<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.lalex.com/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>LAlex devblog v6 - Flash Player Security Update  - Commentaires</title>
  <link>http://blog.lalex.com/</link>
  <atom:link href="http://blog.lalex.com/feed/rss2/comments/434" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Tue, 05 Aug 2008 13:49:22 +0200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Flash Player Security Update - stef</title>
    <link>http://blog.lalex.com/post/2008/04/10/Flash-Player-Security-Update#c3028</link>
    <guid isPermaLink="false">urn:md5:8139f244981ee6f2312eda19bcbc1427</guid>
    <pubDate>Tue, 06 May 2008 22:51:49 +0200</pubDate>
    <dc:creator>stef</dc:creator>
    
    <description>&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;il y a t'il un moyen de passer par http pour charger le crossdomaine svp
?&lt;/p&gt;
&lt;p&gt;j'utilise oregano.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Flash Player Security Update - falken80</title>
    <link>http://blog.lalex.com/post/2008/04/10/Flash-Player-Security-Update#c3025</link>
    <guid isPermaLink="false">urn:md5:9e0248d18e57bb199e0a1e17d9aebd0e</guid>
    <pubDate>Fri, 25 Apr 2008 17:09:25 +0200</pubDate>
    <dc:creator>falken80</dc:creator>
    
    <description>&lt;p&gt;voila un fichier .php à executer au lancement du serveur :&lt;br /&gt;
( si ça marche pas essayez de le mettre en 777 ^^ et il est preferable de le
lancer en root. )&lt;br /&gt;
&amp;lt;?&lt;br /&gt;
$policy_file='&amp;lt;?xml version=&amp;quot;1.0&amp;quot;?&amp;gt;';&lt;br /&gt;
$policy_file.='&amp;lt;!DOCTYPE cross-domain-policy SYSTEM
&amp;quot;/xml/dtds/cross-domain-policy.dtd&amp;quot;&amp;gt;';&lt;br /&gt;
$policy_file.='&amp;lt;cross-domain-policy&amp;gt;&amp;lt;site-control
permitted-cross-domain-policies=&amp;quot;all&amp;quot;/&amp;gt;';&lt;br /&gt;
$policy_file.='&amp;lt;allow-access-from domain=&amp;quot;*&amp;quot; to-ports=&amp;quot;*&amp;quot; /&amp;gt;';&lt;br /&gt;
$policy_file.='&amp;lt;/cross-domain-policy&amp;gt;';&lt;br /&gt;
if (posix_getuid()!=0) {die( &amp;quot;You must run this script as root.\n&amp;quot; );}&lt;br /&gt;
$sock = @socket_create( AF_INET, SOCK_STREAM, SOL_TCP );&lt;br /&gt;
socket_set_option($sock, SOL_SOCKET,SO_REUSEADDR, 1);&lt;br /&gt;
if( !$sock ) {die( &amp;quot;Unable to create socket.\n&amp;quot; );} else {echo&amp;quot;Create socket
OK\n&amp;quot;;}&lt;br /&gt;
$succ = @socket_bind( $sock, &amp;quot;0.0.0.0&amp;quot;, 843 );&lt;br /&gt;
if( !$succ ) {die( &amp;quot;Unable to bind to port 843.\n&amp;quot; );} else {echo&amp;quot;Bind port
OK\n&amp;quot;;}&lt;br /&gt;
$succ = @socket_listen( $sock );&lt;br /&gt;
if( !$succ ) {die( &amp;quot;Unable to start listening.\n&amp;quot; );} else {echo&amp;quot;Start
listening...\n&amp;quot;;}&lt;br /&gt;
while( true ) {&lt;br /&gt;
$r = $w = $e = array( $sock );&lt;br /&gt;
if( @socket_select( $r, $w, $e, null ) !== false ) {&lt;br /&gt;
$conn = @socket_accept( $sock );&lt;br /&gt;
echo &amp;quot;Socket accepted &amp;quot;.$conn.&amp;quot;\n&amp;quot;;&lt;br /&gt;
if( $conn !== false ) {&lt;br /&gt;
socket_write( $conn, $policy_file );&lt;br /&gt;
echo &amp;quot;Send policy file :\n&amp;quot;.$policy_file.&amp;quot;\n&amp;quot;;&lt;br /&gt;
socket_close( $conn );&lt;br /&gt;
} else {&lt;br /&gt;
echo &amp;quot;socket_accept() failed?\n&amp;quot;;&lt;br /&gt;
break;&lt;br /&gt;
}&lt;br /&gt;
} else {&lt;br /&gt;
echo &amp;quot;socket_select() failed?\n&amp;quot;;&lt;br /&gt;
break;&lt;br /&gt;
}&lt;br /&gt;
}&lt;br /&gt;
socket_close( $sock );&lt;br /&gt;
?&amp;gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Flash Player Security Update - garko</title>
    <link>http://blog.lalex.com/post/2008/04/10/Flash-Player-Security-Update#c3023</link>
    <guid isPermaLink="false">urn:md5:f49cee82322ac079eb49f686c3a794fb</guid>
    <pubDate>Tue, 15 Apr 2008 18:08:42 +0200</pubDate>
    <dc:creator>garko</dc:creator>
    
