ローカル共有オブジェクト( LSO ) は、一般的にFlash クッキー( HTTP クッキーに似ているため) と呼ばれ、 Adobe Flash を使用するウェブサイトがユーザーのコンピュータに保存するデータです。ローカル共有オブジェクトは、バージョン 6 以降のすべてのバージョンのFlash Player (Macromedia が開発し、後にAdobe Systemsが買収)で使用されています。 [1]
Flash Cookieは、ユーザーがFlashアプリケーションを含むページにアクセスするたびに保存または取得できるローカルストレージの一種です。Cookieと同様に、ユーザーの設定を保存したり、Flashゲームのデータを保存したり、ユーザーのインターネットアクティビティを追跡したりするために使用できます。[2] LSOはブラウザのセキュリティ違反として批判されてきましたが、現在ではブラウザの設定やアドオンを使用して保存期間を制限できます。
ストレージ
ローカル共有オブジェクトには、個々のウェブサイトによって保存されたデータが含まれます。データは、アクション メッセージ フォーマットで保存されます。デフォルト設定では、Flash Player はローカル共有オブジェクトをハードディスクに保存するためにユーザーの許可を求めません。デフォルトでは、Flash Player バージョン 9 から 11 (2011 年 9 月 1 日現在) で実行されるSWFアプリケーションは、最大100 KBのデータをユーザーのハード ドライブに保存できます。アプリケーションがそれ以上のデータを保存しようとすると、ダイアログが表示され、ユーザーに要求を許可するか拒否するかを尋ねます。[3]
Adobe Flash Player では、サードパーティのローカル共有オブジェクトをドメイン間で共有することはできません。たとえば、「www.example.com」のローカル共有オブジェクトは、ドメイン「www.example.net」では読み取ることができません。[1]ただし、ファーストパーティの Web サイトは、専用のXMLファイルにある設定を使用して、リクエスト内のデータをサードパーティに渡すことで、いつでもサードパーティにデータを渡すことができます。また、サードパーティの LSO は、デフォルトでデータを保存できます。[4] [5] デフォルトでは、LSO データは同じマシン上のブラウザー間で共有されます。例:
- 訪問者が Firefox ブラウザを使用してサイトにアクセスし、特定の製品を表示するページを表示してから Firefox ブラウザを閉じると、その製品に関する情報が LSO に保存されます。
- 同じ訪問者が同じマシンを使用して、Internet Explorer ブラウザを開き、Firefox で表示したサイトのページにアクセスすると、サイトは Internet Explorer ブラウザの LSO 値を読み取り、動的なコンテンツを表示したり、訪問者をターゲットにしたりすることができます。
これは、保存された Cookie 用のディレクトリ分離されたストレージ パスを持つ Cookie とは異なりますが、LSO は単一のマシン上のすべてのブラウザーに共通のディレクトリ パスを使用します。
ゲームへの応用
Flash ゲームでは、ユーザーの好みや実際のゲームの進行状況など、ユーザーの個人的なゲーム データを保存するために LSO ファイルを使用する場合があります。このようなファイルをバックアップするには、ソフトウェアに関する技術的な知識が必要です。ただし、ブラウザーの更新と未使用のファイルを削除するように設計されたプログラムの両方によって、このデータが削除される可能性があります。
不正行為を防止するために、ゲームは、別の場所から取得された LSO ファイルを使用できないように設計されている場合があります。
プライバシーに関する懸念
HTTPクッキーと同様に、ローカル共有オブジェクトはウェブサイトがユーザーの閲覧方法に関する情報を収集するために使用できますが、ユーザーはデータ収集を制限する措置を講じています。[6]オンライン銀行、商店、または広告主は、追跡目的でローカル共有オブジェクトを使用する場合があります。[7]
2009 年 8 月 10 日、Wired誌は、上位の Web サイトの半数以上がローカル共有オブジェクトを使用してユーザーを追跡し、ユーザーに関する情報を保存しているが、プライバシー ポリシーでそのことを言及しているのは 4 つのサイトのみであると報告しました。「Flash クッキーは Web ユーザーには比較的知られていない」と記事は述べています。「ユーザーがコンピューターから追跡オブジェクトを削除したと思っていても、実際には削除していない可能性が高い」。さらに、一部の Web サイトは Flash クッキーを隠しバックアップとして使用し、ユーザーが削除した HTTP クッキーを復元できると述べています。[8]
ニューヨークタイムズによると、2010年7月までに、米国ではローカル共有オブジェクトの使用を理由にメディア企業に対して少なくとも5件の集団訴訟が起こされていた。[9]
一部の国では、ユーザーの承諾なしにユーザーを追跡することは違法です。たとえば、英国では、顧客はクッキー/ローカル共有オブジェクトの使用に同意する必要があります。[10] [11]
クッキーまたは類似のデバイスは、該当する端末機器の加入者またはユーザーが以下の場合を除き、使用してはなりません。
