sécurité du navigateur ne soient
consultés.

Or, il s'avère que beaucoup de sites utilisent ce moyen pour enregistrer,
puis consulter, des données sur le disque dur. Exactement comme les
cookies. Sauf que ces "flash-cookies" ne sont pas supprimés, lorsque l'on
passe par le navigateur, ou par le nettoyage de Windows.
Il parait, même, que certains sites utilisent cette technique pour doubler
les cookies traditionnels, et les recréer de force, si on les supprime.

Sur ce, je vous souhaite de bons rêves bien paranoïaques, pendant que je
vais à l'apéro...




Je ne rêve plus de ce plugin flash; ayant trouvé que quelques sites, abusant
certainement de ce plugin, plantaient lors de chacune - ou presque - de mes
visites, je l'ai désactivé;
même si IE8 a la bonté de récupérer la page, se passer de ce plugin est un
vrai plaisir :-)

exemple de site qui me posait problème :
http://guidetv.numericable.fr/php/guide-des-programmes/index.php

la faq d'adobe reconnait le problème (plusieurs animations flash peuvent se
"mordrent la queue" et ne suggère que de se mettre en rapport avec le
créateur du site... pffft !

--
Christian
XP Pro SP3/IE8 à jour
Avatar
Laurent Jumet
Hello "Michel !

"Michel Claveau - MVP" wrote:

Comme il faut réveiller un peu ce newsgroup, je vous propose de réfléchir à
un aspect souvent méconnu du plug-in flash. Ce plug-in est un logiciel
exécuté localement sur l'ordinateur, et qui communique via le navigateur
(Internet-Explorer). Il est donc tout à fait capable de gérer des fichiers
locaux, et de faire transiter des données par Internet, sans que les
dispositifs de sécurité du navigateur ne soient consultés.
Or, il s'avère que beaucoup de sites utilisent ce moyen pour enregistrer,
puis consulter, des données sur le disque dur. Exactement comme les cookies.
Sauf que ces "flash-cookies" ne sont pas supprimés, lorsque l'on passe par
le navigateur, ou par le nettoyage de Windows. Il parait, même, que certains
sites utilisent cette technique pour doubler les cookies traditionnels, et
les recréer de force, si on les supprime.



Il suffit de lire ceci:
http://www.adobe.com/fr/products/flashplayer/security/

Et il y a une configuration de FP en ligne à faire; il faut taper "Flashplayer setting manager" dans Google puis cliquer dans la liste de gauche pour avoir le tableau de commande.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]
Avatar
terragasta
"Laurent Jumet" a écrit dans le message de
news:

Hello "Michel !

"Michel Claveau - MVP" wrote:

Comme il faut réveiller un peu ce newsgroup, je vous propose de réfléchir
à
un aspect souvent méconnu du plug-in flash. Ce plug-in est un logiciel
exécuté localement sur l'ordinateur, et qui communique via le navigateur
(Internet-Explorer). Il est donc tout à fait capable de gérer des
fichiers
locaux, et de faire transiter des données par Internet, sans que les
dispositifs de sécurité du navigateur ne soient consultés.
Or, il s'avère que beaucoup de sites utilisent ce moyen pour enregistrer,
puis consulter, des données sur le disque dur. Exactement comme les
cookies.
Sauf que ces "flash-cookies" ne sont pas supprimés, lorsque l'on passe
par
le navigateur, ou par le nettoyage de Windows. Il parait, même, que
certains
sites utilisent cette technique pour doubler les cookies traditionnels,
et
les recréer de force, si on les supprime.



Il suffit de lire ceci:
http://www.adobe.com/fr/products/flashplayer/security/

Et il y a une configuration de FP en ligne à faire; il faut taper
"Flashplayer setting manager" dans Google puis cliquer dans la liste de
gauche pour avoir le tableau de commande.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]



=====> bonjour à tous,
en français on peut trouver l'aide là :
http://www.macromedia.com/support/documentation/fr/flashplayer/help/
cordialement
terragasta