Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   Флейм (http://www.flasher.ru/forum/forumdisplay.php?f=53)
-   -   Клавиатура и Fullscreen (http://www.flasher.ru/forum/showthread.php?t=171840)

KBAC 25.11.2011 14:54

Клавиатура и Fullscreen
 
Как известно, flashplayer не воспринимает большинство клавиш клавиатуры в полноэкранном режиме.
Так вот стало интересно почему? С чем это связано?
Безопасность или ещё что-то?

СлаваRa 25.11.2011 14:55

Безопасность

KBAC 25.11.2011 14:59

А если по подробнее?)
С чем именно связано? Например: проблема отключения горячих клавиш без доступа к системе.

iNils 25.11.2011 15:13

Например вы заходите на сайт, где есть вирус и он вас перебрасывает на другой сайт с флешом который разворачивается на весь экран и имитирует интерфейс: сайта, программы или ОС (стандартный вид при установке или же выводит надпись "произошла ошибка и настройки рабочего стола сброшены на начальные") и просит вас что-нить сделать, например ввести пароль/логин. А потом эти данные уходят куда надо.
Конечно, при переходе в полноэкранный режим есть сообщение об этом, но вы вполне можете в этот момент отойти и не увидеть этого (например переход осуществляется через 1-2 минуты не активности на сайте)

goodguy 25.11.2011 15:58

Может так и было конечно, но по-моему это просто смешно. Я серьезно не понимаю, чем они руководствовались отключая клавиатуру в полноэкранном режиме. Иметация ОС или интерфейса другого сайта очень маловероятны

KBAC 25.11.2011 16:01

iNils, а это официальная версия или предположение?
Всё-таки выглядит достаточно натянуто, учитывая что флэш плеер всё-таки плагин и может быть не установлен, да и для подобных вещей можно и без флэша обойтись.

kackbip 25.11.2011 16:15

Цитата:

без флэша обойтись
то что можно обойтись без флэша не значит, что кто-нибудь не захочет использовать для этого именно флэш.
Цитата:

Всё-таки выглядит достаточно натянуто
ИМХО, на имитацию клюнет процентов 30 пользователей интернета.

KBAC 25.11.2011 16:35

Цитата:

ИМХО, на имитацию клюнет процентов 30 пользователей интернета.
Клюнет-то клюнет, но ведь в тот же js не урезают в функциональности ради подобной безопасности.

Вот чем именно руководствовались в адоби интересно.

DaFive 25.11.2011 16:54

Урезают, иначе бы давно запретили. Ничего такого сверхъестественного JS стырить не может. Разве что куки какие-нибудь собственного сайта.

KBAC 25.11.2011 17:06

DaFive, я о способе, который предложил iNils.
Не слишком веская причина для отключения клавиатуры.

Genzo 25.11.2011 17:29

Вы переходите на сайт, а там на весь экран всплывает BSOD. И просит вас отправить смс и ввести код, перехватывает все нажатия на клавиатуре и т.п. Хотя на самом деле все равно, не понятно зачем не давать возможности нажатия хотя-бы букво-циферных клавиш. Была подобная проблема в одной игре с чатом, приходилось в полном экране,убирать чат... Мне кажется это отменят в плеере в котором будет реализован захват мыши..Но вместо этого всегда будет висеть надпись вверху, что ты находишься внутри плеера, а не в СО приложении.

KBAC 25.11.2011 17:51

Цитата:

Хотя на самом деле все равно, не понятно зачем не давать возможности нажатия хотя-бы букво-циферных клавиш.
Вот это и непонятно. В конце, концов можно зарезервировать какой-нибудь Escape для выхода из фулскрина и все проблемы с всплывающим bsod'ом решены.

iNils 25.11.2011 18:35

Цитата:

Сообщение от KBAC (Сообщение 1048178)
iNils, а это официальная версия или предположение?
Всё-таки выглядит достаточно натянуто, учитывая что флэш плеер всё-таки плагин и может быть не установлен, да и для подобных вещей можно и без флэша обойтись.

Это лишь пример. Если на него клюнет хотя бы 0,1% из 1'000'000 попавших на сайт с вирусом, то это это будет 1000 человек давших свои данные. А таких сайтов может быть сотни или тысячи. Adobe просто подстраховался от судебных исков. Это просто предвидение последствий.

goodguy 25.11.2011 18:40

Можно было отклбчить буквы, но вот нафига было отключать ctrl, alt, shift. Это вообще у меня в голове не укладыватеся. При этом работает пробел и стрелки. Логики ноль.

