miércoles, 12 de agosto de 2009

Analizando y borrando las cookies de Flash

A raíz de un artículo [en inglés] que me encontré en Menéame en el cual habla de que Flash maneja su propio estilo de cookies bajo archivos con extension .sol, cuya ruta de almacenaje en la computadora según esta en "within each user’s Application Data directory, under MacromediaFlashPlayer#SharedObjects."
Yo la vine encontrando en el lugar que muestra la foto:



El artículo maneja estos puntos importantes:
1. El usuario común no esta totalmente seguro al borrar las cookies convencionales, historial, etc., de la manera convencional desde su navegador, ya que flash dejaría el rastro suficiente para ser identificable.
2. La navegacion en modo seguro incluida recientemente en navegadores como Firefox, IE8 y Chrome no serviría adecuadamente.
3. El usuario no puede borrar estos archivos .sol, se haría a traves de la web de Adobe.


Me puse a investigar que tan cierto era, para ver que tan paranoico se debe actuar y los resultados son los siguientes:

1. Existencia de cookies para flash con extension .sol.
Es cierto que el usuario común no va a tener el suficiente conocimiento de la existencia de estos archivos, incluso antes de leer ese artículo incluso yo desconocía su existencia por lo que este punto es totalmente válido.

2. Navegación segura no sirve para bloquear la creación de estos archivos.

En Internet Explorer 8
En IE8 al habilitar el modo Inprivate y entrar por ejemplo a newgrounds.com el resultado es:
- IE no habilita contenido flash hasta que nosotros demos el permiso en la barra que aparece en la parte superior.
- Al habilitarla no se crea el famoso archivo .sol
- En youtube si se crean los archivos sol independientemente del modo Inprivate.




En Mozilla Firefox 3.5
Habilitando el modo de navegación privada + plugins de no-script y no-flash navegando en newgrounds.com el resultado es:
- Control absoluto sobre que contenidos se muestran y que no.
- No se crea el archivo .sol
- En youtube si se crea el archivo sol independientemente de todos los plugins y navegación privada.



En Google Chrome
Habilitando el modo de Incognito y navegando en la web de newgrounds.com el resultado es:
- No muestra ningun candado ante Flash, por lo que todo se reproduce sin problemas.
- No se crean los archivos .sol pero si se crea una carpeta aparentemente vacía.
- En youtube si se crean los archivos sol, independientemente del modo privado.



3. El usuario no puede borrar estos rastros de flash.
Es verdad que no se pueden borrar desde los navegadores los archivos .sol de flash, pero no es imposible de hacer mediante software especialista en tales acciones.

Ccleaner[software gratuito]es un ejemplo de software que es capaz de detectar y eliminar estos rastros de navegación en flash.



En resumen, el artículo es parcialmente cierto pero se equivoca en decir que no se puedan borrar facilmente estos rastros de navegación, ccleaner es el método que usaríamos y que está muy sencillo de utilizar.
Desgraciadamente no hay forma competente de bloquear estos rastros de flash y un claro ejemplo fué la página de youtube que independientemente de que activemos la navegación segura no respeta y hace la creación de los mencionados archivos con extensión .sol, dejando al usuario en una falsa creencia de privacidad absoluta.


Vía: Menéame

3 comentarios:

Anónimo dijo...

I want to read
even more things about it!

Also visit my web site green works

Anónimo dijo...

Way cоol! Some ѵеry valid points! I apρгeciаte
уou wгiting thіs ωrite-up anԁ also the rеѕt
of the sitе is alѕo veгу good.



Hегe іs my blog post; organic soil

Anónimo dijo...

Ӏ’νе beеn surfing online more than 3
houгs noωadаys, yet I by nο mеans found any аttentіon-grаbbing article
like yourѕ. It’ѕ beautiful ωorth enοugh foг
me. Pеrsonally, іf all wеbmasterѕ and bloggers made just rіght
сontent as you probаbly ԁid, the web ωіll be
а lot mοrе helpful than ever bеfoгe.


Also visit my web-site - organic potting soil