    <description>&lt;p&gt;Bonjour, quelqu'un aurait un exemple de crossDomain.xml pour un serveur
java, celui que j'ai ne fonctionne pas.&lt;/p&gt;
&lt;p&gt;Merci d'avance&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Flash Player Security Update - garko</title>
    <link>http://blog.lalex.com/post/2008/04/10/Flash-Player-Security-Update#c3022</link>
    <guid isPermaLink="false">urn:md5:0a302061071786737790fadf1f78fa54</guid>
    <pubDate>Tue, 15 Apr 2008 18:08:35 +0200</pubDate>
    <dc:creator>garko</dc:creator>
    
    <description>&lt;p&gt;Bonjour, quelqu'un aurait un exemple de crossDomain.xml pour un serveur
java, celui que j'ai ne fonctionne pas.&lt;/p&gt;
&lt;p&gt;Merci d'avance&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Flash Player Security Update - lionel Breduillieard</title>
    <link>http://blog.lalex.com/post/2008/04/10/Flash-Player-Security-Update#c3021</link>
    <guid isPermaLink="false">urn:md5:b5d576ef0aaa178774946993f14a5f58</guid>
    <pubDate>Tue, 15 Apr 2008 15:27:56 +0200</pubDate>
    <dc:creator>lionel Breduillieard</dc:creator>
    
    <description>&lt;p&gt;il suffisait de demander ^_^&lt;br /&gt;
&lt;a href=&quot;http://www.adobe.com/devnet/flashplayer/articles/socket_policy_files.html&quot; title=&quot;http://www.adobe.com/devnet/flashplayer/articles/socket_policy_files.html&quot; rel=&quot;nofollow&quot;&gt;http://www.adobe.com/devnet/flashpl...&lt;/a&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Flash Player Security Update - Lionel Breduillieard</title>
    <link>http://blog.lalex.com/post/2008/04/10/Flash-Player-Security-Update#c3000</link>
    <guid isPermaLink="false">urn:md5:352b9852ad3a613928a6bc1687654a85</guid>
    <pubDate>Sun, 13 Apr 2008 12:16:46 +0200</pubDate>
    <dc:creator>Lionel Breduillieard</dc:creator>
    