Genzo 25.11.2011 18:42

Цитата:

При этом работает пробел и стрелки. Логики ноль.
Для аркадных игрушек самое оно

goodguy 25.11.2011 18:43

Что самое оно то? Выключенные ctrl, alt, shift?
Я уже задолбался придумывать управление так, чтобы было удобно и функционально

KBAC 25.11.2011 19:03

Цитата:

Сообщение от iNils (Сообщение 1048235)
Это лишь пример. Если на него клюнет хотя бы 0,1% из 1'000'000 попавших на сайт с вирусом, то это это будет 1000 человек давших свои данные. А таких сайтов может быть сотни или тысячи. Adobe просто подстраховался от судебных исков. Это просто предвидение последствий.

Я может быть не могу абстрагироваться от российской действительности, но не могу себе представить каким боком адоби будут виноваты? Что-то типа:"Я установил ваш плагин, а кто-то, используя его, меня обманул"?
Неужели такое может прокатить?

Тогда уж и провайдера засудить можно:"Я получил через вас доступ в интернет, а там меня обманули". Ну я думаю даже американцы до такого не доходят.
Облиться горячим кофе и отсудить миллион за отсутствие предупреждения это одно. Но ведь при установке плеера соглашаешься и принимаешь условия лицензионного соглашения, в которые можно просто прописать про отсутствие ответственности за контент загружаемый пользователем через плагин.

mooncar 25.11.2011 19:29

Цитата:

Сообщение от KBAC (Сообщение 1048246)
"Я получил через вас доступ в интернет, а там меня обманули". Ну я думаю даже американцы до такого не доходят.

Опять-таки если и не доходят, то благодаря неким пунктам в договоре с провайдером. Либо висит где-нибудь публичная оферта, где обязательно прописано, что пров не несет ответственности за действия пользователя, которые могут привести к порче ПО или данных. Наверняка были прецеденты, в которых суд горе-истцом был благополучно проигран.

Цитата:

Сообщение от KBAC (Сообщение 1048246)
"Я установил ваш плагин, а кто-то, используя его, меня обманул"? Неужели такое может прокатить?

Вполне может, если не перестраховаться.
Прецедентная система - и пошло-поехало, понеслись выигрываемые иски к Адоби.
Тут ведь немного другое дело. Доказать в суде, что виноват не "плагин" (в юриспруденции нет такого понятия), а действия пользователя, приведшие к потерям, трудно будет в любом суде мира, поскольку это технич. нюансы - экспертиза, то, се. Избежать этого и помогают ограничения безопасности. Всё просчитано с финансовой и юридической т. зрения.

iNils 25.11.2011 19:56

Цитата:

Сообщение от KBAC (Сообщение 1048246)
Я может быть не могу абстрагироваться от российской действительности, но не могу себе представить каким боком адоби будут виноваты? Что-то типа:"Я установил ваш плагин, а кто-то, используя его, меня обманул"?
Неужели такое может прокатить?

Тогда уж и провайдера засудить можно:"Я получил через вас доступ в интернет, а там меня обманули". Ну я думаю даже американцы до такого не доходят.
Облиться горячим кофе и отсудить миллион за отсутствие предупреждения это одно. Но ведь при установке плеера соглашаешься и принимаешь условия лицензионного соглашения, в которые можно просто прописать про отсутствие ответственности за контент загружаемый пользователем через плагин.

Вы рассуждаете с точки зрения технического специалиста, а в адобе есть толпа юристов, задача которых минимизировать риски связанные с исками к адобу.
К примеру, без crossdomain.xml вы не можете грузить на свой сайт контент с другого сайта, но можете это легко сделать через php скрипт лежащий в том же домене, что и ваша флешка. Спрашивается, зачем так сложно? Это та же самая перестраховка.

KBAC 25.11.2011 20:07

Странно это всё.

Мне всё-таки кажется, что здесь есть какая-то более техническая подоплёка, нежели юридическая. Может мне просто хочется в это верить)
Но уж в конце концов можно вывести фулскрин с нарисованной клавиатурой и объявить, что у вас отключена клавиатура введите логин и пароль, чтобы разблокировать. И снова суд? Обмануть можно и не перекрывая экран.

iNils 25.11.2011 20:14

Цитата:

Сообщение от KBAC (Сообщение 1048256)
Странно это всё.

Мне всё-таки кажется, что здесь есть какая-то более техническая подоплёка, нежели юридическая. Может мне просто хочется в это верить)
Но уж в конце концов можно вывести фулскрин с нарисованной клавиатурой и объявить, что у вас отключена клавиатура введите логин и пароль, чтобы разблокировать. И снова суд? Обмануть можно и не перекрывая экран.

