“众所周知,Shockwave Flash容易受到攻击”警告


22

晚上好!

今天,我没有任何问题地关闭了计算机,然后出去了。当我回来尝试上网时,我发现我的Firefox开始给我这个问题:

“众所周知,Shockwave Flash容易受到攻击”

我对此进行了研究,然后卸载并安装了Adobe Flash Player插件,但此方法无效。我的Flash Player也是最新的。(版本:11.02.202.481)。我顺便用了Lubuntu。

感谢您的支持!


3
那你有什么问题 我所看到的只是一堆声明性声明。Stack Exchange网站针对特定的,可回答的问题-您的问题中没有任何问题。我鼓励您对其进行编辑,以阐明您的要求(以及您所做的研究)。不要让我们猜测或假设您的问题是什么。
DW

Answers:


21

开发Firefox的Mozilla施加了封锁,因为最近网络专家正在积极利用Flash中发现的bug。

上周遭到攻击者袭击的安全公司Hacking Team窃取的文档缓存中详细说明了这些错误。

Adobe说,它“非常”重视Flash的安全性,并正在计划修复错误。

资源

现在无法在没有任何提示的情况下使其始终处于活动状态,但是您应该能够通过按以下键允许Flash播放单个内容Activate Adobe Flash

在此处输入图片说明

或者,您可以为网站启用它,甚至选择记住要使它在该网站中处于活动状态:

在此处输入图片说明


1
我知道Firefox会禁用该插件,因为它已经很旧了,他们的代码想查看一个更新的版本-解决方法是使用Chrome的Pepper Flash插件而不是Flash的旧Linux本机插件的包装器插件。
托马斯·沃德

1
您关于Firefox由于最近的漏洞而禁用Flash的注意事项并不是唯一的原因,并且已在Linux方面申请,因为它们停止了较新的版本,因为Version Num <SomeVal。的确,最近的主要漏洞已将其推送到所有当前版本的Firefox等上,但是自最新漏洞发布之前就一直存在未启用Flash的问题。解决方案是对其进行更新(由于自Adobe取消支持以来没有新插件,因此我们无法这样做),或使用Chrome(以及chrome本身或使用Pepper Flash的Firefox封装)
Thomas Ward

2
糟糕的用户体验。我不太在乎Flash是否会在随机网站上禁用自身,我只是在Youtube上启用了Flash,但事实是它再次提示我使用地址栏中的小屁股图标来重新启用它,这很糟糕,这只是最新的示例试图变得太聪明的软件。它可能会弹出,例如,Firefox中的其他所有提示?
托马斯

4
适用于Linux的Flash 11仍在获取安全更新,但问题在于,Adobe总体上拥有糟糕的记录,它们实际上首先创建了上述更新。
迈克尔·汉普顿

2
@Thomas IMO(无论该议程是否对用户有帮助)都进入“试图推动其创作者议程的软件”领域的危险
user253751

19

在Ubuntu和Linux以及最新版本中获得Flash的公认方法是使用Google Chrome,因为它是唯一提供Flash版本的浏览器。

Adobe停止在版本11左右支持Linux的Flash(甚至在Firefox中)。它们不再为Linux以及Firefox处理插件的方式生产任何“新” Flash版本。由于版本号确实非常旧(总的来说,最新的Flash是18,而Linux才是最新支持的Firefox插件版本),以及其他安全问题,Firefox会自动禁用这些“旧”版本。这适用于所有操作系统,而不仅仅是Ubuntu和* nix。(虽然@ParanoidPanda是正确的,但他们现在在所有平台上强制执行一些额外版本,但这不是在Ubuntu / Firefox中发出此警告的主要原因)。


但是,即使Adobe取消了对Firefox的Linux等插件API格式的原生支持,Adobe和Google也达成了协议。根据该协议,Google可以发布使用Pepper API框架的更新Flash,并且该协议已包含在Google中。

如果您安装了Chrome,则可以将某些包装器程序安装到Firefox中,以利用Chrome中的Pepper Flash的使用。但是,在这种情况下,大多数用户只是切换到Chrome。

我建议您安装Chrome并将其用于浏览和使用Flash网站(前提是您始终保持最新状态)。


但是请注意,Firefox的策略无法绕过此更改。 安全团队的知识库中有一个页面详细介绍了此问题,或者至少为与此相关的所有事件提供了时间表。


1
问题:铬是否支持Pepper Flash?无论如何,最好避免在网站上使用Flash;仍在使用Flash 的网站可能没有最新的安全性。
帕迪·兰道

1
@PaddyLandau我相信在某处可以找到使Pepper Flash在Chromium中运行的指南,甚至是可以做到这一点的软件包,但是由于我不使用Chromium,所以请不要在此引用我,因此我无法证明这一点。
托马斯·沃德

1
我可以确认Chromium支持Pepper Flash。我当前的安装:Chromium 43.0.2357.130(Ubuntu 15.04)OS Linux Flash插件11.2.999.999 /usr/lib/adobe-flashplugin/libpepflashplayer.so
user173876 2015年

1
@ThomasW。用于安装Chromium的Pepper Flash的软件包称为Pepperflashplugin-nonfree,并且NPAPI插件仍会收到安全更新,如您到Wiki的最后一个链接中所述。
LiveWireBT

1

试图回答一个明显的问题:

该怎么办?

  • 确保计算机已连接到Internet,并使用以下命令更新安装:
    • update-manager破折号
    • 或者sudo apt-get update sudo apt-get dist-upgrade来自终端(检查如果第一个命令返回的错误,一个原因,我不推荐链接都与&&这里)
    • 或您的发布/风味使用的软件包管理器或前端。
  • 检查浏览器设置中相应插件页面中的Flash版本号是否与在Adobe网站上发布的Flash版本号完全匹配。
    • 如果不尝试sudo apt-get install --reinstall flashplugin-installer使用NPAPI插件(Firefox和其他),或者pepperflashplugin-nonfree使用Chromium ,则将其替换为NPAPI插件。
  • 如果您的浏览器仍然报告此插件易受攻击,并且当前没有可用的较新版本,请选择:
    • 只要有可用的替代方法,如HTML5。
    • 选择其他浏览器。(Chrome已经赢得了与Flash Player相当的现代声誉。)
    • 等待浏览器插件的更新版本。范围从几天到几个月或几年。
    • 选择运行Flash不值得冒险。
      • 负责通过Flash分发此内容的人提供有用的(!)反馈。
      • 如果仅是视频或音频,并且没有HTML5实施,请尝试使用流行的工具下载视频/音频流或文件以完成此任务,或手动浏览网站的来源。(在某些情况下,这可能被视为犯罪。)
    • 仍然运行Flash。(检查浏览器中的选项。)
      • 优点:该漏洞以前存在,并且没有发生[您]。
      • 缺点:所有勒索软件开发人员现在都免费知道一个严重漏洞。勒索软件是一项快速而“严肃”的业务。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.