パスワードを忘れた? アカウント作成
280043 story
インターネット

米FTC、「Flash Cookie」によるトラッキングに対しAdobeと協議 10

ストーリー by hylom
プライバシーを巡る攻防 部門より

あるAnonymous Coward 曰く、

WebブラウザのFlashプラグインが各種データを保存する際に使用する「Local Shared Object」(通称Flash Cookie)について、米FTCが「Flashの問題」としてAdobeと協議を行っているそうだ(Engadget)。

Flash CookieはHTTPで使用されているCookieと同じように、サーバー側で生成した情報をクライアント側に保存させる技術。これを悪用することでユーザーのトラッキングが可能であるため、プライバシー保護の観点からその使い方が議論されていた。

ちなみに、上記の記事内では「PNG画像内にトラッキングデータを埋め込む」など、「CookieやFlash Cookie以外のユーザーをトラッキングする手法」も紹介されており興味深い。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2010年12月07日 15時14分 (#1869985)

    タレコみのリンク先にも方法の1つとして記されていますが、HTML5のWeb StorageやWeb SQL DatabaseやIndexedDBですかね。Web SQL Databaseは標準化が断念されましたが、WebKitが(少なくとも当面の間)廃止するとは思えませんし。
    HTML5の機能は(これだけでなくvideo, audio, canvasなども)たいていのブラウザが無効化する手段を標準で提供していないのも厄介なところです。

    • by Anonymous Coward
      あと、 userDataとか、DOMストレージとかもそうですね。
    • by Anonymous Coward
      それでもきっとDonutなら、Donutならやってくれる・・・(いや、TridentのAPIがOFF機能持たせないと無理だろ)

      # 外でナローバンド使う都合もあって、flashどころか.js、画像も常時OFFで使ってます。それをボタン一発で復活できる便利さって、firefoxだとあるのかな?
  • by Anonymous Coward on 2010年12月07日 15時58分 (#1870008)

    LSOの保存可否をユーザに尋ねるときに、固定サイズの移動できないダイアログがFlashコンテンツ上に表示される。
    「このセッションの間は再度尋ねない」といったオプションもないし、「拒否」ボタンの反応も悪い。
    その間にも動画やゲームは裏で進行してしまう。

    不便を強いることで無効にさせないようにしているとしか思えない。

    • by Anonymous Coward
      グローバル設定で、事後でも、設定してやればいいのでは?
      http://www.macromedia.com/support/documentation/jp/flashplayer/help/settings_manager03.html
      • by Anonymous Coward

        なんかアップデートのたびに規定値にクリアされたような気がするんだけど、最近は違うのかな?
        結構頻繁にアップデートされるフラッシュプレイヤーでこれは面倒なんで基本的にフラッシュオフで使ってます。

    • by Anonymous Coward

      firefox + BetterPrivacy で自動削除してます

  • by Anonymous Coward on 2010年12月07日 16時56分 (#1870049)

    残されたら、いやだったので
    wget "http://samy.pl/evercookie/"
    wget "http://samy.pl/evercookie/evercookie-0.4.tgz"
    ダウンロードしたindex.htmlはテキストエディタでみたけど、これでも残ってたらすごいな。

  • by Anonymous Coward on 2010年12月07日 19時38分 (#1870138)
    ひとりでググれました
    • by Anonymous Coward

      元記事をみればわかることなのに、ひとりでググってみるのはなぜなんだぜ?

typodupeerror

UNIXはただ死んだだけでなく、本当にひどい臭いを放ち始めている -- あるソフトウェアエンジニア

読み込み中...