Un objeto compartido local ( LSO ), comúnmente llamado cookie Flash (debido a su similitud con una cookie HTTP ), es un fragmento de datos que los sitios web que utilizan Adobe Flash pueden almacenar en el ordenador de un usuario. Los objetos compartidos locales se han utilizado en todas las versiones de Flash Player (desarrollado por Macromedia, que posteriormente fue adquirida por Adobe Systems ) desde la versión 6. [ 1 ]
Las cookies Flash, que se pueden almacenar o recuperar cada vez que un usuario accede a una página que contiene una aplicación Flash, son una forma de almacenamiento local. Al igual que las cookies, se pueden usar para almacenar las preferencias del usuario, guardar datos de juegos Flash o rastrear la actividad de los usuarios en Internet. [ 2 ] Los LSO han sido criticados por ser una brecha de seguridad del navegador , pero ahora existen configuraciones y complementos para limitar la duración de su almacenamiento.
Almacenamiento
Los objetos compartidos locales contienen datos almacenados por sitios web individuales. Los datos se almacenan en formato de mensaje de acción (SWF ). Con la configuración predeterminada, Flash Player no solicita permiso al usuario para almacenar objetos compartidos locales en el disco duro. De forma predeterminada, una aplicación SWF que se ejecuta en Flash Player de la versión 9 a la 11 (a fecha de 1 de septiembre de 2011) puede almacenar hasta 100 kB de datos en el disco duro del usuario. Si la aplicación intenta almacenar más, aparece un cuadro de diálogo que pregunta al usuario si desea permitir o denegar la solicitud. [ 3 ]
Adobe Flash Player no permite que los objetos compartidos locales de terceros se compartan entre dominios . Por ejemplo, un objeto compartido local de "www.example.com" no puede ser leído por el dominio "www.example.net". [ 1 ] Sin embargo, el sitio web de origen siempre puede pasar datos a un tercero mediante ciertas configuraciones que se encuentran en el archivo XML dedicado y pasando los datos en la solicitud al tercero. Además, los LSO de terceros tienen permitido almacenar datos de forma predeterminada. [ 4 ] [ 5 ] De forma predeterminada, los datos de LSO se comparten entre navegadores en la misma máquina. Como ejemplo:
- Si un visitante accede a un sitio web utilizando su navegador Firefox, visualiza una página que muestra un producto específico y luego cierra el navegador Firefox, la información sobre ese producto puede almacenarse en el LSO (Objeto de Almacenamiento Local).
- Si ese mismo visitante, utilizando el mismo ordenador, abre ahora un navegador Internet Explorer y visita cualquier página del sitio que haya visto en Firefox, el sitio puede leer el/los valor/es LSO del navegador Internet Explorer y mostrar contenido dinámico o dirigirse de alguna otra manera al visitante.
Esto es distinto de las cookies, que tienen rutas de almacenamiento aisladas en directorios para las cookies guardadas, mientras que los LSO utilizan una ruta de directorio común para todos los navegadores en una sola máquina.
Aplicación a los juegos
Los juegos Flash pueden usar archivos LSO para almacenar los datos personales del usuario, como sus preferencias y el progreso del juego. Para realizar copias de seguridad de estos archivos se requieren ciertos conocimientos técnicos de software. Sin embargo, tanto las actualizaciones del navegador como los programas para eliminar archivos innecesarios pueden borrar estos datos.
