A vida é sempre cheia de surpresas e nossa vida virtual não é uma exceção. Hoje tive uma dessas surpresas, infelizmente bastante desagradável: invasão de privacidade por conta do widget AddThis, propiciada por uma lambança no Adobe Flash Player.
A suspeita
Como de hábito, resolvi dar uma conferida no arquivo de log de erros do site da Aldeia. Notei que havia algo de novo. Um tal de bin.clearspring.com estava sendo chamado com frequência, o que gerava este tipo de erro:
[Tue Jun 23 11:32:39 2009] [error] [client 161.148.136.227] client denied by server configuration: /home/www/bin.clearspring.com
Arquivos .com geralmente são executáveis em nÃvel de DOS, o que estava configurando uma atividade no mÃnimo suspeita. Resolvi investigar...
Procurei por clearspring e descobri tratar-se de uma empresa que, em setembro de 2008, comprou o AddThis. O AddThis é o botão mais usado na web para adicionar páginas no FaceBook, delicious, MySpace, your favorites, Live.com, Yahoo, Twitter e outros sites sociais e de bookmark.
Sem aviso prévio e sem pedir licença
Lembrei-me de que há algum tempo atrás havia colocado um botão AddThis no site da Aldeia. Aparentemente a origem do problema estava neste widget. Ainda sem saber que o tamanho da encrenca era maior do que eu pensava, continuei a fuçar a Internet à procura de mais informações. Olhem só o que descobri!
Uma semana depois da aquisição, a ClearSpring passou a "plantar" Flash Tracking Objects nos sites que estavam usando o widget AddThis. A gracinha vinha de http://bin.clearspring.com/at/v/1/svc6.swf e aà me toquei de que não se tratava de um programinha do tipo .com, mas sim do site clearspring.com tentando enviar um arquivo .swf (um arquivo flash).
Assim como todos objetos flash tracking, o objeto ClearSpring usa Local Shared Objects (objetos compartilhados localmente), também conhecidos como "Flash Cookies", para rastrear usuários que visitam múltiplos sites que oferecem widgets AddThis ou ClearSpring. Estes cookies não podem ser vistos na janela de opções de privacidade dos browsers dos usuários e não podem ser eliminados via Ferramentas / Limpar dados pessoais (Firefox) ou através de outras opções de privacidade semelhantes. Mais uma coisa: estes cookies atuam em todos os browsers existentes na máquina do usuário, por que são acionados pelo Flash e sabe-se Deus aonde o Flash arquiva estes LSOs.
Tudo isto foi feito pela ClearSpring sem pedir licença e sem aviso prévio aos administradores de sites que já estavam usando o AddThis. Originalmente este widget não tinha estas habilidades de espionar usuários, o que passou a ser feito na surdina. Não foi este o meu caso, pois quando o instalei, o AddThis já era da ClearSpring e não me dei ao trabalho de ler a polÃtica de privacidade da empresa (culpa minha!) - mas reforço aqui o protesto de outros administradores que se sentiram ludibriados.
Flash Cookies
Devido às minhas recentes "descobertas", é lógico que retirei o AddThis imediatamente dos meus sites... mas a novela não termina aqui.
Que cookies são estes, invisÃveis e que não podem ser eliminados pelo browser? São os Flash Cookies, propriedade da Adobe, cujas caracterÃsticas são mais do que assustadoras:
- Ficam no seu computador indefinidamente.
- Como padrão, armazenam 100 kb de dados, com um máximo ilimitado.
- Não podem ser deletados via browser.
- Como padrão, enviam informações sobre visitas e a história de navegação sem a sua permissão.
- São "invisÃveis", pois ficam restritos ao repositório local da Adobe.
Como se livrar dos Flash Cookies
Se a Adobe tivesse um pouquinho mais de responsabilidade, colocaria no próprio Flash Player a possibilidade de eliminar seus cookies proprietários. Mas não, isto seria fácil e prático demais. O que existe é uma página no site da Adobe que oferece um aplicativo em Flash (parece gozação) para configurar localmente o Player, ou seja, cada usuário que se cuide. Quem sabe, faz; quem não sabe, que se...
Se você quiser saber quais são os cookies, quais foram os sites que os forneceram e se livrar deles, então acesse o Adobe Flash Player Settings Manager. Clique na última aba da direita que chama a telinha de "Configurações de armazenamento do site".

A figura acima mostra apenas quatro das dezenas de sites que já haviam plantado cookies na minha máquina. É claro que, entre eles, lá estava o bin.clearspring.com fazendo companhia para o Youtube, CNN, Microsoft e mais um montão de outros. Para limpar a barra, a primeira coisa é eliminar todos os cookies clicando no botão [Excluir todos os sites]. Depois é aconselhável puxar a barra de rolagem que está marcando 100 kb para 0 (passa a mostrar nenhum). Com isto fazemos uma boa faxina, mas não impedimos que novos cookies sejam recebidos.
