中文字幕二区_国产精品免费在线观看_黄色网站观看_人人草人人澡_日本真实娇小xxxx

您的位置: 首頁 > 技術文檔 > 多媒體制作 > Apollo是危險的嗎?
A*尋路,二叉堆優(yōu)化及AS3實現(xiàn) 回到列表 Apollo 開發(fā)技巧
 Apollo是危險的嗎?

作者:KingdaSun 時間: 2007-04-04 文檔類型:原創(chuàng) 來自:藍色理想

第 1 頁 Apollo是危險的嗎? [1]
第 2 頁 Apollo是危險的嗎? [2]

KingdaSun的blog:http://www.kingda.org/

善意的警告,目前所有發(fā)布的Apollo(alpha1)的air文件都可能是你系統(tǒng)潛在的殺手。有可能是作者無意間所犯的編程錯誤,也有可能是有意而為之。敬告所有Apollo愛好者請勿要亂下air文件安裝執(zhí)行。應該只從值得信賴的網(wǎng)站下載,或者只下載有源碼的Apollo程序,自行編譯。

Apollo不是Flash,它的功能所及遠遠超過Flash,它的危險也遠遠超過Flash。

一年多前Apollo的傳言漫天飛時,在激動之余,黑羽不禁就在想Apollo提供的安全模型會是怎樣。任何一個可以和用戶本地系統(tǒng)打交道,又可以和網(wǎng)絡打交道的東西,在我看來都是危險分子或是潛在的威脅。所以我就在想Adobe能解決好這個問題嗎?當然在目前的情況下,是不可能完全消除這種類型程序的危險性的。我所要求的是,能有一個合理的安排,換句話說,區(qū)分不同的程序訪問權限,給于不同的權力。

而現(xiàn)在,毋庸諱言,Apollo Alpha 1是危險的。等到將來的Apollo正式版會有安全權限的區(qū)分,但現(xiàn)在Alpha1的程序是有潛在危險的。

從安全策略上

Apollo alpha1對所有Apollo程序只提供一種安全沙箱——Security.APPLICATION。這是目前除了LOCAL_TRUSTED、LOCAL_WITH_FILE、LOCAL_WITH_NETWORK、REMOTE之外提供的第五種安全沙箱。按危險性大小來排序,就是REMOTE<LOCAL_WITH_NETWORK<LOCAL_WITH_FILE<LOCAL_TRUSTED <<< APPLICATION 不受限制的從外部載入數(shù)據(jù),這一點本身就是危險的。要小心在載入的超鏈接中有代碼注入(code injection),下載的swf含有敵意的操作,處理緩存json數(shù)據(jù)時惡意代碼僵尸復活。

從客戶端系統(tǒng)訪問上

Apollo程序可以訪問本地文件。我們所有Apollo的粉絲都在歡呼這一點。但是,從來不可忘記,這東西是雙刃劍,可以攻城也可自傷。目前的Apollo alpha 1編譯出來的apollo程序(打包文件是air),都是可以訪問本地所有文件的。對Windows系統(tǒng)而言,使用Apollo,可以輕松訪問到你本地電腦上所有文件,包括Windows, system,system32,以及你所有的機密目錄。有意編寫一個apollo,來故意誤導用戶、改寫或覆蓋你現(xiàn)有的文件,是容易辦到的事情。電腦新手注意,用Apollo覆寫文件,就和C#等其他語言一樣,是不會彈出警告窗口的。

Apollo 程序的實質(zhì)

Apollo是真正的程序,是真正的exe文件。不要忘了這一點。再做個不很恰當?shù)拿枋,Apollo實際上是一個swf+exe。當然它們都受到Apollo Runtime的限制。
隨便安裝一個air文件,然后右鍵單擊它安裝在桌面上的快捷方式,選擇查找目標,你會看到Apollo真正的面目。一個exe文件,加一些目錄,一般在bin目錄下靜靜躺著swf文件。再加上系統(tǒng)預先安裝的Apollo Runtime,這就構成了完整的Apollo程序。對Apollo工作的機理,我可以打個簡單的比喻,swf和包裝的exe打交道,exe再和runtime打交道,然后runtime才和客戶系統(tǒng)打交道。(實際當然遠遠不止這么簡單,供新手理解,老手勿笑)

