ローカル共有オブジェクト(LSO)は、一般的にフラッシュクッキー( HTTPクッキーとの類似性から)と呼ばれ、 Adobe Flashを使用するWebサイトがユーザーのコンピュータに保存するデータです。ローカル共有オブジェクトは、バージョン6以降、すべてのバージョンのFlash Player (マクロメディアが開発し、後にAdobe Systemsに買収された)で使用されています。 [ 1 ]
Flash Cookieは、ユーザーがFlashアプリケーションを含むページにアクセスするたびに保存または取得できるローカルストレージの一種です。Cookieと同様に、ユーザー設定の保存、Flashゲームのデータの保存、ユーザーのインターネットアクティビティの追跡などに使用できます。[ 2 ] LSOはブラウザのセキュリティ侵害として批判されてきましたが、現在では保存期間を制限するブラウザ設定やアドオンが存在します。
ローカル共有オブジェクトには、個々の Web サイトによって保存されたデータが含まれます。データはアクション メッセージ フォーマットで保存されます。デフォルト設定では、Flash Player はローカル共有オブジェクトをハードディスクに保存するためのユーザーの許可を求めません。デフォルトでは、バージョン 9 から 11 (2011 年 9 月 1 日現在) の Flash Player で実行されているSWFアプリケーションは、最大100 kBのデータをユーザーのハード ドライブに保存できます。アプリケーションがそれ以上のデータを保存しようとすると、ダイアログが表示され、ユーザーに要求を許可するか拒否するかを尋ねます。[ 3 ]
Adobe Flash Player では、サードパーティのローカル共有オブジェクトをドメイン間で共有することはできません。たとえば、「www.example.com」のローカル共有オブジェクトは、「www.example.net」ドメインでは読み取ることができません。[ 1 ]ただし、ファーストパーティの Web サイトは、専用のXMLファイルにある設定を使用して、サードパーティにデータを渡すことができます。また、サードパーティの LSO は、デフォルトでデータを保存することが許可されています。[ 4 ] [ 5 ] デフォルトでは、LSO データは、同じマシン上のブラウザ間で共有されます。例として、次のようになります。
これは、保存されたクッキーのためにディレクトリが分離されたストレージパスを持つクッキーとは異なり、LSOは単一のマシン上のすべてのブラウザで共通のディレクトリパスを使用します。
Flashゲームでは、ユーザー設定やゲームの進行状況など、ユーザーの個人ゲームデータを保存するためにLSOファイルを使用する場合があります。このようなファイルのバックアップには、ソフトウェアに関するある程度の技術的な知識が必要です。しかし、ブラウザのアップデートや、不要なファイルを削除するプログラムによって、これらのデータが削除される可能性があります。
不正行為を防止するため、ゲームによっては、別の場所から入手したLSOファイルが使用できなくなるように設計されている場合があります。
HTTP Cookieと同様に、ローカル共有オブジェクトは、ユーザーがデータ収集を制限するための対策を講じているものの、ウェブサイトがユーザーのナビゲーション方法に関する情報を収集するために使用できます。[ 6 ]オンライン銀行、販売業者、または広告主は、追跡目的でローカル共有オブジェクトを使用する場合があります。[ 7 ]
2009年8月10日、Wired誌は、上位ウェブサイトの半数以上がローカル共有オブジェクトを使用してユーザーを追跡し、ユーザーに関する情報を保存しているが、プライバシーポリシーでそのことを言及しているのはわずか4つだけだと報じた。「Flash Cookieはウェブユーザーにはあまり知られていない」と記事は述べ、「ユーザーがコンピュータから追跡オブジェクトを削除したと思っても、実際には削除されていない可能性が高い」と付け加えた。さらに記事は、一部のウェブサイトがFlash Cookieを隠しバックアップとして使用し、ユーザーが削除したHTTP Cookieを復元できるようにしていると述べている。[ 8 ]
ニューヨーク・タイムズによると、2010年7月までに、米国ではローカル共有オブジェクトの使用を理由にメディア企業に対する集団訴訟が少なくとも5件起こされていた。[ 9 ]
一部の国では、ユーザーの許可や同意なしにユーザーを追跡することは違法です。たとえば、英国では、顧客はクッキー/ローカル共有オブジェクトの使用に同意する必要があります。[ 10 ] [ 11 ]
クッキーまたは類似のデバイスは、該当する端末機器の加入者または使用者が許可しない限り使用してはなりません。
- 当該情報の保管またはアクセス目的について、明確かつ包括的な情報が提供されること。
- 当該情報への保存またはアクセスを拒否する機会が与えられる。
—情報コミッショナー事務局
ローカル共有オブジェクトは、2010 年 1 月に連邦取引委員会(FTC) の円卓会議で最初に議論されたテーマでした。[ 12 ] FTC 委員長のジョン・レイボウィッツは、Adobe と「Flash の問題」と呼んでいるものについて話し合っています。 [ 13 ]
ユーザーは、Adobe の Web サイトにあるオンライン設定マネージャのグローバルストレージ設定パネルを使用して、ローカル共有オブジェクトを無効にすることができます。 [ 14 ]ただし、これによりコンピュータに永続的な Flash Cookie が配置され、他のすべての Web サイトに、ユーザーがコンピュータに Flash Cookie を保存したくないことを通知します。ユーザーは、Flash Player の「設定」(プレーヤーを右クリックしてアクセス)またはWeb サイトストレージ設定パネルを使用して、特定のサイトからの LSO をオプトアウトできます。後者では、ローカル共有オブジェクトを削除することもできます。[ 15 ]
ユーザーは、ローカル共有オブジェクトを手動で、またはサードパーティ製ソフトウェアを使用して削除することもできます。たとえば、 Microsoft Windows および Mac OS X 用のスタンドアロン コンピュータ プログラムであるCCleaner を使用すると、ローカル共有オブジェクトを必要に応じて削除できます。また、 Firefox のアドオンであるClear Flash Cookies は、ブラウザを再起動するたびにすべての LSO を自動的にクリアします。[ 16 ]