- 当該情報の保管またはアクセスの目的について明確かつ包括的な情報が提供されること。
- 当該情報の保管またはアクセスを拒否する機会が与えられます。
— 情報コミッショナーオフィス
ローカル共有オブジェクトは、2010年1月に連邦取引委員会(FTC)の円卓会議で最初に議論されたテーマでした。[12] FTCのジョン・ライボウィッツ委員長は、Adobeと「Flash問題」について話し合いました。 [13]
ユーザーコントロール
ユーザーは、Adobe の Web サイトにあるオンライン設定マネージャーのグローバル ストレージ設定パネルを使用して、ローカル共有オブジェクトを無効にすることができます。 [14]ただし、これによりコンピューターに永続的なフラッシュ クッキーが保存され、他のすべての Web サイトに、ユーザーがコンピューターにフラッシュ クッキーを保存したくないことが通知されます。ユーザーは、Flash Player の「設定」から、またはプレーヤーを右クリックしてアクセスする、またはWeb サイト ストレージ設定パネルを使用して、特定のサイトからの LSO をオプトアウトできます。後者では、ユーザーはローカル共有オブジェクトを削除することもできます。[15]
ユーザーは、ローカル共有オブジェクトを手動で、またはサードパーティのソフトウェアを使用して削除することもできます。たとえば、 Microsoft WindowsおよびMac OS X用のスタンドアロンコンピュータプログラムであるCCleanerを使用すると、ユーザーは必要に応じてローカル共有オブジェクトを削除できます。また、 FirefoxアドオンのClear Flash Cookiesもあり、これはブラウザを再起動するたびにすべてのLSOを自動的に消去します。[16]
Flashのバージョン10.3以降、オンライン設定マネージャ(Adobeのウェブサイト経由でユーザーがプライバシーとセキュリティの権限を設定できるようにする)は、Windows、Mac、Linuxプラットフォーム上のローカル設定マネージャに置き換えられました。これは、WindowsのコントロールパネルまたはMac OSのシステム環境設定からアクセスできます。[17]他のオペレーティングシステムのユーザーは、引き続きAdobeオンライン設定マネージャを使用します。少なくとも2012年4月(v 11.2.202.233)以降、新しいFlashバージョンをダウンロードして更新すると、セキュリティとプライバシーの設定が、ローカルストレージを許可し、メディアへのアクセスを再度要求するデフォルトにリセットされますが、これはユーザーの意図に反する可能性があります。
ブラウザコントロール
ブラウザ制御とは、ウェブブラウザがローカル共有オブジェクトを削除したり、プライバシーモードが有効になっているときに永続的なローカル共有オブジェクトが作成されないようにしたりする機能のことである。前者については、2009年3月19日にリリースされたInternet Explorer 8 [18]では、ブラウザ拡張機能がブラウザと連携して、ユーザーが閲覧履歴の削除コマンドを発行したときに保存された永続データを削除できるようにするAPIが実装されている。[19]しかし、導入から2年が経過した2011年3月7日、Adobeは、当時まだ開発中だったFlash Player v10.3がInternet Explorer 8以降と連携してローカル共有オブジェクトを削除できると発表した。[20]
また、2011 年 1 月 5 日、Adobe Systems、Google Inc.、およびMozilla Foundation は、新しいブラウザ API ( NPAPI ClearSiteDataと呼ばれる) を最終決定しました。これにより、API を実装しているブラウザは、ローカル共有オブジェクトを消去できるようになります。[21] 4 か月後、Adobe は、Flash Player 10.3 により、Mozilla Firefox 4および「Apple SafariとGoogle Chromeの将来のリリース」でローカル共有オブジェクトを削除できるようになると発表しました。[20]そのため、バージョン 4 以降、Firefox は LSO をHTTP クッキーと同じように扱います。つまり、以前は HTTP クッキーにのみ適用されていた削除ルールが、LSO にも適用されるようになりました。[22] [23]これにより、HTTP クッキーと Flash ローカル共有オブジェクトを異なる目的で使用していた Firefox ユーザーと Flash ユーザーで、データの損失と下位互換性のない Flash アプリケーションの動作が発生しました[24]。これは主に、セーブされたゲームを保存するために Flash LSO に依存している Flash ゲーマーに影響を与えました。[25] [26] HTTPとフラッシュクッキーの同等性が導入されたため、ブラウザを変更しなければ、Mozilla Firefoxユーザーにとってサポート要求を有利に解決することはできません。 [22] [23]現在使用されている回避策は、履歴データとクッキーを決して消去しないようにブラウザを設定するか、サードパーティのパッチを使用して、このユースケースに影響する変更の一部を元に戻すことです。[27]
