Flash 10.1 zal eindelijk de "pornoknop" van Firefox, Internet Explorer en Chrome ondersteunen, maar de bètaversie lekt het gebruik van deze mode aan websites. "Waardevolle informatie voor adverteerders en spammers", aldus 'Guy A'. De "private browsing" mode in recente browsers verwijdert alle sporen na het surfen, maar daarbij blijven de Flash cookies staan. Naast het plaatsen van normale cookies, kunnen websites ook Flash cookies plaatsen. Deze cookies vormen zelfs een grotere bedreiging voor internetgebruikers, omdat ze meer informatie kunnen bevatten en ze websites de mogelijkheid geven om door de gebruiker verwijderde cookies weer te herstellen.
Flash liet weten dat websites niet kunnen zien of gebruikers de pornoknop hebben ingeschakeld, maar dat is volgens Guy A niet waar. "Ik kan niet alleen de huidige Flash Player browsing mode achterhalen, maar ook die van de browser, aangezien Flash de mode van de browser gebruikt." De onderzoeker maakte een proof-of-concept om het probleem aan te tonen. De oplossing is volgens hem simpel. Zowel de normale als private browsing mode moeten dezelfde hoeveelheid geheugen gebruiken. "Ik weet zeker dat dit voor de uiteindelijke versie wordt verholpen."
Deze posting is gelocked. Reageren is niet meer mogelijk.