Para evitar trampas, los juegos pueden diseñarse para que los archivos LSO queden inutilizables si se obtienen de otra ubicación.
preocupaciones sobre la privacidad
Al igual que con las cookies HTTP, los objetos compartidos locales pueden ser utilizados por los sitios web para recopilar información sobre cómo las personas navegan por ellos, aunque los usuarios hayan tomado medidas para restringir la recopilación de datos. [ 6 ] Los bancos en línea, los comerciantes o los anunciantes pueden utilizar objetos compartidos locales con fines de seguimiento. [ 7 ]
El 10 de agosto de 2009, la revista Wired informó que más de la mitad de los principales sitios web utilizaban objetos compartidos locales para rastrear a los usuarios y almacenar información sobre ellos, pero solo cuatro lo mencionaban en su política de privacidad. «Las cookies Flash son relativamente desconocidas para los usuarios de internet», decía el artículo, «incluso si un usuario cree haber eliminado los objetos de seguimiento de su ordenador, lo más probable es que no lo haya hecho». El artículo añade que algunos sitios web utilizan cookies Flash como copias de seguridad ocultas para poder restaurar las cookies HTTP eliminadas por los usuarios. [ 8 ]
Según el New York Times , en julio de 2010 se habían presentado al menos cinco demandas colectivas en Estados Unidos contra empresas de medios por el uso de objetos compartidos locales. [ 9 ]
En algunos países, es ilegal rastrear a los usuarios sin su conocimiento y consentimiento. Por ejemplo, en el Reino Unido, los clientes deben dar su consentimiento para el uso de cookies/objetos compartidos locales: [ 10 ] [ 11 ]
No se deben utilizar cookies ni dispositivos similares a menos que el suscriptor o usuario del equipo terminal correspondiente:
- se le proporciona información clara y completa sobre los fines del almacenamiento o el acceso a dicha información; y
- Se le da la oportunidad de rechazar el almacenamiento o el acceso a esa información.
— Oficina del Comisionado de Información
Los objetos compartidos locales fueron el primer tema que se discutió en la mesa redonda de la Comisión Federal de Comercio (FTC) en enero de 2010. [ 12 ] El presidente de la FTC, Jon Leibowitz, ha estado hablando con Adobe sobre lo que describe como "el problema de Flash". [ 13 ]
Control de usuario
Los usuarios pueden deshabilitar los objetos compartidos locales mediante el panel de Configuración de almacenamiento global del Administrador de configuración en línea del sitio web de Adobe. [ 14 ] Sin embargo, esto coloca una cookie flash permanente en el equipo, informando a todos los demás sitios web que el usuario no desea que se almacenen cookies flash en su equipo. Los usuarios pueden optar por no recibir LSO de sitios específicos desde la configuración de Flash Player, a la que se accede haciendo clic con el botón derecho en el reproductor, o mediante el panel de Configuración de almacenamiento de sitios web ; este último también permite a los usuarios eliminar objetos compartidos locales. [ 15 ]
Los usuarios también pueden eliminar objetos compartidos locales manualmente o mediante software de terceros. Por ejemplo, CCleaner , un programa independiente para Microsoft Windows y Mac OS X, permite eliminar objetos compartidos locales cuando se desee. También existe un complemento para Firefox , Clear Flash Cookies, que elimina automáticamente todos los LSO cada vez que se reinicia el navegador. [ 16 ]
Desde la versión 10.3 de Flash, el Administrador de configuración en línea (que permite a los usuarios configurar los permisos de privacidad y seguridad a través del sitio web de Adobe) ha sido reemplazado por el Administrador de configuración local en las plataformas Windows, Mac y Linux. Se puede acceder a él a través del Panel de control de Windows o las Preferencias del sistema de macOS . [ 17 ] Los usuarios de otros sistemas operativos siguen utilizando el Administrador de configuración en línea de Adobe. Desde al menos abril de 2012 (v 11.2.202.233), la actualización mediante la descarga de una nueva versión de Flash restablece la configuración de seguridad y privacidad a los valores predeterminados, permitiendo el almacenamiento local y solicitando nuevamente el acceso a los medios, lo que puede ir en contra de los deseos de los usuarios.