Начните смотреть с другой стороны. Вы не разработчик приложения, вы толпа хакеров, цель которых - получить любую полезную информацию от жертвы. Теперь сядьте и найдите возможные лазейки, которые дает вам полноэкранный режим с полным доступом к клавиатуре.

fish_r 25.11.2011 20:59

Надо же! И как до этого Microsoft не додумались?! Отключаешь клаву и вуаля! Чудесное, чудесное решение...

Добавлено через 24 минуты
ЗЫ. Например, можно было бы сделать разрешительную систему: После перехода приложения в полноэкранный режим требовать у пользователя подтверждения или отмены разрешения работы в полноэкранном режиме, где и указывать, что для выхода нужно нажать esc или шорткат...

kackbip 25.11.2011 21:46

Цитата:

ЗЫ. Например, можно было бы сделать разрешительную систему: После перехода приложения в полноэкранный режим требовать у пользователя подтверждения или отмены разрешения работы в полноэкранном режиме, где и указывать, что для выхода нужно нажать esc или шорткат...
А это уже не так удобно для конечного пользователя.

mooncar 25.11.2011 21:57

Цитата:

Сообщение от kackbip (Сообщение 1048275)
А это уже не так удобно для конечного пользователя.

Вообще, конечный пользователь очень мешает частенько, не находите? :D

-De- 25.11.2011 22:13

По-моему вполне удобно. Неубиваемое окно "приложение установило полноэкранный режим, оставить? Автоотмена через 10 сек. Для выхода из него можете нажать esc в любой момент." Галка "разрешить и запомнить это приложение". Всё.
А вообще фуллскрин особо не нужен. Рабочей области браузера - вполне хватает обычно. Т.е. недостатки не в фуллскрине, а в невозможности приложению захватить всё окно браузера. Но это - не к адоби, не их ругайте)

fish_r 25.11.2011 22:36

Цитата:

Сообщение от kackbip (Сообщение 1048275)
А это уже не так удобно для конечного пользователя.

Вообще-то разговор про пользователя, в конечном счете, и идет. Разраб не может предоставить пользователю
преимущества которые могло бы дать использование фулскрина, кто от этого проигрывает?

Можно было бы копнуть ещё глубже, например: для того, чтобы дать возможность использовать клавиши (или их группы) разраб должен объявить некий метод, наподобие Security.allowDomain(), в этом случае показываем разрешительное окно и, соответственно, позволяем пользоваться клавиатурой, если клавиатура не нужна (допустим сайт) не объявляем метод и как следствие получаем обычное предупреждение (как сейчас) и не можем использовать клавиатуру.

DJDrugsounD 25.11.2011 22:58

в общем поживём увидим что адоб сделает с этим, не думаю что они это так и оставят

kackbip 26.11.2011 10:00

Уже именно так и оставили. Не первый год же ж...

fish_r 26.11.2011 13:57

Цитата:

Сообщение от DJDrugsounD (Сообщение 1048292)
в общем поживём увидим что адоб сделает с этим, не думаю что они это так и оставят

Ага! Мне бы ваш оптимизм )

dark256 29.11.2011 00:35

Есть банальный спсоб - делаю прозрачный текстовый блок, открываю его на весь экран и ловлю в него абсолютно все, что вы печатаете в нем. Отправляя данные себе. Все.

iNils 29.11.2011 01:08

Прозрачный для чего?

dark256 29.11.2011 01:14

Для того что ниже.

iNils 29.11.2011 01:30

А ниже фон страницы браузера.

toFL 29.11.2011 12:16

Цитата:

Есть банальный спсоб - делаю прозрачный текстовый блок, открываю его на весь экран и ловлю в него абсолютно все, что вы печатаете в нем. Отправляя данные себе. Все.
Пример в студию. Не верится, что вы сумели обойти ограничения Flash Player в режиме FULL_SCREEN.

dark256 30.11.2011 00:07

Это было еще ДО того, как в фуллскрине запретили кнопки.
Давно это было. Очень. Примеров как-то не сохранил :)

CrazyFlasher 30.11.2011 01:02

по словам Altar в facebook группе, на abobe max сказали, что будет поддержка клавиш в fulscreen mode

CrazyFlasher 14.12.2011 00:21

на flashGAMM адоб подтвердили инфу по поводу кнопок в fullscreen. Клёво :)


Часовой пояс GMT +4, время: 09:52.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.