“已知Shockwave Flash易受攻击”的警告

晚上好!

今天,我没有任何问题地关掉电脑就出去了。 当我回来试图上网时,我看到我的firefox开始给我这个问题:

“众所周知,Shockwave Flash易受攻击”

我做了一个关于它的研究并卸载并安装了adobe flash player插件,但它没有用。 我的Flash播放器也是最新的。 (版本:11.02.202.481)。 我顺便使用Lubuntu。

感谢您的支持!

开发Firefox的Mozilla强加了阻止,因为最近出土的Flash中的漏洞被网络窃贼主动使用。

这些漏洞在上周被攻击者袭击的安全公司Hacking Team窃取的文件缓存中详细说明。

Adobe表示,它“认真”了Flash的安全性,并计划修复漏洞。

资源

如果没有一些提示,现在无法使其始终处于活动状态,但您应该能够通过按下Activate Adobe Flash来允许Flash获取单个内容:

在此处输入图像描述

或者您可以为网站启用它,甚至选择记住您希望它对该网站有效:

在此处输入图像描述

在Ubuntu和Linux中获得Flash以及最新版本的可接受方式是谷歌Chrome,因为它是唯一一个提供Flash版本的浏览器。

Adobe在11版本左右停止支持Flash for Linux(甚至在Firefox中)。他们不再为Linux生成任何“新的”Flash版本以及Firefox处理插件的方式。 由于真正非常旧的版本号(18是最新的Flash整体,11是最后支持的Linux Linux插件版本)以及其他安全问题,Firefox会自动禁用这些“旧”版本。 这适用于所有操作系统,而不仅仅是Ubuntu和* nix。 (虽然@ParanoidPanda是正确的,但他们现在强制执行所有平台上的一些额外版本,这不是Ubuntu / Firefox中此警告的主要原因)。


然而,尽管Adobe已经为Linux的Linux插件API格式提供原生支持,但Adobe和Google达成了协议。 此协议允许Google发布使用Pepper API框架的更新Flash,并且它包含在Google中。

如果您安装Chrome,可以在Firefox中安装包装程序,利用Chrome中的Pepper Flash。 但是,在这种情况下,大多数用户只需切换到Chrome。

我建议您安装Chrome并将其用于浏览和使用Flash网站(前提是您保持最新)。


但请注意,在Firefox的策略中无法绕过此更改。 安全团队的知识库中有一个页面详细说明了这个问题,或者至少为与此相关的所有事件提供了时间表。

试图回答这个显而易见的问题:

该怎么办?

  • 确保计算机已连接到Internet并使用以下命令更新安装:
    • 来自破折号的 update-manager
    • sudo apt-get update sudo apt-get dist-upgrade终端 (检查第一个命令是否返回错误,我之所以不推荐使用&&这两个链接的原因)
    • 或者包装经理或前端为您的分销/风味使用。
  • 检查浏览器设置中相应插件页面中的Flash版本号是否与Adobes网站上发布的版本号完全匹配。
    • 如果你没有尝试sudo apt-get install --reinstall flashplugin-installer for NPAPI插件(Firefox等),或者如果你使用Chromium就用pepperflashplugin-nonfree替换它。
  • 如果您的浏览器仍然报告此插件易受攻击且当前没有新版本可用,请进行选择:
    • 只要可用,就使用HTML5等替代方案。
    • 选择其他浏览器。 (Chrome已经赢得了与Flash Player等同的现代声誉。)
    • 等待浏览器插件的更新版本。 这可以是几天到几个月或几年。
    • 选择运行Flash不值得冒险。
      • 向负责此内容通过Flash分发的任何人提供有用的(!)反馈。
      • 如果它只是video或音频,并且没有HTML5实现,请尝试使用常用工具下载video/音频流或文件以执行此任务或手动挖掘网站源。 (在某些情况下,这可能被视为犯罪。)
    • 无论如何都要运行Flash。 (检查浏览器中的选项。)
      • 亲:此漏洞存在之前,没有任何事情发生[给你]。
      • Con:所有勒索软件开发者现在都可以免费了解一个严重的漏洞。 勒索软件是一种快速而“严肃”的业务。