    <description>&lt;p&gt;Merci Lalex pour cette réponse... ca me rassure &lt;img src=&quot;http://common.lalex.com/themes/devblog/smilies/icon_wink.gif&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Pour en revenir à la sécurité, je trouve que c'est une bonne chose de
l'améliorer. le problème, à mon sens, est qu'ils ont quasi imposé l'utilisation
de serveur de crossdomain mais qu'ils ne le fournisse pas.&lt;br /&gt;
On se retrouve alors à devoir développer son propre serveur de socket alors que
je pense que ca serait plus le rôle d'adobe de fournir cela.&lt;/p&gt;
&lt;p&gt;I il existe toutefois une version d'un serveur de crossdomain, en perl ici
» &lt;a href=&quot;http://kb.adobe.com/selfservice/viewContent.do?externalId=kb400764&quot; title=&quot;http://kb.adobe.com/selfservice/viewContent.do?externalId=kb400764&quot; rel=&quot;nofollow&quot;&gt;http://kb.adobe.com/selfservice/vie...&lt;/a&gt;
perdu dans la base de support mais on est loin des trucs qu'on peut mettre sur
un serveur de prod.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Flash Player Security Update - -Alexandre LEGOUT aka LAlex-</title>
    <link>http://blog.lalex.com/post/2008/04/10/Flash-Player-Security-Update#c2999</link>
    <guid isPermaLink="false">urn:md5:c37e50f4b42d9a9846e8775927489d10</guid>
    <pubDate>Fri, 11 Apr 2008 18:46:21 +0200</pubDate>
    <dc:creator>-Alexandre LEGOUT aka LAlex-</dc:creator>
    
    <description>&lt;p&gt;@yoy&amp;gt; Ah non, j'utilise un serveur de crossdomain... Ca représente une
quinzaine de lignes de Java, c'est un pote qui me l'afait (d'ailleurs, si
j'obtiens son autorisation, je le mettrai à dispo ici).&lt;/p&gt;
&lt;p&gt;J'ai juste eu a faire quelques modifs dans le crossdomain.xml que celui-ci
fournit.... Et le mieux est encore de le mettre sur le port 843: plus de
loadPolicyFile à faire! &lt;img src=&quot;http://common.lalex.com/themes/devblog/smilies/icon_wink.gif&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Mais je trouve ca plutôt normal que la sécurité des connexions socket se
fasse sur un socket non? :o&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Flash Player Security Update - yoy</title>
    <link>http://blog.lalex.com/post/2008/04/10/Flash-Player-Security-Update#c2998</link>
    <guid isPermaLink="false">urn:md5:4b262e322e129d5f8ec715a9ab85bb94</guid>
    <pubDate>Fri, 11 Apr 2008 14:55:52 +0200</pubDate>
    <dc:creator>yoy</dc:creator>
    
    <description>&lt;p&gt;Re,&lt;/p&gt;
&lt;p&gt;J'ai recommencé encore mes tests sur les sockets et j'avoue que l'apparente
simplicité d'utilisation sous entendu de ta réponse sur leur mise en place me
laisse perplexe ou me rend curieux... &lt;img src=&quot;http://common.lalex.com/themes/devblog/smilies/icon_smile.gif&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Pour permettre la connexion au socket, tu utilises &amp;quot;juste&amp;quot; un fichier
crossdomain.xml (bien configuré &lt;img src=&quot;http://common.lalex.com/themes/devblog/smilies/icon_wink.gif&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt; ) sur ton serveur web. t'aurais pas un
exemple, par hasard ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Flash Player Security Update - yoy</title>
    <link>http://blog.lalex.com/post/2008/04/10/Flash-Player-Security-Update#c2997</link>
    <guid isPermaLink="false">urn:md5:e2c6529e4626e6a6de52883e37709146</guid>
    <pubDate>Fri, 11 Apr 2008 13:44:32 +0200</pubDate>
    <dc:creator>yoy</dc:creator>
    
    <description>&lt;p&gt;@ Lalex : Zut... j'ai vraiment raté un trucs avec les sockets policy
alors... il me semblait qu'on ne pouvait plus utiliser ce fichier via http pour
des connexions sockets d'où la quasi obligation d'utilisé un serveur de socket
policy.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Flash Player Security Update - Sam37</title>
    <link>http://blog.lalex.com/post/2008/04/10/Flash-Player-Security-Update#c2996</link>
    <guid isPermaLink="false">urn:md5:89b132b4be0788fe98ce44940c1c0a5d</guid>
    <pubDate>Fri, 11 Apr 2008 09:54:31 +0200</pubDate>
    <dc:creator>Sam37</dc:creator>
    
