Segurança: Problema só com o Flash ou também com os desenvolvedores “desatentos”?

O artigo é eloqüente, conciso e racional. Ele fala de uma “falha” na política de segurança do Flash Player que praticamente coloca “qualquer” site na Web que permite upload de SWF sob perigo.

Como tudo na Web basta sair uma notícia ruim sobre uma tecnologia qualquer para os “haters” desta tecnologia sairem do armário. E se eles já têm uma tendência de cair matando quando vêem algo “a seu favor” imaginem o que acontece quando eles lêem coisas do tipo:

“A única saída para o usuário final é bloquear o Flash completamente.”

Pronto, agora os haters pulam de alegria. E, sim! A afirmação acima é verdadeira! (Agora os haters estão no céu). E cegos pela sua raiva eles começam a questionar que as aplicações RIA feitas em Flex/Flash não são seguras. Mas falar isso é uma grande burrice.

Uma aplicação WEB sem Flash não é mais segura do que uma com Flash por causa disso!!! (leiam o artigo novamente, e prestem BEM atenção). Nós que desenvolvemos RIA podemos fazê-las tão seguras quanto qualquer outra tecnologia. O que não podemos é garantir que todo mundo que desenvolve para a Web estará precavido quanto a este problema do upload do SWF. Portanto, o usuário corre risco não pelas RIAS que nós desenvolvemos, mas sim pelas aplicações que os outros desenvolvedores que não têm conhecimento disso desenvolvem (seja RIA ou não). Por isso, e SOMENTE por isso, a solução para o usuário final seria bloquear o Flash de vez (pelo menos por enquanto). Mas já que dificilmente o Flash vai ser abolido da internet (para infelicidade dos Haters), por enquanto, o que nos resta é fazer a nossa parte e deixar as nossas aplicações seguras (repito, seja RIA ou não, pois qualquer aplicação quer permite upload de SWF estaria sob risco). Não podemos responder pelos outros, mas podemos falar por nós.

Um comentário to “Segurança: Problema só com o Flash ou também com os desenvolvedores “desatentos”?”

  1. Thiago Cavalcanti disse:

    Ei Beck, tudo bem?
    Gostei da sua postagem, porem voce só afirmou que é possível criar aplicações RIA seguras sendo que poderia ter colocado boas referências sobre uma solução para o problema da seguranca das aplicações feitas em Flex. Digo isso para que esses “desenvolvedores que não têm conhecimento” aprendam estas políticas. Gostaria de obter informações sobre como deixar minhas aplicações feitas em Flex seguras.

    Atenciosamente,
    Thiago Cavalcanti

Deixe uma resposta