Flash バージョン 10.3 以降、オンライン設定マネージャ (Adobe の Web サイト経由でプライバシーとセキュリティのアクセス許可を設定できる) は、Windows、Mac、Linux プラットフォームではローカル設定マネージャに置き換えられました。これは、Windows のコントロール パネルまたはMac OS のシステム環境設定からアクセスできます。[ 17 ]他のオペレーティングシステムのユーザーは、引き続き Adobe オンライン設定マネージャを使用します。少なくとも 2012 年 4 月 (v 11.2.202.233) 以降、新しい Flash バージョンをダウンロードして更新すると、セキュリティとプライバシーの設定が、ローカルストレージを許可し、メディア アクセスを再度要求するデフォルトにリセットされます。これは、ユーザーの希望に反する場合があります。
ブラウザ制御とは、Web ブラウザがローカル共有オブジェクトを削除したり、プライバシー モードが有効になっているときに永続的なローカル共有オブジェクトの作成を防止したりする機能を指します。前者に関しては、2009 年 3 月 19 日にリリースされたInternet Explorer 8 [ 18 ]は、ユーザーが閲覧履歴の削除コマンドを発行したときに、ブラウザ拡張機能がブラウザと連携して保存されている永続的なデータを削除できるようにするAPI を実装しています。[ 19 ]しかし、その導入から 2 年が経過し、Adobe は 2011 年 3 月 7 日に、当時まだ開発中だった Flash Player v10.3 が Internet Explorer 8 以降と連携してローカル共有オブジェクトを削除することをサポートすると発表しました。[ 20 ]
また、2011 年 1 月 5 日、Adobe Systems、Google Inc.、およびMozilla Foundation は、新しいブラウザ API ( NPAPI ClearSiteDataと呼ばれる) を完成させました。これにより、API を実装するブラウザはローカル共有オブジェクトをクリアできるようになります。[ 21 ] 4 か月後、Adobe は Flash Player 10.3 によりMozilla Firefox 4および「将来のApple SafariとGoogle Chromeのリリース」でローカル共有オブジェクトを削除できるようになったと発表しました。[ 20 ]そのため、バージョン 4 以降、Firefox は LSO をHTTP クッキーと同じように扱います。以前は HTTP クッキーにのみ適用されていた削除ルールが、LSO にも適用されるようになりました。[ 22 ] [ 23 ]これにより、HTTP クッキーと Flash ローカル共有オブジェクトを異なる目的で使用していた Firefox および Flash ユーザーにとって、データの損失と後方互換性のない Flash アプリケーションの動作が発生しました。 [ 24 ]これは主に、セーブ ゲームの保存に Flash LSO を使用する Flash ゲーマーに影響を与えました。[ 25 ] [ 26 ] HTTP クッキーとフラッシュ クッキーの等価性が導入されたため、ブラウザに変更を加えなければ、結果として生じるサポート要求をMozilla Firefoxユーザーにとって有利に解決することはできません。 [ 22 ] [ 23 ]現在使用されている回避策は、ブラウザを履歴データとクッキーを決してクリアしないように構成するか、サードパーティのパッチを使用してこのユースケースに影響を与える変更の部分を元に戻すことです。[ 27 ]
ブラウザのプライバシーモードでの動作については、2010年6月10日にリリースされたAdobe Flash Player 10.1は、Internet Explorer、Mozilla Firefox、Google Chrome、Safariのプライバシーモードをサポートしています。プライバシーモードで作成されたローカル共有オブジェクトは、セッションの終了時に破棄されます。通常のセッションで作成されたオブジェクトも、プライバシーモードではアクセスできません。[ 28 ] [ 29 ]
ローカル ストレージを管理するためのブラウザ プライバシー コントロールとの統合 – ユーザーは、ブラウザの設定インターフェイスからローカル ストレージをクリアするより簡単な方法を利用できるようになります – 現在ユーザーがブラウザの Cookie をクリアする方法と同様です。
Adobe、Mozilla、Google を含む複数の主要企業の代表者が協力して、ローカル データを消去するための新しいブラウザ API (NPAPI ClearSiteData) を定義し、2011 年 1 月 5 日に実装が承認されました。この API を実装するブラウザは、同じくこの API を実装するプラグインのローカル ストレージを消去できるようになります。
Firefox の「閉じる時」の動作を新しい NPAPI ClearSiteData API を使用するように変更します。
の「最近の履歴を消去」の動作を、新しい NPAPI ClearSiteData API を使用するように変更します。
アップグレード時のデータ損失バグ報告、
HTTP クッキー
と Flash ローカル共有オブジェクトを異なる方法で処理するための機能リクエスト。
新しいブラウザの動作によりユーザーがデータを失ったことに関する
Kongregateの議論。
Mozilla サポートの質問とフォローアップ: Flash ベースのゲームのセーブ ゲームが「クッキーを削除」で削除されないようにするにはどうすればよいですか?
の Cookie の意味変更を元に戻すサードパーティ製パッチ。
ブラウザーからローカル ストレージをクリアする機能は、Flash Player 10.1 で行った作業を拡張したもので、Flash Player 10.1 では、Google Chrome、Mozilla の Firefox、Microsoft の Internet Explorer、Apple の Safari などの主要ブラウザーのプライベート ブラウジング モードに統合された新しいプライベート ブラウジング 機能がリリースされました。