Control del navegador
El control del navegador se refiere a la capacidad del navegador web para eliminar objetos compartidos locales y evitar la creación de objetos compartidos locales persistentes cuando el modo de privacidad está habilitado. En cuanto a lo primero, Internet Explorer 8 , lanzado el 19 de marzo de 2009, [ 18 ] implementa una API que permite que las extensiones del navegador cooperen con el navegador y eliminen sus datos persistentes almacenados cuando el usuario emite un comando para borrar el historial de navegación . [ 19 ] Sin embargo, pasaron dos años desde su introducción hasta que Adobe, el 7 de marzo de 2011, anunció que Flash Player v10.3, que aún estaba en desarrollo en ese momento, admite la cooperación con Internet Explorer 8 o posterior para eliminar objetos compartidos locales. [ 20 ]
También el 5 de enero de 2011, Adobe Systems, Google Inc. y la Fundación Mozilla finalizaron una nueva API de navegador (denominada NPAPI ClearSiteData ). Esto permitirá a los navegadores que implementen la API borrar objetos compartidos locales. [ 21 ] Cuatro meses después, Adobe anunció que Flash Player 10.3 permite a Mozilla Firefox 4 y a "futuras versiones de Apple Safari y Google Chrome " eliminar objetos compartidos locales, [ 20 ] por lo que desde la versión 4, Firefox trata los LSO de la misma manera que las cookies HTTP : las reglas de eliminación que antes se aplicaban solo a las cookies HTTP ahora también se aplican a los LSO. [ 22 ] [ 23 ] Esto causó pérdida de datos y comportamiento de aplicaciones Flash incompatible con versiones anteriores [ 24 ] para aquellos usuarios de Firefox y Flash que usaban cookies HTTP y objetos compartidos locales de Flash para diferentes propósitos. Principalmente, esto afectó a los jugadores de Flash, que dependen de los LSO de Flash para almacenar partidas guardadas. [ 25 ] [ 26 ] Las solicitudes de soporte resultantes no pueden resolverse favorablemente para los usuarios de Mozilla Firefox sin cambios en el navegador, debido a la equivalencia introducida entre las cookies HTTP y Flash. [ 22 ] [ 23 ] Actualmente, la solución alternativa en uso es configurar el navegador para que nunca borre los datos del historial y las cookies o revertir la parte de los cambios que afectan este caso de uso, utilizando parches de terceros. [ 27 ]
En cuanto al comportamiento en el modo privado del navegador, Adobe Flash Player 10.1, lanzado el 10 de junio de 2010, es compatible con los modos privados de Internet Explorer , Mozilla Firefox , Google Chrome y Safari . Los objetos compartidos locales creados en modo privado se descartan al final de la sesión. Los creados en una sesión normal tampoco son accesibles en modo privado. [ 28 ] [ 29 ]
Software de terceros
Espectadores y editores
Bibliotecas y marcos de trabajo
Limpiadores
Véase también
Referencias
- 1 2 "¿Qué son los objetos compartidos locales?" . Seguridad y privacidad . Adobe Systems . Archivado del original el 29-05-2010 . Recuperado el 05-12-2007 .
- ↑ "Cuando las cookies se desmoronaron, también lo hizo tu anonimato en la web" . The Guardian . 4 de octubre de 2014. Archivado del original el 5 de junio de 2023. Consultado el 28 de diciembre de 2023 .
- ↑ "Referencia de la documentación de ActionScript para la plataforma Adobe Flash" . Adobe Systems . 22 de agosto de 2011. Consultado el 2 de septiembre de 2011 .
- ↑ "¿Qué son los objetos compartidos locales de terceros?" . Seguridad y privacidad . Adobe Systems. Archivado del original el 29 de mayo de 2010. Consultado el 15 de agosto de 2011 .
- ↑ "Cómo deshabilitar objetos compartidos locales de terceros" . Soporte . Adobe Systems . Consultado el 15 de agosto de 2011 .
- ↑ Kirk, Jeremy (11 de agosto de 2009). «Estudio: Las cookies de Adobe Flash plantean cuestiones de privacidad preocupantes» . Network World . Network World, Inc. IDG News Service. Archivado del original el 4 de abril de 2014. Consultado el 10 de abril de 2009 .
