Помощь · Поиск · Пользователи · Календарь
Полная версия этой страницы: Выкладывание *swf в Интернет
Flash Zone Forum > Macromedia Flash > Общие вопросы
Rotwang
Подскажите, на каких сайтах можно выкладывать флешки, чтобы продемонстрировать их кому-нибудь? На сайтах вроде Radikal.ru можно только картинки выкладывать, а вот чтобы показать посетителям работающую флешку?
И еще - какие параметры выставлять в Publish Settings, чтобы флешку могло увидеть большинство пользователей?
MustLive
Цитата
Подскажите, на каких сайтах можно выкладывать флешки

Rotwang

Существует два варианта: выкладывать у себя на сайте или на сайте, который позволяет выкладывать флешки (файл хостинг).

В первом случае ты можешь сделать свой сайт - на платном (с покупкой домена) или бесплатном хостинге (с получением домена от бесплатного хостинга, который будет поддоменом от доменного имени хостера). В Интернете, в том числе в Рунете, есть немало компаний, которые представляют услуги бесплатного хостинга. Например, narod.ru от Яндекса.

Во втором случае ты находишь сайт, который позволяет размещать флешки на нём. В Интернете, в том числе в Рунете, имеется немало сайтов предоставляющие такую возможность. У нас на форуме были такие участники, которые заявляли, что их сайты предоставляют такой сервис. Несколько лет назад и ФлешЗона предоставляла такую возможность.

Также упомяну о таких известных сервисах как newgrounds.com и deviantart.com. К примеру, на deviantart свои работы любит размещать skanner.
Rotwang
Цитата
newgrounds.com и deviantart.com.

Теперь сам добавлю в этот список http://megaswf.com/. Размещение без регистрации, дают прямую ссылку и линк для вставки в форумы или блоги.
MustLive
Цитата
Теперь сам добавлю в этот список megaswf.com.

Rotwang, это хорошо, что есть такой флеш хостинг.

Но он имеет множество уязвимостей, как я только что посмотрел, поэтому стоит осторожно использовать данный сервис. В данному случае это XSS (persistent и reflected XSS) через флеш.

XSS:

http://megaswf.com/view/6439d956fbc06d5962...37b874364a.html

Данная атака сработает в Mozilla и Firefox, т.к. на страницах с флешками стоит защита от XSS лишь для IE и других браузеров, но не для Mozilla и Firefox.

А если зайти на страницу последних закаченных флешек (если там будет размещена атакующая флешка) или же на любую флешку непосредственно (что содержит атакующий код), то атака сработает в любом браузере.

Так что рекомендую всем быть осторожными с данным сервисом. После того, как я сегодня напишу у себя на сайте об этих уязвимостях, я сообщу о них админам данного сервиса.
Rotwang
MustLive, в силу своей ограниченности, я почти ничего не понял из сказанного тобой dry.gif . Если я просто загружаю туда флешку, чтобы показать кому-то, мне что-то угрожает? Или, может быть, опасность для тех, кто будет просматривать мою анимацию?
Цитата
А если зайти на страницу последних закаченных флешек (если там будет размещена атакующая флешка) или же на любую флешку непосредственно (что содержит атакующий код), то атака сработает в любом браузере.

Но мои-то флешки наверняка чистые? Или нет?
MustLive
Цитата
в силу своей ограниченности, я почти ничего не понял из сказанного тобой

Rotwang

Можешь почитать другие темы на форуме, где я обсуждаю вопросы безопасности, в частности данную тему wink.gif.

Цитата
Если я просто загружаю туда флешку, чтобы показать кому-то, мне что-то угрожает? Или, может быть, опасность для тех, кто будет просматривать мою анимацию?

Примеры атак я показал выше - кликни по одной из трёх ссылок приведённых в предыдущем посте и ты увидишь вариант атаки. В данном случае тебя редиректнет на мой сайт (что наглядно демонстрирует риск). Точно также плохиши могут перенаправить тебя на вредоносный сайт, или сразу тебе вирус впарить (через эксплоит к браузеру), или провести другую атаку.

Угроза для тебя (и всех посетителей и пользователей сервиса) будет в том случае, как я уже писал, если посетить страницу с вредоносной флешкой, или посетить напрямую вредоносный swf файл, или если зайти на страницу с последними публичными флешками (где может быть размещена вредоносная флешка).

Цитата
Но мои-то флешки наверняка чистые? Или нет?

Твои флешки должны быть чистыми (за это не переживай). Если только ты их сам не сделал вредоносными smile.gif (не разместил в них атакующий код).
Русская версия IP.Board © 2001-2009 IPS, Inc.