ブラウザのプライバシーモードでの動作については、2010年6月10日にリリースされたAdobe Flash Player 10.1がInternet Explorer、Mozilla Firefox、Google Chrome、Safariのプライバシーモードをサポートしています。プライバシーモードで作成されたローカル共有オブジェクトは、セッションの終了時に破棄されます。通常のセッションで作成されたものも、プライバシーモードではアクセスできません。[28] [29]
サードパーティソフトウェア
閲覧者と編集者
ライブラリとフレームワーク
クリーナー
参照
参考文献
- ^ ab 「ローカル共有オブジェクトとは?」。セキュリティとプライバシー。Adobe Systems。2010年 5 月 29 日時点のオリジナルよりアーカイブ。2007 年 12 月 5 日閲覧。
- ^ 「クッキーが崩壊すれば、ウェブの匿名性も崩壊する」。ガーディアン。2014年10月4日。2023年6月5日時点のオリジナルよりアーカイブ。2023年12月28日閲覧。
- ^ 「Adobe Flash Platform の ActionScript ドキュメントリファレンス」。Adobe Systems。2011年 8 月 22 日。2011 年 9 月 2 日閲覧。
- ^ 「サードパーティのローカル共有オブジェクトとは?」。セキュリティとプライバシー。Adobe Systems。2010 年 5 月 29 日のオリジナルからアーカイブ。2011年 8 月 15 日に取得。
- ^ 「サードパーティのローカル共有オブジェクトを無効にする方法」。サポート。Adobe Systems。2011年 8 月 15 日閲覧。
- ^ Kirk, Jeremy (2009-08-11). 「調査: Adobe Flash クッキーがプライバシーに関する厄介な問題を引き起こす」. Network World . Network World, Inc. IDG News Service. 2014-04-04 時点のオリジナルよりアーカイブ。2009-04-10閲覧。
- ^ Cohn, Michael (2005-03-15). 「Flash Player がプライバシー擁護者を不安にさせる」InformationWeek . UBM Techweb . 2007-12-05閲覧。
- ^ Vega, Tanzina (2010-09-21). 「ユーザーの閲覧を追跡するコードが訴訟を引き起こす」ニューヨーク・タイムズ。 2011年5月5日閲覧。
- ^ 「パート 2: セキュリティ、機密性、トラフィックと位置データ、請求書の明細、CLI とディレクトリ」(PDF)。プライバシーと電子通信 (EC 指令) 規制に関するガイダンス 2003 (第 3.4 版)。英国: 情報コミッショナー事務局。2006 年 11 月 30 日。2011年 5 月 5 日に取得。
- ^ 「通信の機密性」。プライバシーおよび電子通信規制ガイド。英国:情報コミッショナー事務局。2011年2月24日時点のオリジナルよりアーカイブ。2011年5月5日閲覧。
- ^ James Temple (2010-01-29). 「オンラインプライバシーに注目」サンフランシスコ・クロニクル。 2011年2月11日閲覧。
- ^ Donald Melanson (2010-12-04). 「FTC は Adobe と「Flash クッキー」の問題について協議中」 Engadget . 2011 年2 月 11 日閲覧。
- ^ 「グローバルストレージ設定パネル」。Flash Player ヘルプ。Adobe Systems。2009 年 7 月 14 日。2011 年 5 月 5 日に取得。
- ^ 「Web サイトストレージ設定パネル」。Flash Player ヘルプ。Adobe Systems。2009 年 7 月 14 日。2011 年 5 月 5 日閲覧。
- ^ 「Flash Cookie を消去する – Firefox のアドオン」。Firefoxアドオン。Mozilla。2017年 11 月 20 日。2018年 9 月 29日閲覧。
- ^ 「Adobe - Flash Player : 設定マネージャ」。Flash Player ヘルプ。Adobe Systems。2012-04-14。2012-04-14に取得。
- ^ 「Microsoft が Internet Explorer 8 の提供開始を発表」。PR Newswire。ワシントン州レドモンド:PR Newswire Association LLC。2009 年 3 月 19 日。2009 年 3 月 23 日時点のオリジナルよりアーカイブ。2011年 5 月 5 日に閲覧。
- ^ 「Flash Cookie の削除が簡単になりました」。IEBlog。Microsoft Corporation。TechNetブログ。2011 年 5 月 3 日。2011年 5 月 5 日閲覧。
- ^ ab Imbert, Thibault (2011-03-07). 「Flash Player 10.3 ベータ版の導入!」。Adobe AIR および Adobe Flash Player チーム ブログ。Adobe Systems。Adobeブログ。2011-05-05取得。
ローカル ストレージを管理するためのブラウザー プライバシー コントロールとの統合 - ユーザーは、ブラウザー設定インターフェイスからローカル ストレージをより簡単に消去できるようになります。これは、現在ユーザーがブラウザーの Cookie を消去する方法に似ています。