Para evitar que qualquer site descarregue cookies na sua máquina, acione a segunda aba para ativar a telinha "Configurações de armazenamento globais" (como mostrado acima). A barra de rolagem já foi ajustada na telinha anterior e deve mostrar nenhum. Desmarque a opção "Permita que o conteúdo Flash de terceiros armazene dados no computador" para dar um basta nos possÃveis bisbilhoteiros.
É isto aÃ, pessoal. Espero ter contribuÃdo para diminuir um pouco a malandragem subreptÃcia à qual ficamos sujeitos quando não prestamos atenção. E mais um recado: existem algumas alternativas (ainda) honrosas para o AddThis. Experimente o AddToAny, o ShareThis ou crie seus próprios botões para facilitar a vida dos seus usuários.
Â
Â
da pra retirar todos o cookies do flash com esse add on do firefox chamado .
Grande abraço
fonte:www.numaboa.com.br
Visto 1330 vezes até agora.
Gostou disto? Insere no seu Twitter!
Últimos artigos escrito por Uriel
-
Joomla em dispositivos móveis
postado em Sex, 25 de Setembro de 2009 14:24
Hoje, profissionais do mundo inteiro usam Joomla!, o maravilhoso framework que viabiliza um site/portal completamente…
-
Adobe Flash Player e Cookies ladrões
postado em Dom, 20 de Setembro de 2009 20:05
A vida é sempre cheia de surpresas e nossa vida virtual não é uma exceção.…
-
Câmera digital de código aberto abrirá novos campos para a fotografia
postado em Qua, 09 de Setembro de 2009 12:17
Pesquisadores da Universidade de Stanford, nos Estados Unidos, estão criando uma câmera digital de código…
-
OnLive, serviço de jogos de última geração "nas nuvens", entra em fase pública de testes
postado em Qua, 09 de Setembro de 2009 12:15
Empresa promete jogos de ponta mesmo em computadores antigos Por Marco Andrei Kichalowsky Anunciado no…
-
Serviço online permite que cegos naveguem na Internet de qualquer computador
postado em Ter, 08 de Setembro de 2009 21:25
As visões do futuro da tecnologia não envolvem estar amarrado a um único computador de…
Últimos 'tweets' de joomlaclube
- Matérias Atualização de segurança - Joomla! 1.5.18: Uma vulnerabilidade no core das versões 1.5.x do Joomla foi de... http://bit.ly/ad2mlk Link Dom, 11 de Julho de 2010 11:12
- Módulo Tell A Friend (Shape5): Shape 5 recomenda "Indique a um amigo" para uso em sites de comércio eletrônico, m... http://bit.ly/cdDeCE Link Ter, 06 de Julho de 2010 12:11
- @dih_rito. Sem previsao.. Link Dom, 16 de Maio de 2010 07:28
- Prayer Center 1.5.7 pt-BR: Prayer Center é um componente que permite aos usuários do site enviarem pedidos de oraç... http://bit.ly/ca5yca Link Sáb, 15 de Maio de 2010 12:26
- Akeeba Backup Core 3.0.b2 pt-BR: Akeeba Backup Core é o sucessor do famoso JoomlaPack. Sua misão é simples: criar ... http://bit.ly/b4kfDQ Link Seg, 10 de Maio de 2010 17:56
- Akeeba Backup Module Admin 3.0.b2: Módulo para o backend que exibe alertas sobre backup. Requer o componente Akeeb... http://bit.ly/bALKNd Link Seg, 10 de Maio de 2010 17:56
- Advanced Module Manager 1.8.4 pt-BR: Advanced Module Manager é uma extensão que muda a forma como você gerencia se... http://bit.ly/dsuvnc Link Seg, 10 de Maio de 2010 17:56
- Better Preview 1.6.0 pt-BR: Better Preview muda a url do botão de preview na administração de seu Joomla (canto su... http://bit.ly/9n2eXE Link Seg, 10 de Maio de 2010 17:56
- Cache Cleaner 1.1.3 pt-BR: Com Cache Cleaner você limpará seu cache rápido e facilmente através de um link na admi... http://bit.ly/9SJvzZ Link Seg, 10 de Maio de 2010 17:56
- VirtueMart 1.1.4 & Fix Estável pt-BR: O completo e-Commerce com carrinho em uma solução para Joomla! - Usado por... http://bit.ly/a8TB4k Link Seg, 26 de Abril de 2010 13:34

escrito por Rick Chaves, setembro 26, 2009