    <description>&lt;p&gt;Pour ma part j'ai l'impression que les mises à jour sont moins bien
faites... Obliger par exemple de relancer l'installation plusieurs fois pour
être sûr quel soit bien prise en compte par IE et Firefox.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Flash Player Security Update - ekameleon</title>
    <link>http://blog.lalex.com/post/2008/04/10/Flash-Player-Security-Update#c2995</link>
    <guid isPermaLink="false">urn:md5:86ae6aa64b843a6e4e9833037e983eff</guid>
    <pubDate>Fri, 11 Apr 2008 09:37:19 +0200</pubDate>
    <dc:creator>ekameleon</dc:creator>
    
    <description>&lt;p&gt;Hello &lt;img src=&quot;http://common.lalex.com/themes/devblog/smilies/icon_smile.gif&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Pour moi le seul soucis de cette mise à jour c'est le temps perdu avec
autant de mises à jour en si peu de temps au niveau sécurité pour maintenir les
applications en production.&lt;/p&gt;
&lt;p&gt;C'est le top d'avoir + de sécurité pour nos prochaines applications.. mais
beaucoup moins marrant de devoir passer du temps à voir ce qui change sur des
tas d'applications déjà en lignes et qui ne marchent plus car non compatibles
avec le dernier player en date... A chaque mise à jour du player j'ai des tas
de clients qui m'appellent pour me dire que leur solution ne marche plus en
ligne... et je passe quelques jours à remettre tout à jour &lt;img src=&quot;http://common.lalex.com/themes/devblog/smilies/icon_sad.gif&quot; alt=&quot;:(&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Pour moi avant il y avait que 2 ou 3 mises à jours majeurs (grand max) entre
2 players différents maintenant on a une mise à jour plus souvant mais qui
entraîne beaucoup de sueur froide &lt;img src=&quot;http://common.lalex.com/themes/devblog/smilies/icon_biggrin.gif&quot; alt=&quot;:D&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Je m'en vais tester ce nouveau player et on verra bien dans tous les cas car
je suis tout de même plus que le player évolue ..&lt;/p&gt;
&lt;p&gt;EKA+ &lt;img src=&quot;http://common.lalex.com/themes/devblog/smilies/icon_smile.gif&quot; alt=&quot;:)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Flash Player Security Update - -Alexandre LEGOUT aka LAlex-</title>
    <link>http://blog.lalex.com/post/2008/04/10/Flash-Player-Security-Update#c2994</link>
    <guid isPermaLink="false">urn:md5:6a7ff87cef566c7b7dbaa58bdb9af47e</guid>
    <pubDate>Fri, 11 Apr 2008 08:52:38 +0200</pubDate>
    <dc:creator>-Alexandre LEGOUT aka LAlex-</dc:creator>
    
    <description>&lt;p&gt;@yoy&amp;gt; C'est au contraire bien possible a utiliser, je travaille avecles
sockets tous les jours... Il suffit de completer le fichier crossdomain.xml
correctement... &lt;img src=&quot;http://common.lalex.com/themes/devblog/smilies/icon_wink.gif&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Les impacts dee cette modification sont dispos dans cette &lt;a hreflang=&quot;en&quot; href=&quot;http://www.adobe.com/devnet/flashplayer/articles/flash_player9_security_update.html&quot; rel=&quot;nofollow&quot;&gt;
article sur la mise à jour du Flash player 9&lt;/a&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Flash Player Security Update - yoy</title>
    <link>http://blog.lalex.com/post/2008/04/10/Flash-Player-Security-Update#c2992</link>
    <guid isPermaLink="false">urn:md5:7911cff96f7b2ba9d3c7ca3f5d719c35</guid>
    <pubDate>Thu, 10 Apr 2008 20:20:17 +0200</pubDate>
    <dc:creator>yoy</dc:creator>
    
    <description>&lt;p&gt;Je sais pas si c'est lié, mais du coup ils ont encore modifié les politiques
de régulation sur les sockets et maintenant les restrictions sont encore plus
énormes... c'est presque impossible à utiliser du coup... dommage parce les
sockets permettaient de faire des trucs assez rigolo quand même &lt;img src=&quot;http://common.lalex.com/themes/devblog/smilies/icon_sad.gif&quot; alt=&quot;:(&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Yo&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>