终于:Adobe Flash消耗尽了我们的耐心

不知什么时候开始,我们已经对Adobe Flash Player的漏洞习以为常……

甚至谷歌、Facebook都曾表态:建议Adobe可以直接停止修复Flash漏洞,放弃Adobe Flash
Player这款产品。尽管Flash诞生于90年代初,最初被定位为一款易用的数字动画工具。YouTube推出了基于Flash的流媒体视频服务。这款软件随后被预装在几乎每一台计算机中。Flash技术也是美国著名的Netflix最初发展的基础。

  Adobe Flash Player

直到去年,信息安全研究人员发现,Flash存在严重的漏洞。Google和Mozilla先后在各自浏览器中临时禁用了Flash,Facebook首席信息安全官Alex Stamos呼吁Adobe放弃这款软件。将Adobe Flash的漏洞危机推向了顶峰。

连续发现不止一个零日漏洞,被黑客团队揶揄为“过去四年里最漂亮的Flash漏洞”。如果说Adobe Flash
Player漏洞被频频爆出的触发点则是臭名昭著的“互联网敌人”意大利公司Hacking
Team被黑,400GB机密信息被公之于众,其中就包含了Adobe Flash Player的一个零日漏洞……

其实,解析复杂文件格式的程序十分容易出现漏洞,因为你无法期待实际输入的文件到底是否符合标准,在哪些方面违背了标准。

去年十月份,Adobe发布安全公告,证实Windows、Mac和Linux平台上所有版本Flash软件存在一处安全缺陷。让Flash彻底陷入了危机,谷歌浏览器也曾宣布禁用Flash。据统计,黑客攻击工具(EK)所利用的前10大漏洞中,有8个针对的是Adobe
Flash Player!

  Bromium报告

根据Bromium一份年终报告显示,和2014年相比,2015年应用当中新发现的漏洞数量增加了60%,其中,漏洞数量增加最多的是Flash,年内漏洞数量比2014年增加了333%。Adobe
Flash本就普及率高,再加上在过去一年中经常性出现漏洞,难免让使用者胆战心惊。导致许多网站都不再使用Flash,转而采用HTML5技术。

本文转自d1net(转载)

时间: 2024-07-31 07:41:34

终于:Adobe Flash消耗尽了我们的耐心的相关文章

全新客户体验 Adobe Flash震撼升级

ado 全新客户体验,Adobe Flash震撼升级--Flash Lite 2和Flash Player SDK 7 助力大型手机厂商及电子产品制造开发定制化的用户界面.内容及网上浏览功能. Adobe公司于2006年1月9日在北京宣布Macromedia Flash Lite 2 和Macromedia Flash Player SDK 7 软件正式上市,这是在Flash技术基础上为手机及电子产品的使用带来丰富体验和互动的技术.Flash Lite 2 是Flash Player专为非个人电

“木马下载器”伪装成Adobe Flash Player升级程序,攻击安卓用户

本文讲的是"木马下载器"伪装成Adobe Flash Player升级程序,攻击安卓用户, 根据ESET研究所最新研究成果,发现了一种伪装成Adobe Flash Player升级程序的安卓恶意软件下载器. 尽管早在2011年Adobe就表示将停止为移动设备开发 Flash Player,2012年,Flash Player正式退出 Android 平台.但是仍然无法避免网络犯罪分子滥用它,来诱使不知情的用户下载并安装他们的恶意程序.通常情况下,攻击者主要通过一个精心设计.高度仿真的外

Adobe Flash终结者:HTML5

我们都知道,绝大多数网络安全专业人员都希望看到Adobe Flash尽早终结,而最近Adobe的行动表明这个梦想可能会成真. Adobe最近宣布,Flash Professional CC将改名为Animate CC,"它将成为Adobe主要网络动画工具,用于开发HTML5内容,同时继续支持创建Flash内容."这个新软件将在2016年年初发布,并将推出针对桌面浏览器的新HTML5视频播放器. Adobe表示,HTML5等开放标准已经足够成熟,可提供Flash提供的很多功能.同时,Ad

Adobe Flash CS4方块形状的动画特效制作

在本教程中我们将会看到的是如何用adobe flash cs4制作一个方块形状的动画特效的制作过程! 1.新建一个flash Actionscript 3 大小为500×300px,背景黑色. 2.在场景里,使用矩形工具(G),设置边框宽3px;画一个正方形大小个40×40px; 3.将这个正方形上点右键,转换元件(为电影剪辑):注册设置为中心: 4.选择元件,右键>链接:设置类为MyBox: 5.回到场景中删除正方形:新建一个Actionscript文件并输入下面代码: package { i

多媒体程序播放器Adobe Flash Player 13.0.0.182 正式版发布

Adobe Flash Player是一种广泛使用的.专有的多媒体程序播放器.它最初由Macromedia编写,在Macromedia被Adobe收购后由Adobe继续开发并分发.Adobe Flash Player 最初设计目的为播放2维向量动画,但至此之后成为适合开发创造丰富型互联网应用程序.流视频音频的工具.Flash Player使用向量图形的技术来最小化文件的大小以及创造节省网络带宽和下载时间的文件.因此Flash 成为嵌入网页中的小游戏.动画以及图形用户界面常用的格式. New an

Win7系统如何禁止Adobe flash player自动更新?

  Win7系统如何禁止Adobe flash player自动更新? Win7系统点击windows键,选择"控制面板". 进入控制面板默认查看方式可能是类别,我们把类别改成大图标,如果已经是大图标就不用改了. 控制面板在大图标查看方式下比较容易找到Flash Player(32位)的设置图标.虽然系统是64位,但是这个软件版本也是32位,这个小编就不大清楚了. 在Flash Player设备管理器中选择高级选项卡.默认在更新中选择允许adobe安装更新. 我们只要选择不检查更新,一

Win7系统弹出Adobe Flash Player已停止工作怎么办?

  Win7系统弹出Adobe Flash Player已停止工作怎么办?        具体操作步骤如下: 解决步骤: 1.打开文件夹路径C:\Windows\SysWOW64\Macromed\Flash(32位为SysWOW32); 2.然后右击mms.cfg,选择"用记事本打开该文件"; 3.在文档中另起一行,粘贴以下内容,并点击保存即可. ProtectedMode=0 4.最后关闭浏览器再重新打开就可以了!

Chrome谷歌浏览器提示adobe flash player已过期怎么办

Chrome谷歌浏览器提示adobe flash player已过期怎么办   Chrome谷歌浏览器提示adobe flash player已过期解决办法 首先下载安装最新的谷歌浏览器稳定版,新版本已经修复大部分错误; 如问题未解决,使用过程中发现一些网页的flash图片或者视频显示不出来,并且出现如下的提示内容,按照下面方法可以修复; 谷歌浏览器提示adobe flash player过期问题原因在于flash player版本过旧或不兼容,需要下载更新谷歌浏览器专用的Adobe Flash

谷歌浏览器Chrome错误提示Adobe Flash Player因过期而遭到阻止怎么办

谷歌浏览器Chrome错误提示Adobe Flash Player因过期而遭到阻止怎么办   首先,因为这个错误是由"Adobe Flash Player"插件引起的,所以,可以禁用此插件,但是如此一来,很多需要Adobe Flash Player插件的网页就不能正常显示,所以这个方法不建议采用,但是可以了解一下.在谷歌浏览器上打开:chrome://plugins 然后会看到浏览器使用的插件,找到Adobe Flash Player,点击禁用即可 这种方法的原理是给谷歌浏览器增加参数