- ↑ Cohn, Michael (15 de marzo de 2005). "Flash Player preocupa a los defensores de la privacidad" . InformationWeek . UBM Techweb . Consultado el 5 de diciembre de 2007 .
- ↑ Vega, Tanzina (21 de septiembre de 2010). "Código que rastrea la navegación de los usuarios provoca demandas" . New York Times . Consultado el 5 de mayo de 2011 .
- ↑ «Parte 2: Seguridad, confidencialidad, datos de tráfico y ubicación, facturación detallada, CLI y directorios» (PDF) . Guía sobre el Reglamento de Privacidad y Comunicaciones Electrónicas (Directiva CE) de 2003 ( ed. 3.4). Reino Unido: Oficina del Comisionado de Información. 30 de noviembre de 2006. Consultado el 5 de mayo de 2011 .
- ↑ "Confidencialidad de las comunicaciones" . Guía del Reglamento sobre privacidad y comunicaciones electrónicas . Reino Unido: Oficina del Comisionado de Información. Archivado del original el 24 de febrero de 2011. Consultado el 5 de mayo de 2011 .
- ↑ James Temple (29 de enero de 2010). "Todas las miradas puestas en la privacidad en línea" . San Francisco Chronicle. Archivado del original el 29 de junio de 2011. Consultado el 11 de febrero de 2011 .
- ↑ Donald Melanson (04/12/2010). "La FTC dice que está hablando con Adobe sobre el problema de las 'cookies de Flash'"." . Engadget . Consultado el 11 de febrero de 2011 .
- ↑ "Panel de configuración de almacenamiento global" . Ayuda de Flash Player . Adobe Systems. 14 de julio de 2009. Consultado el 5 de mayo de 2011 .
- ↑ "Panel de configuración de almacenamiento del sitio web" . Ayuda de Flash Player . Adobe Systems. 14 de julio de 2009. Consultado el 5 de mayo de 2011 .
- ↑ "Borrar cookies de Flash: complementos para Firefox" . Complementos de Firefox . Mozilla . 20 de noviembre de 2017. Consultado el 29 de septiembre de 2018 .
- ↑ "Adobe - Flash Player : Administrador de configuración" . Ayuda de Flash Player . Adobe Systems. 14 de abril de 2012. Consultado el 14 de abril de 2012 .
- ↑ "Microsoft anuncia la disponibilidad de Internet Explorer 8" . PR Newswire . Redmond, Washington : PR Newswire Association LLC. 19 de marzo de 2009. Archivado del original el 23 de marzo de 2009. Consultado el 5 de mayo de 2011 .
- ↑ "Eliminar las cookies de Flash es más fácil" . IEBlog . Microsoft Corporation. TechNet Blogs . 3 de mayo de 2011. Consultado el 5 de mayo de 2011 .
- 1 2 Imbert, Thibault (2011-03-07). "¡Presentamos Flash Player 10.3 beta!" . Blog del equipo de Adobe AIR y Adobe Flash Player . Adobe Systems . Blogs de Adobe . Recuperado el 2011-05-05 .
Integración con los controles de privacidad del navegador para administrar el almacenamiento local: los usuarios tendrán una forma más sencilla de borrar el almacenamiento local desde la interfaz de configuración del navegador, de forma similar a como los usuarios borran las cookies de su navegador hoy en día.
- ↑ Huang, Emmy (12 de enero de 2011). "Sobre cómo mejorar la privacidad: gestión del almacenamiento local en Flash Player" . Blog de la plataforma Adobe Flash . Adobe Systems. Blogs de Adobe . Recuperado el 5 de mayo de 2011.
Representantes de varias empresas clave, incluidas Adobe, Mozilla y Google, han estado trabajando juntos para definir una nueva API de navegador (NPAPI ClearSiteData) para borrar datos locales, que fue aprobada para su implementación el 5 de enero de 2011. Cualquier navegador que implemente la API podrá borrar el almacenamiento local para cualquier complemento que también implemente la API.