出處:藍色理想
責任編輯:moby

上一頁 下一頁 Apollo是危險的嗎? [2]

◎進入論壇Flash專欄版塊參加討論

相關文章 更多相關鏈接
A*尋路,二叉堆優(yōu)化及AS3實現(xiàn)
雅致Flash打包工具1.0
用Flash制作的站長工具箱
Apollo 開發(fā)技巧
APOLLO 未來暢想
作者文章 更多作者文章
Apollo已經(jīng)悄然降臨?
Flash 9!CS家族新成員
AS2高級繪圖工具類下載
[AS3.0] 強大的事件機制
[FLASH]爽快使用XML
關鍵字搜索 常規(guī)搜索 推薦文檔
熱門搜索:CSS Fireworks 設計比賽 網(wǎng)頁制作 web標準 用戶體驗 UE photoshop Dreamweaver Studio8 Flash 手繪 CG
站點最新 站點最新列表
周大福“敬•自然”設計大賽開啟
國際體驗設計大會7月將在京舉行
中國國防科技信息中心標志征集
云計算如何讓安全問題可控
云計算是多數(shù)企業(yè)唯一擁抱互聯(lián)網(wǎng)的機會
阿里行云
云手機年終巨獻,送禮標配299起
阿里巴巴CTO王堅的"云和互聯(lián)網(wǎng)觀"
1499元買真八核 云OS雙蛋大促
首屆COCO桌面手機主題設計大賽
欄目最新 欄目最新列表
淺談JavaScript編程語言的編碼規(guī)范
如何在illustrator中繪制臺歷
Ps簡單繪制一個可愛的鉛筆圖標
數(shù)據(jù)同步算法研究
用ps作簡單的作品展示頁面
CSS定位機制之一:普通流
25個最佳最閃亮的Eclipse開發(fā)項目
Illustrator中制作針線縫制文字效果
Photoshop制作印刷凹凸字體
VS2010中創(chuàng)建自定義SQL Rule
>> 分頁 首頁 前頁 后頁 尾頁 頁次:1/21個記錄/頁 轉(zhuǎn)到 頁 共2個記錄

藍色理想版權申明:除部分特別聲明不要轉(zhuǎn)載,或者授權我站獨家播發(fā)的文章外,大家可以自由轉(zhuǎn)載我站點的原創(chuàng)文章,但原作者和來自我站的鏈接必須保留(非我站原創(chuàng)的,按照原來自一節(jié),自行鏈接)。文章版權歸我站和作者共有。

轉(zhuǎn)載要求:轉(zhuǎn)載之圖片、文件,鏈接請不要盜鏈到本站,且不準打上各自站點的水印,亦不能抹去我站點水印。

特別注意:本站所提供的攝影照片,插畫,設計作品,如需使用,請與原作者聯(lián)系,版權歸原作者所有,文章若有侵犯作者版權,請與我們聯(lián)系,我們將立即刪除修改。

您的評論
用戶名:  口令:
說明:輸入正確的用戶名和密碼才能參與評論。如果您不是本站會員,你可以注冊 為本站會員。
注意:文章中的鏈接、內(nèi)容等需要修改的錯誤,請用報告錯誤,以利文檔及時修改。
不評分 1 2 3 4 5
注意:請不要在評論中含與內(nèi)容無關的廣告鏈接,違者封ID
請您注意:
·不良評論請用報告管理員,以利管理員及時刪除。
·尊重網(wǎng)上道德,遵守中華人民共和國的各項有關法律法規(guī)
·承擔一切因您的行為而直接或間接導致的民事或刑事法律責任
·本站評論管理人員有權保留或刪除其管轄評論中的任意內(nèi)容
·您在本站發(fā)表的作品,本站有權在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本評論即表明您已經(jīng)閱讀并接受上述條款
推薦文檔 | 打印文檔 | 評論文檔 | 報告錯誤  
專業(yè)書推薦 更多內(nèi)容
網(wǎng)站可用性測試及優(yōu)化指南
《寫給大家看的色彩書1》
《跟我去香港》
眾妙之門—網(wǎng)站UI 設計之道
《Flex 4.0 RIA開發(fā)寶典》
《贏在設計》
犀利開發(fā)—jQuery內(nèi)核詳解與實踐
作品集 更多內(nèi)容

雜⑦雜⑧ Gold NORMANA V2