iPon Hírek

A Mozilla blokkolja a sebezhető Flash bővítményeket

Dátum | 2015. 07. 15.
Szerző | J.o.k.e.r
Csoport | SZOFTVER

Ahogy arról nemrégiben beszámoltunk, a Hacking Team-től ellopott adatoknak köszönhetően fény derült néhány kritikus sebezhetőségre, amelyek közül három az Adobe Flash, egy pedig a Java bővítményt támadja – az egyik Adobe Flash biztonsági rést egy patch már befoltozta. A Mozilla egyik szakembere, a Firefox terméktámogatási csapatát irányító Mark Schmidt a történtek után bejelentette, a Mozilla blokkolni fog minden olyan Adobe Flash verziót, amely sebezhető, és ez az állapot egészen addig fennáll majd, míg az Adobe ki nem adja a sebezhetőségeket orvosló frissítést. Ennek értelmében a sebezhető Flash bővítmények alapértelmezetten le vannak tiltva Firefox alatt, így a felhasználók védettek az esetleges támadásokkal szemben.
A jelek szerint persze nem csak a Mozilla szakembereinek lett elegük abból, hogy az Adobe Flash háza táján meglehetősen gyakran bukkannak fel a kritikus sebezhetőségek: a Facebook biztonságtechnikai igazgatója, Alex Stamos szintén megelégelte a Flash botladozását, és egyenesen azt szeretné, ha az iparág végre leváltaná, nyugdíjazná a problémás bővítményt. Annak érdekében, hogy az ügyben végre történjen változás, gőzerővel zajlanak a fejlesztések. A Mozilla fejlesztőcsapata például a Shumway-en dolgozik, ami egy HTML5 alapú, meglehetősen hatékonyan üzemelő renderelő motor, amit kifejezetten az SWF formátumú Flash állományokhoz készítenek – használatához pedig a natív Flash kód módosítására sincs semmiféle szükség. Ez valószínűleg egy ideiglenes megoldás lesz mindaddig, míg el nem készül a megfelelő alternatíva a Flash végérvényes leváltásához. A Flash-t egyébként már régóta nyugdíjazni szeretné az iparág, amihez komoly lökést adhatnak az egyre gyakrabban felbukkanó kritikus biztonsági rések.
Új hozzászólás írásához előbb jelentkezz be!

Eddigi hozzászólások

21. ThePoweR
2015.07.15. 14:38
Zsír. Nem győzöm engedélyezni.
 
Válasz írásához előbb jelentkezz be!
20. twollah
2015.07.15. 15:05
A flash mar regen le kellett volna tiltani, csak a kulonbozo bongeszo gyartok nem eleg tokosek, hogy ezt meg merjek lepni.
 
Válasz írásához előbb jelentkezz be!
19. Terror
2015.07.15. 15:14
Pár éve fel sem rakom, és nem is hiányzik.
 
Válasz írásához előbb jelentkezz be!
18. slayer007
2015.07.15. 15:28
Gyűlölöm a flasht, minden héten updatelhetem a rendszereket miatta, mert ezt a szart képtelenek normálisan megírni...
 
Válasz írásához előbb jelentkezz be!
17. Bzsolt
2015.07.15. 15:50
Üdvözöljük a Firefox döntését, végre beáll a sorba a Google Chrome mögé. A chrome már évek óta nem használ adobe flash-t szerencsére. Remélem firefoxosok is hamar leszoknak róla.
 
Válasz írásához előbb jelentkezz be!
16. tomchee
2015.07.15. 16:00
btw: a chrome is napok óta blockolja a flash bővítményt mindenhol, szóval ez nem egy FF exkluzív dolog.
 
Válasz írásához előbb jelentkezz be!
15. DarStav
2015.07.15. 17:28
A címre reagálva:
Szóval akkor letiltották úgy kompletten a flash működését?
 