- 1 2 Mike Beltzner (13/01/2011). "Entrada de Bugzilla 625495: Borrar cookies de Adobe Flash (LSO) cuando se selecciona Borrar cookies en Privacidad > Personalizado > Borrar historial" . Recuperado el 28/09/2011 .
Cambiar el comportamiento de Firefox "al cerrar" para usar la nueva API ClearSiteData de NPAPI.
- 1 2 Mike Beltzner (13/01/2011). "Entrada de Bugzilla 625496: Borrar cookies de Adobe Flash (LSO) cuando se selecciona Cookies en Borrar historial reciente" . Recuperado el 28/09/2011 .
Cambio en el comportamiento de Firefox para "borrar historial reciente" para usar la nueva API ClearSiteData de NPAPI.
- ↑ Claudio Fontana (17/07/2011). "Entrada de Bugzilla 672107: Añadir opción de configuración para tratar de forma diferente las cookies web y los objetos locales compartidos (LSO) de Flash; actualización destructiva desde versiones anteriores de Firefox" . Consultado el 28/09/2011 .
Informe de error sobre pérdida de datos en la actualización, solicitud de función para tratar de forma diferente
las cookies HTTP
y los objetos locales compartidos de Flash.
- ↑ "Todas mis partidas guardadas han desaparecido" . 30/06/2011 . Consultado el 28/09/2011 . Debate
en Kongregate
sobre la pérdida de datos por parte de los usuarios debido al nuevo comportamiento del navegador.
- ↑ "Pregunta de soporte de Mozilla: ¿Cómo evito que "eliminar cookies" borre las partidas guardadas de un juego basado en Flash?" . Junio de 2011 . Consultado el 28 de septiembre de 2011 .
Pregunta de soporte de Mozilla y seguimientos: ¿Cómo evito que "eliminar cookies" borre las partidas guardadas de un juego basado en Flash?
- ↑ Claudio Fontana (11 de julio de 2011). "Firefox Flash LSO revert patch" . Consultado el 28 de septiembre de 2011. Parche
de terceros para revertir el cambio semántico de cookies de Firefox.
- ↑ Huang, Emmy (12 de enero de 2011). "Sobre cómo mejorar la privacidad: gestión del almacenamiento local en Flash Player" . Blog de la plataforma Adobe Flash . Adobe Systems. Blogs de Adobe . Consultado el 5 de mayo de 2011. La
capacidad de borrar el almacenamiento local del navegador amplía el trabajo que realizamos en Flash Player 10.1, que se lanzó con una nueva función de navegación privada integrada con el modo de navegación privada en los principales navegadores, incluidos Google Chrome, Firefox de Mozilla, Internet Explorer de Microsoft y Safari de Apple.
- ↑ Betlem, Paul (10 de junio de 2010). "Flash Player 10.1 ya está disponible para Windows, Mac y Linux" . Blog del equipo de Adobe AIR y Adobe Flash Player . Adobe Systems. Blogs de Adobe. Archivado del original el 11 de mayo de 2011. Consultado el 7 de mayo de 2011 .
Enlaces externos
- Herramienta en línea de Adobe en su sitio web para borrar las cookies de Flash y administrar la configuración del reproductor Flash.
- ¿Qué son los objetos compartidos locales? , Ayuda sobre seguridad y privacidad de Adobe Flash Player
- "Nueva técnica para rastrear a los visitantes de un sitio web" . Slashdot . 4 de abril de 2005. Consultado el 5 de diciembre de 2007 .
- "Seguimiento con cookies Flash" . InformIT . 5 de octubre de 2007. Archivado del original el 14 de diciembre de 2007. Consultado el 5 de diciembre de 2007 .
- Cómo bloquear las cookies de Flash
- "Borrar datos del historial"
- Se ha presentado una demanda en un tribunal estadounidense por el caso de las "galletas zombie".
- Adobe Flash
- Privacidad en Internet
- Vigilancia