- ^ Huang, Emmy (2011-01-12). 「プライバシーの向上について: Flash Player でのローカル ストレージの管理」。Adobe Flash Platform ブログ。Adobe Systems。Adobe ブログ。2011-05-05取得。Adobe、
Mozilla、Google など、いくつかの主要企業の代表者が協力して、ローカル データを消去するための新しいブラウザー API (NPAPI ClearSiteData) を定義しており、2011 年 1 月 5 日に実装が承認されました。この API を実装するブラウザーは、同様に API を実装するプラグインのローカル ストレージを消去できます。
- ^ ab Mike Beltzner (2011-01-13)。「Bugzilla エントリ 625495 - プライバシー > カスタム > 履歴の消去で Cookie の消去が選択されている場合、Adobe Flash Cookie (LSO) が消去される」。2011-09-28取得。
新しい NPAPI ClearSiteData API を使用するように Firefox の「閉じる時」の動作を変更します。
- ^ ab Mike Beltzner (2011-01-13). 「Bugzilla エントリ 625496 - 「最近の履歴を消去」で「Cookie」が選択されている場合に Adobe Flash Cookie (LSO) を消去する」。2011-09-28取得。Firefox
の「最近の履歴を消去」動作を、新しい NPAPI ClearSiteData API を使用するように変更。
- ^ Claudio Fontana (2011-07-17). 「Bugzilla エントリ 672107 - Web Cookie と Flash 共有ローカル オブジェクト (LSO) を別々に扱う設定オプションを追加。古い Firefox バージョンからの破壊的なアップグレード」。2011-09-28取得。アップグレード バグ レポートでデータが失われる、
HTTP Cookie
と Flash ローカル共有オブジェクトを別々に
扱う機能のリクエスト。
- ^ 「保存したゲームがすべて消えた」 2011-06-30 . 2011-09-28閲覧。
新しいブラウザの動作の結果としてユーザーがデータを失うことに関する
Kongregate の議論。
- ^ 「Mozilla サポートの質問: 「Cookie の削除」によって Flash ベースのゲームの保存済みゲームが削除されないようにするにはどうすればよいですか?」。2011 年 6 月。2011年 9 月 28 日閲覧。Mozilla
サポートの質問とフォローアップ: 「Cookie の削除」によって Flash ベースのゲームの保存済みゲームが削除されないようにするにはどうすればよいですか?
- ^ Claudio Fontana (2011-07-11). 「firefox flash LSO revert patch」. 2011-09-28取得。Firefox
の Cookie のセマンティック変更を元に戻すサードパーティ パッチ
- ^ Huang, Emmy (2011-01-12). 「プライバシーの向上について: Flash Player でのローカル ストレージの管理」。Adobe Flash Platform ブログ。Adobe Systems。Adobe ブログ。2011-05-05取得。
ブラウザーからローカル ストレージをクリアする機能は、Google Chrome、Mozilla の Firefox、Microsoft の Internet Explorer、Apple の Safari などの主要なブラウザーのプライベート ブラウジング モードに統合された新しいプライベート ブラウジング機能とともにリリースされた Flash Player 10.1 で行った作業を拡張したものです。
- ^ Betlem, Paul (2010-06-10). 「Flash Player 10.1 が Windows、Mac、Linux で利用可能に」。Adobe AIR および Adobe Flash Player チームのブログ。Adobe Systems。Adobe ブログ。2011-05-11 にオリジナルからアーカイブ。2011-05-07に取得。
外部リンク
- Adobe の Web サイトにある Flash クッキーを消去し、Flash プレーヤーの設定を管理するためのオンライン ツール
- ローカル共有オブジェクトとは何ですか?、Adobe Flash Player のセキュリティとプライバシーに関するヘルプ
- 「Web サイト訪問者を追跡する新しい手法」。Slashdot。2005年4 月 4 日。2007 年 12 月 5 日閲覧。
- 「Flash Cookie によるトラッキング」。InformIT。2007年 10 月 5 日。2007 年 12 月 14 日にオリジナルからアーカイブ。2007年 12 月 5 日に取得。
- Flash Cookieをブロックする方法
- 「ローカル共有オブジェクト」に関する電子プライバシー情報センター
- 「ゾンビクッキー」に関する訴訟が米国の裁判所に提起される
