18

Microsoft Edge запускает Flash на сайте Facebook без разрешения пользователя

Браузер Microsoft Edge, являющийся частью каждого Windows 10-компьютера, содержит в себе секретный «белый список» определенных сайтов, на которых Flash запускается без разрешения пользователя. По умолчанию Edge держит Flash отключенным, но разрешает запустить устаревшую технологию с согласия пользования (click2play). Но вот Facebook, находящийся в списке исключений, может обходить это правило. Более того, до февральских патчей безопасности список исключений содержал в себе 58 записей доменов и субдоменов Microsoft, MSN, Deezer, Yahoo, QQ и других известных сервисов. После того как исследователи безопасности Google нашли несколько уязвимостей в секретном механизме исключений Flash внутри Edge, Microsoft сузила белый список лишь до двух доменов facebook.com и apps.facebook.com. В своем текущем виде Edge позволяет Facebook исполнять любой виджет на Flash размером больше 398х298 пикселей, находящийся на одном из двух указанных доменов. Можно предположить, что это сделано с целью поддержки старой коллекции флеш-игр внутри социальной сети. Остальные виджеты на любых доменах «уважают» политику click2play и запускают Flash только с разрешения пользователя.

Представитель Facebook сообщил, что детище Цукерберга не просило Microsoft вносить их домены в список исключений, а после того, как эта история всплыла в Интернете, социальная сеть попросила Microsoft убрать домены из списка. Microsoft со своей стороны ограничилась лишь весьма расплывчатым заявлением:

Мы приближаемся к тому времени, когда Flash вовсе перестанет быть частью стандартного набора возможностей браузера Edge на всех сайтах. Недавние изменения, проделанные в февральских обновлениях, были следующим шагом на пути к полному отказу от Flash.

Напомним, что поддержка Flash полностью прекратится в конце 2020 года. Скучать за этой технологией никто не будет.

Источник: ZDNet.

НравитсяНе нравится
+1
Loading ... Loading ...

Лучшие комментарии

23.02.2019 в 23:23
+10
iPhone

Дал бан на сутки. За идиотские картинки.

Комментарии (18)

    23.02.2019 в 21:16
    +7
    Android

    Microsoft запускает Edge на Chromium без разрешения пользователя

    23.02.2019 в 21:38
    +3
    iPhone

    Пользователи как раз об этом и просят :)

    23.02.2019 в 22:49
    -7
    Android

    "ПользователЯ", а не "пользователЕЙ". Как они не спросили у меня, единственного и не повторимого? Но я покидаю Редмонд. Меня Лиса Пожарова ждёт.
    [удалено]

    23.02.2019 в 22:57
    +5
    Android

    Не слишком ли часто индивидуум с с картинки присутствует в твоих комментах? Мне не приятно видеть такой контент.

    23.02.2019 в 23:01
    -10
    Android

    Вот тебе

    [удалено]

    24.02.2019 в 2:32
    +1
    Android

    это серьёзно?

    23.02.2019 в 23:23
    +10
    iPhone

    Дал бан на сутки. За идиотские картинки.

    25.02.2019 в 0:10
    -1
    Android

    А как же свобода слова, авторитарный ты наш правитель?

    25.02.2019 в 3:14
    0
    iPhone

    Свобода накладывает определенную ответственность за свои действия, а также уважает других людей, имеющих такую же свободу.

    25.02.2019 в 9:31
    -3
    Android

    Да я ж уважаю. Я же не мизантроп. Я очень толерантный человек. А вот ты не уважаешь права рикардианцев. Оскорбляешь мои религиозные чувства - прямое нарушение правил сайта. Всё, я иду на бунд! ?

    24.02.2019 в 0:14
    0
    Microsoft Lumia 535

    Ужас .

    24.02.2019 в 13:57
    0
    Android

    Оффтоп: почему нет синхронизации контактов с гугл-аккаунтом? Только вручную?

    25.02.2019 в 0:10
    -1
    Android

    На говнолюмии?

    25.02.2019 в 12:04
    0
    Android

    Да.

    25.02.2019 в 12:51
    -1
    Android

    Надо перейти на божественный Андроид

    25.02.2019 в 13:04
    0
    Android

    Так для этого и хочу контакты синхронизировать, чтобы вручную не париться переносить. ?

    25.02.2019 в 16:01
    0
    Android

    Так в говнолюмиях есть полезная утилита переноса данных.

    25.02.2019 в 16:13
    0
    Android

    Спасибо. Уже.

Вы должны быть для написания комментариев.