Защитите свою систему от эксплойтов Adobe Flash в вашем браузере
Linux Microsoft Ос х Саман / / March 18, 2020
Последнее обновление
Adobe Flash полон недостатков безопасности, и на этой неделе мы получили исправления и эксплойт нулевого дня. Вот как можно защитить себя от вредоносных действий.
Adobe на этой неделе раскрыла еще одну критическая уязвимость во Flash которые могут повлиять на систему Windows, Mac и Linux. Эксплойт может позволить хакеру вызвать сбой и взять под контроль вашу систему.
Этот подвиг приходит по пятам компании выпуская несколько патчей (69, если быть точным) в начале недели для Flash, Reader и Acrobat.
Согласно Бюллетень по безопасности Adobe:
Критическая уязвимость (CVE-2015-7645) была обнаружена в Adobe Flash Player 19.0.0.207 и более ранних версиях для Windows, Macintosh и Linux. Успешная эксплуатация может вызвать сбой и потенциально позволить злоумышленнику получить контроль над уязвимой системой.
Adobe известно о том, что эксплойт для этой уязвимости используется в ограниченных целевых атаках.
ОБНОВИТЬ: Adobe ожидает, что обновления будут доступны уже 16 октября.
Обновление 16.10.2016: Adobe действительно исправил этот последний подвиг. Однако, чтобы защитить себя от неизбежных будущих уязвимостей, я рекомендую реализовать следующие шаги.
Помогите защитить ваш компьютер от эксплойтов Flash
Мы все знаем, что Flash идет по пути динозавра, и лучший способ защитить вашу систему - полностью удалить Adobe Flash. К сожалению, этот вариант не может быть реалистичным для многих пользователей.
Но то, что вы можете сделать, это управлять использованием Flash, настроив для него функцию «Нажми и играй» в своих браузерах. Если он включен, ваш браузер не будет автоматически запускать рендеринг потенциально вредоносного содержимого Flash. Это позволяет вам контролировать то, что отображается или не отображается.
Для большинства браузеров вы можете найти надстройку, которая будет блокировать flash для вас, но вы также можете сделать это вручную. Вот взгляд на это в большой тройке.
Гугл Хром
В Chrome откройте Настройки, а затем выберите Показать расширенные настройки. Прокрутите вниз и нажмите Настройки контента в разделе конфиденциальности.
Прокрутите вниз до «Плагины» и установите флажок «Позвольте мне выбрать, когда запускать содержимое плагина».
Mozilla Firefox
Самый простой способ - установить дополнение Flashblock. Но чтобы сделать это вручную, отправляйтесь в Инструменты> Дополнения и выберите Плагины.
Прокрутите вниз и найдите Shockwave Flash и измените параметр на Попросить активировать.
Internet Explorer
Конечно, в IE отключение Flash является самым грубым... во всяком случае... перейти к Инструменты> Управление надстройками.
Затем выберите Все дополнения из выпадающего меню под Show.
Следующий клик Удалить все сайты внизу и закройте настройки.
Отключение Flash в IE - это все или ничего. Когда вы попадаете на сайт с Flash-контентом, вы можете разрешить ему запускаться на всем сайте или нет.
Следует также отметить, что Adobe Flash Player включен в Microsoft Edge в Windows 10. Но это намного проще отключить. Просто голова к Настройки> Расширенные настройки и выключите выключатель.
Когда вы попадете на сайт с Flash-контентом в Firefox или Chrome, вы увидите, что он заблокирован, как показано ниже. Затем выберите, хотите ли вы запустить его или нет.
Теперь вы можете контролировать воспроизведение Flash-содержимого независимо от того, какой браузер вы используете.
Кончина вспышки продолжается
Когда дело доходит до уязвимостей, Adobe Flash имеет больше дыр в безопасности, чем швейцарский сыр. Помни когда Стив Джобс написал открытое письмо о его презрении к Флэшу? Это было в 2010 году, и все же оно существует.
Технологические компании делают все возможное, чтобы принять меры по его устранению. Вот несколько примеров:
Google официально убил Flash-рекламу в Chrome. Google AdWords позволяет автоматически конвертировать объявления, созданные с помощью Flash, в HTML5, безопасный и надежный формат, который заменяет Flash.
Amazon запретил Flash-рекламу и блокируется на большинстве современных платформ мобильных устройств. На самом деле, на мобильном телефоне, вам нужно пройти через много обручей только для просмотра содержимого Flash.
Есть даже Occupy Flash движение с целью покончить с миром плагина Flash Player.
Если удаление Flash не подходит для вашей ситуации, лучше всего включить функцию «Нажми и играй» в своем браузере. И, конечно же, всегда следите за тем, чтобы у вас всегда была самая свежая версия.
После реализации этого, вы будете удивлены, сколько Flash все еще там. Многие выдающиеся сайты, как вы думаете, покончили с этим, но они все еще существуют.