Показать сообщение отдельно
Старый 01.06.2013, 14:34
maxkar вне форума Посмотреть профиль Отправить личное сообщение для maxkar Найти все сообщения от maxkar
  № 7  
Ответить с цитированием
maxkar

Регистрация: Nov 2010
Сообщений: 497
Все, зависит от подробностей. Если злоумышленник просто размещает немодифицированную флешку на своем сайте, то ничего не поможет и ваша основная флешка не загрузится. Но никто не помешает этому же злоумышленнику сделать ebmed вашей флешке-заглушке на своей странице (и все будет работать нормально) или загрузить флешку вручную по нужному адресу (если он хочет получить основную флешку). Если он модифицирует флешку, то может загружать вашу основную флешку через свой сервер (и проксировать все запросы). Если же на вас ополчилась целая сеть хакеров, они могут ходить из своей сети к вам через хитрый прокси, который на любой запрос crossdomain.xml выдает crossdomain с "можно все" (и здесь даже при https могут быть проблемы). Это, конечно, уже экзотический сценарий.

Не поймите меня неправильно, от каких-то любителей crossdomain.xml спасет (тем более, что его сделать несложно). А вот рассматривать как защиту от более-менее серьезной (целенаправленной) атаки на ваш сервер+контент его вряд ли следует.Тот же embed прямо с вашего сервера, например, не проверяется crossdomain'ом. Ну или я совсем не понимаю модель угроз, от которой вы пытаетесь защититься.