Foro de elhacker.net

Foros Generales => Sugerencias y dudas sobre el Foro => Mensaje iniciado por: z3nth10n en 8 Abril 2013, 17:18 pm



Título: Porque no ponen el embed de flash? :P
Publicado por: z3nth10n en 8 Abril 2013, 17:18 pm
Hola, pues he aquí el mod: http://www.google.es/url?sa=t&rct=j&q=&esrc=s&source=web&cd=1&cad=rja&ved=0CDcQFjAA&url=http%3A%2F%2Fwww.smfpersonal.net%2Fmods%2Fembed-swf-bbcode-smf-11x-y-smf-20-rc-mod-t11.0.html&ei=595iUdrkOIae7Aag6oGwDQ&usg=AFQjCNGrY38NnLUFIgIE1swXtN-hRV7tkw&sig2=hHuAV-eea49JqQ9k_4rLng&bvm=bv.44770516,d.ZGU

La cosa es que porque no lo han puesto antes?
Un saludo.


Título: Re: Porque no ponen el embed de flash? :P
Publicado por: el-brujo en 9 Abril 2013, 17:25 pm
la etiqueta y botón flash para incrustar flash en el foro están desactivados por seguridad.


Título: Re: Porque no ponen el embed de flash? :P
Publicado por: z3nth10n en 9 Abril 2013, 17:33 pm
Lol, y eso porque? Ha habido antentados anteriormente? Podrin censurar webs no permitidas no sr algo así como un filtro... :P


Título: Re: Porque no ponen el embed de flash? :P
Publicado por: el-brujo en 9 Abril 2013, 19:47 pm
porque en un script flash puedes poner contenido malicioso fáclimente, y es imposible filtrar webs no permitidas, alguien podría poner el código malicioso en un servidor web en su propia casa.


Título: Re: Porque no ponen el embed de flash? :P
Publicado por: WHK en 9 Abril 2013, 20:10 pm
Un flash se ejecuta en el explorador y no en el servidor, recordemos que flash tiene tantos privilegios como javascript para ejecutar código y realizar ataques como phishing y esas cosas.

Por ejemplo desde un flash puedes manipular las cookies de autentificación, redirecciones, popups, manejo del DOM del documento HTML, etc.

Hay reglas sobre el cross domain que impiden este tipo de ejecuciones pero aun asi caben otras posibilidades de ataque como por ejemplo simular el fondo con el mismo color del foro agregando un boton que diga por ejemplo "ver enlace oculto" y al hacerle click que te pida el usuario y contraseña.

Sin mencionar que flash ya está totalmente obsoleto, ni si quiera algunos moviles lo soportan, ni si quiera adobe lo recomienda, ademas no hay nada que no se pueda hacer en html5 que haga flash.

A demás flash como adobe reader y java siempre son el foco mas grande de los atacantes, no hay un solo dia que no se haya descubierto alguna falla de seguridad en estas plataformas y tipos de documentos, sería muy arriesgado utilizar tecnología altamente susceptible a ataques informáticos sobre un sistema web medianamente seguro.

Es posible habilitar flash pero no estamos dispuestos a hacerlo por su falta de calidad y seguridad.


Título: Re: Porque no ponen el embed de flash? :P
Publicado por: #!drvy en 9 Abril 2013, 21:26 pm
A parte de eso.. quien quiere ver los malditos reproductores flash que empiezan a reproducir musica horrible nada mas abras la pagina... vease taringa..

Saludos


Título: Re: Porque no ponen el embed de flash? :P
Publicado por: z3nth10n en 9 Abril 2013, 21:27 pm
También es verdad, pero le puedes poner un autoplay en youtube xD


Título: Re: Porque no ponen el embed de flash? :P
Publicado por: WHK en 10 Abril 2013, 13:58 pm
También es verdad, pero le puedes poner un autoplay en youtube xD

Está deshabilitado el autoplay de youtube en el foro :P