黑客称Flash插件才是浏览器漏洞祸首

也许你对自己电脑系统的网络防卫措施自信满满,自认为自己的系统不可能被黑客攻破。不过按照Pwn2Own黑客大赛的冠军得主Charlie Miller的说法,你的自信心可能有点过头了,更糟糕的是,如果你的系统中装有Adobe公司的Flash软件,那么你的系统实际上可能已经是千疮百孔了。

在最近与OneITSecurity网站的一次访谈过程中,Miller对当前各种操作系统的安全性给予了不屑一顾的评价。受到苹果铺天盖地广告的影响,大多数人可能以为苹果的Mac OS操作系统相对微软的Windows操作系统要安全许多,而在顶级黑客的眼里两者却是同等脆弱的,而人们时常吹嘘的Linux操作系统则同样存在类似的安全问题。

而之所以针对Linux和Mac OS的攻击数量并不多,其原因主要在于这两者的普及程度远不及Windows而已。

实际上,Windows7的安全防卫系统从破解难度上来将可能还要稍微高一些,因为该系统使用了一种名为ASLR的技术,内存地址空间的分布状况是较为随机的,同时Windows系统还可以使用DEP保护技术。不过在最近召开的黑帽黑客大会上,人们则发现了一种可以在Windows系统的浏览器中绕过这些保护措施的方法。

与人们的传统观念--攻击者主要针对的目标是操作系统相反,攻击者紧盯的对象主要是在操作系统中使用的浏览器,而目前很多浏览器都已经有了多种操作系统适用的版本,Windows系统所用的浏览器同样也可被用在其它操作系统中,因此无论你使用的是哪一种操作系统,攻击者都能在浏览器那里找到突破口。

说到浏览器,你是否认为传说中“安全性较高”的火狐就能免疫一切攻击了吗?答案是完全相反的,实际上,没有安装Flash插件的Chrome 或IE8浏览器的安全性可能还要更好一些,不过,问题的根本也不在浏览器,而在于浏览器的插件漏洞,为此Miller指出Flash插件才是导致系统安全性变差的最大罪魁祸首。

Miller称目前有98%的电脑系统上均安装了Flash插件,而凡是安装了这种插件的浏览器基本都是不安全的。值得庆幸的是,Miller表示由于流行程度与桌面系统有较大的差别,因此黑客对于智能手机平台的兴趣相比桌面系统而言要更低一些,这样智能手机平台的安全性反而比桌面系统要好一些。

时间: 2024-08-22 14:24:03

黑客称Flash插件才是浏览器漏洞祸首的相关文章

判断浏览器是否安装Flash插件及版本

<SCRIPT   LANGUAGE="JavaScript">     <!--     var   swf  =  new   ActiveXObject('ShockwaveFlash.ShockwaveFlash');     (swf)  ?   document.writeln('你已经安装了插件')   :   document.writeln('你没有安装插件');     //   -->     </SCRIPT>  动态加载.

Flash 插件又被曝出新漏洞,让攻击者可以控制 Mac

Adobe 今天宣布,新发现了 Flash 插件中的安全漏洞可以允许攻击者远程控制 Mac.PC 和 Linux 电脑.Adobe 建议用户尽快升级系统中的 Flash 插件.这次的漏洞影响 Mac 平台上13.0.0.201或更早版本的 Flash,Windows 平台上13.0.0.182或更早版本的 Flash,以及 Linux 平台上11.2.202.350或更早的版本. Mac 和 PC 用户需要升级至 Flash 播放器13.0.0.206,而 Linux 用户可以升级至 Flash

Win8.1安装Flash插件提示安装遇到错误怎么解决

  我们都知道看视频必须的安装Flash插件才可以看视频的,Win8.1播放视频需要Flash Play插件的支持,如果没有安装是看不了视频.但有用户在安装最新版Flash插件时提示安装遇到错误,相信很多用户都有遇到这个情况,那用怎么解决这个问题呢?现在小编就和大家说一下Win8.1安装Flash插件提示安装遇到错误的解决方法. 具体步骤如下: 1.首先打开IE,点击"工具"-"关于 Internet Explorer ",查看IE的版本是最新版的; 2.打开&qu

Win8系统提示没有安装flash插件问题的解决方法

Win8系统用户使用IE浏览器播放在线视频出现:"您还没有安装flash播放器,请点击这里安装" 解决方案: 1. 进入IE浏览器打开管理加载项,观察flash的加载项是否被禁用,如果禁用请启动该加载项; 2. 通过微软网站下载微软补丁; http://go.microsoft.com/fwlink/?LinkId=252627 64bit http://go.microsoft.com/fwlink/?LinkId=252626 32bit 3. 如果上述方案无法解决可以尝试重新注册

Win8系统下IE10的Flash插件无法使用

Win8系统使用IE浏览器播放在线视频出现:"您还没有安装flash播放器,请点击这里安装" 解决方案 1. 进入IE浏览器,打开右上角工具(是个小齿轮的标记,如图)---管理加载项; 2. 观察Shockwave flashObject的加载项是否被禁用,如果禁用请启动该加载项; 3. 如果未解决问题,请通过微软网站下载微软补丁; http://go.microsoft.com/fwlink/?LinkId=252627 (64位操作系统请点击该网址下载) http://go.mic

Win8给IE添加Flash插件的小攻略

  我们在使用电脑的过程中,有时会为了清理电脑安装一些插件,但是如今流氓软件经常伴随产生,让人对插件"近而怯之".但是其中一些插件也是有很大作用的.今天小编就为大家介绍Win8给IE添加Flash插件的小妙招.其中的Flash插件就有大用处.flash插件是指安装于浏览器的Flash插件,使浏览器得以播放swf文件.它被大量应用于因特网网页的矢量动画文件格式. 由于使用向量运算﹙Vector Graphics﹚的方式,产生出来的影片占用存储空间较小.下面就看看这些小妙招吧! 添加Fla

Win8系统下Lenovo G480机型IE10 的Flash插件无法使用

故障现象: Win8系统机型使用IE浏览器播放在线视频出现:"您还没有安装flash播放器,请点击这里安装" 解决方案: 1. 进入IE浏览器,打开右上角工具(是个小齿轮的标记,如图)----管理加载项; 2. 观察Shockwave flashObject的加载项是否被禁用,如果禁用请启动该加载项; 3. 如果未解决问题,请通过微软网站下载微软补丁. http://go.microsoft.com/fwlink/?LinkId=252627 (64位操作系统请点击该网址下载) htt

G480等预装Win8的机型IE上网提示Flash插件无法使用

  关键字: LENOVO FLASH无法使用,WIN8 FLASH,G480 FLASH,G480 IE,WIN8 FLASH插件,G480 FLASH插件,Lenovo G480,G480 WIN8 FLASH,G480 IE插件 故障现象: 联想G480 Win8系统机型使用IE10浏览器播放在线视频出现:"您还没有安装flash播放器,请点击这里安装" 解决方案: 1. 进入IE浏览器,打开右上角工具(是个小齿轮的标记,如图)----管理加载项; 2. 观察IE 10中Shoc

G480等预装Win8的机型IE上网提示 Flash插件无法使用

故障现象: 联想G480 Win8系统机型使用IE10浏览器播放在线视频出现:"您还没有安装flash播放器,请点击这里安装" 解决方案: 1. 进入IE浏览器,打开右上角工具(是个小齿轮的标记,如图)----管理加载项:   2. 观察IE 10中Shockwave flashObject的加载项是否被禁用,如果禁用请启动该加载项:   3. 如果未解决问题,请通过微软网站下载微软补丁.   http://go.microsoft.com/fwlink/?LinkId=252627