米FTC、「Flash Cookie」によるトラッキングに対しAdobeと協議 10
ストーリー by hylom
プライバシーを巡る攻防 部門より
プライバシーを巡る攻防 部門より
あるAnonymous Coward 曰く、
WebブラウザのFlashプラグインが各種データを保存する際に使用する「Local Shared Object」(通称Flash Cookie)について、米FTCが「Flashの問題」としてAdobeと協議を行っているそうだ(Engadget)。
Flash CookieはHTTPで使用されているCookieと同じように、サーバー側で生成した情報をクライアント側に保存させる技術。これを悪用することでユーザーのトラッキングが可能であるため、プライバシー保護の観点からその使い方が議論されていた。
ちなみに、上記の記事内では「PNG画像内にトラッキングデータを埋め込む」など、「CookieやFlash Cookie以外のユーザーをトラッキングする手法」も紹介されており興味深い。
今後のトレンドは (スコア:1, 興味深い)
タレコみのリンク先にも方法の1つとして記されていますが、HTML5のWeb StorageやWeb SQL DatabaseやIndexedDBですかね。Web SQL Databaseは標準化が断念されましたが、WebKitが(少なくとも当面の間)廃止するとは思えませんし。
HTML5の機能は(これだけでなくvideo, audio, canvasなども)たいていのブラウザが無効化する手段を標準で提供していないのも厄介なところです。
Re: (スコア:0)
Re: (スコア:0)
# 外でナローバンド使う都合もあって、flashどころか.js、画像も常時OFFで使ってます。それをボタン一発で復活できる便利さって、firefoxだとあるのかな?
UIが終わってる (スコア:1, 興味深い)
LSOの保存可否をユーザに尋ねるときに、固定サイズの移動できないダイアログがFlashコンテンツ上に表示される。
「このセッションの間は再度尋ねない」といったオプションもないし、「拒否」ボタンの反応も悪い。
その間にも動画やゲームは裏で進行してしまう。
不便を強いることで無効にさせないようにしているとしか思えない。
Re: (スコア:0)
http://www.macromedia.com/support/documentation/jp/flashplayer/help/settings_manager03.html
Re: (スコア:0)
なんかアップデートのたびに規定値にクリアされたような気がするんだけど、最近は違うのかな?
結構頻繁にアップデートされるフラッシュプレイヤーでこれは面倒なんで基本的にフラッシュオフで使ってます。
Re: (スコア:0)
firefox + BetterPrivacy で自動削除してます
evercookieのページを見たいけど (スコア:0)
残されたら、いやだったので
wget "http://samy.pl/evercookie/"
wget "http://samy.pl/evercookie/evercookie-0.4.tgz"
ダウンロードしたindex.htmlはテキストエディタでみたけど、これでも残ってたらすごいな。
「FTC(Federal Trade Commission)」 連邦取引委員会 (スコア:0)
Re: (スコア:0)
元記事をみればわかることなのに、ひとりでググってみるのはなぜなんだぜ?