holas pego un extracto sobre el tema
Sin embargo, varios expertos consideran que esta utilidad, en realidad, por
cerrar una ventana por la que se puede filtrar un virus determinado, deja
abierta una puerta potencialmente más peligrosa, para ser usada por los
creadores de virus.
Macromedia no ha emparchado el agujero original, sino que solo ha hecho más
difícil la ejecución de los archivos en ese formato.
La herramienta, llamada SWF Clear Utility, realiza cambios en el registro de
Windows, de modo que el sistema deja de reconocer algunas clases de archivos
Shockwave Flash.
Como resultado de esto, los usuarios que han instalado la versión
independiente del reproductor de Macromedia Flash, disponible solo con el
paquete para desarrolladores de Flash 5, están protegidos del virus.
La gran mayoría de usuarios de Internet por lo pronto, tampoco son
vulnerables al virus, ya que ejecutan estos archivos solo a través del
Explorador de Windows, no desde el reproductor.
Cuando es ejecutado desde el Explorador, utilizando el plugin
correspondiente, parte de la instalación de Windows o las versiones
recientes de Internet Explorer, el virus no es operativo, al no poder
utilizar el comando especial en el lenguaje usado por Flash, ActionScript.
Este comando, FScommand:exec, es requerido por el virus SWF/LFM.926 para
propagarse a otros archivos Flash.
Después de la ejecución de la herramienta SWF Clear Utility, todo usuario
que descargue o reciba un archivo Flash infectado por e-mail, no lo podrá
ejecutar sin antes volver a asociar la extensión .SWF con alguna aplicación.
Según Macromedia, los usuarios que aplican la utilidad mencionada, aún son
capaces de visualizar animaciones hechas con Flash a través de sus
navegadores. Porque el riesgo está en la manipulación del código a través de
ActionScript.
La mayoría piensa que la meta debe ser hacer más seguro el producto. Si
existen comandos para ejecutar acciones que permiten a los escritores de
virus acceder a las máquinas, tarde o temprano se creará un virus o troyano
capaz de explotar maliciosamente esta facilidad.
Para Macromedia, ActionScript es fundamental para el desarrollo de una
herramientas de autor. Sin este lenguaje, Flash sería solo un producto para
crear animaciones.
ActionScript permite el desarrollo de interfaces de usuario y aplicaciones,
y no solo animaciones con Flash.
La idea no es quitar esa facilidad, sino hacerla más segura.
Una situación que muchos expertos ven muy parecida al dilema vivido en su
oportunidad, por Microsoft con su lenguaje de macros.
Puede ser algo muy práctico, o una gran pesadilla...
Nota: Debido a su característica forma de implementar la infección, el virus
SWF/LFM.926 solo puede actuar bajo sistemas Windows NT, 2000 o XP.
Referencias:
Reproducido con el permiso de Video Soft
atte.
pol
- Original Message -
From: "Pedro Moreno" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Wednesday, January 16, 2002 8:10 AM
Subject: [flashmaestro] Solucion a lo del Virus de SWFs
> Hola,
>
> Os envio un link que me han pasado desde Macromedia España, para los que
> hayais sufrido el dichoso virus.
>
> http://download.macromedia.com/pub/flash/utility/swf_clear_utility.zip
>
> un abrazo y a sanarse!
>
> Pedro Moreno
> Administrador de la comunidad FlashMaestro.FM
> [EMAIL PROTECTED] | www.flashmaestro.fm
>
> "Los problemas son oportunidades para demostrar lo que se sabe".
> - Duke Ellington (1899-1974); compositor músico jazz estadounidense.
>
>
>
> Altas y bajas de la lista en www.flashmaestro.fm/lista.asp (en 24 horas)
> o (inmediata) mediante un e-mail a [EMAIL PROTECTED] enviado desde la
> cuenta con la que estas en la lista con el asunto en blanco y el cuerpo
> del mensaje el comando subscribe flashmaestro o unsubscribe
> flashmaestro.
> Es *muy* fácil ;)
> ___
> www.santfeliunetworks.com patrocina el hosting de www.flashmaestro.fm
> ___
>
>