Válasz írásához előbb jelentkezz be!
14. KatonaKM tomch...
2015.07.15. 18:33
Igen-igen, épp ma vettem észre, mikor Internet-bankolni akartam, hogy tiltja a java-pluginokat. Meg is jegyeztem magamban tréfásan, hogy basznátok szájba a cigány kurva anyátokat, ne engem óvjatok, hanem tanuljatok meg programozni.
 
Válasz írásához előbb jelentkezz be!
13. cNobody
2015.07.15. 19:45
Csak a régi verziókat tiltja, a legújabbat nem...
 
Válasz írásához előbb jelentkezz be!
12. Ronan
2015.07.15. 22:05
A Firefoxra ráférne egy beépített html5-ös lejátszó.Szerintem meg maradjon ha már dolgoznak rajta.
 
Válasz írásához előbb jelentkezz be!
11. Terror Ronan
2015.07.15. 22:15
Van. A youtube videókat úgy nézem.
 
Válasz írásához előbb jelentkezz be!
10. Phantomstr...
2015.07.15. 22:18
Lassan összefoghatna az összes nagy böngészős csapat és a Májkrémék, hogy végre múltidőbe tegyék ezt a szart. Gőzöm nincs, hogy lett ennyire elterjedt, amennyire vissza bírok emlékezni, sosem volt se stabil, se gyors, se biztonságos.
 
Válasz írásához előbb jelentkezz be!
9. Terror
2015.07.15. 22:22
De ebben a faszságban a youtube is benne van. Például hiába iratkozol fel HTML5-re, a beágyazott videókat már flash-sel játszaná le. Persze ezt ki lehet küszöbölni egy egyszerű addonnal (HTML5 Youtube Everywhere), de akkor is.
 
Válasz írásához előbb jelentkezz be!
8. mythbuster
2015.07.15. 22:53
Ne csak a flash-t, a java -t is vigyétek!
 
Válasz írásához előbb jelentkezz be!
7. mythbuster Terro...
2015.07.15. 22:55
A legnagyobb gáz, hogy rengeteg youtube tartalom flash -s, nem konvertálták át mp4 -be, ezért azokat nem is fogod tudni lejátszani.
 
Válasz írásához előbb jelentkezz be!
6. Resike mythb...
2015.07.15. 23:02
A Java-val valószínűleg menne az a 8-10 milliárd gép is ami kizárólag azon fut.

Parkoló órák, jegy kiadók, atm-ek, traffipaxok, de még minden Androidos telefon 97%-a is színtiszta java.
 
Válasz írásához előbb jelentkezz be!
5. mythbuster Resik...
2015.07.15. 23:43
De weben semmi keresnivalója!

Előre jelzem a Java -t vigyék, a javascript mindíg is maradni fog...
 
Válasz írásához előbb jelentkezz be!
4. zoomcns Terro...
2015.07.16. 00:21
Ez mondjuk nem a youtube hibája, hanem azé aki beágyazta. A youtube/google nem tudja megváltoztatni az idegen oldalakon flashként beágyazott objektumok kódját.
 
Válasz írásához előbb jelentkezz be!
3. Asagrim Phant...
2015.07.16. 17:38
"[...] amennyire vissza bírok emlékezni, sosem volt se stabil, se gyors, se biztonságos."

Használd kicsit Linuxon, és rögtön meggondolod magad!
 
Válasz írásához előbb jelentkezz be!
2. bszoke88
2015.07.16. 18:10
évente megnézem, h mi a helyzet az open source helyettesítésekkel, de legutóbb nem találtam olyat, amivel játszani is lehetne.
viszont a legtöbb gond nélkül játszik yt-ot, szóval, akinek csak videó nézésre kell, személy szerint ajánlom a váltást.
 
Válasz írásához előbb jelentkezz be!
1. Resike mythb...
2015.07.17. 21:51
Ha a HTML5 elterjed, akkor a JS valószínűleg lehúzhatja a rolót. A nagyobb oldalak már most is duál támogatással futnak.
 
Válasz írásához előbb jelentkezz be!