Apsaugokite savo sistemą nuo „Adobe Flash“ išnaudojimo jūsų naršyklėje
"Linux" „Microsoft“ Os X „Adobe“ / / March 18, 2020
Paskutinį kartą atnaujinta
„Adobe Flash“ yra daug saugumo trūkumų, o šią savaitę mes gavome pataisas ir nulinės dienos išnaudojimą. Štai kaip padėti apsisaugoti nuo kenkėjiškų išnaudojimų.
„Adobe“ šią savaitę atskleidė dar vieną kritinis „Flash“ pažeidžiamumas kurie gali paveikti „Windows“, „Mac“ ir „Linux“ sistemas. Išnaudojimas gali leisti įsilaužėjui sukelti avariją ir užvaldyti jūsų sistemą.
Šis išnaudojimas ateina ant įmonės kulnų išleidus kelis pleistrus (Tiksliai 69) „Flash“, „Reader“ ir „Acrobat“ savaitėmis anksčiau.
Pagal „Adobe“ saugos biuletenis:
„Adobe Flash Player 19.0.0.207“ ir ankstesnėse „Windows“, „Macintosh“ ir „Linux“ versijose nustatytas kritinis pažeidžiamumas (CVE-2015-7645). Sėkmingas išnaudojimas gali sukelti avariją ir užpuolikui perduoti paveiktos sistemos valdymą.
„Adobe“ žino apie pranešimą, kad šis pažeidžiamumas yra naudojamas ribotose, tikslingose atakose.
ATNAUJINTI: „Adobe“ tikisi, kad atnaujinimai bus pateikti jau spalio 16 d.
Atnaujinti 2016-10-16: „Adobe“ iš tikrųjų yra pataisė šį naujausią išnaudojimą. Tačiau norint apsisaugoti nuo neišvengiamų pažeidžiamumų ateityje, rekomenduoju atlikti šiuos veiksmus.
Padėkite apsaugoti kompiuterį nuo „Flash“ eksploatacijos
Visi žinome, kad „Flash“ eina dinozaurų keliu, o geriausias būdas apsaugoti jūsų sistemą yra visiškai pašalinti „Adobe Flash“. Deja, daugeliui vartotojų ši galimybė gali būti nereali.
Bet ką jūs galite padaryti, tai valdyti, kai naudojama „Flash“, naršyklėje (-ėse) nustatydami „Click to Play“ parinktį. Įgalinus ją, jūsų naršyklė automatiškai nepradės teikti potencialiai kenksmingo „Flash“ turinio. Tai leido jums valdyti, kas yra ar nerodoma.
Daugelyje naršyklių galite rasti priedą, kuris užblokuos blykstę jums, bet taip pat galite tai padaryti rankiniu būdu. Štai kaip tai padaryti dideliame trise.
„Google Chrome“
„Chrome“ atidarykite „Nustatymai“ ir pasirinkite Rodyti išplėstinius nustatymus. Slinkite žemyn ir spustelėkite Turinio nustatymai skyriuje Privatumas.
Slinkite žemyn iki Papildiniai ir pažymėkite Leisti man pasirinkti, kada paleisti papildinių turinį.
Mozilla Firefox
Paprasčiausias būdas yra įdiegti „Flashblock“ priedą. Bet jei norite tai padaryti rankiniu būdu, eikite į Įrankiai> Priedai ir pasirinkite Papildiniai.
Slinkite žemyn ir raskite „Shockwave Flash“ ir pakeiskite parinktį į Paprašykite suaktyvinti.
Internet Explorer
Žinoma, naudojant IE, „Flash“ išjungimas yra pats slapčiausias... vistiek... eikite į Įrankiai> Tvarkyti priedus.
Tada pasirinkite Visi priedai iš išskleidžiamojo meniu skiltyje Rodyti.
Kitas paspaudimas Pašalinkite visas svetaines apačioje ir uždarykite nustatymus.
Išjungti „Flash“ IE yra tarsi viskas ar nieko. Kai pasiekiate svetainę, kurioje yra „Flash“ turinys, galite leisti jai paleisti visoje svetainėje arba ne.
Taip pat turėčiau paminėti, kad „Adobe Flash Player“ yra įtrauktas į „Microsoft Edge“ į „Windows 10“. Bet tai yra daug lengviau išjungti. Tiesiog eik į Nustatymai> Papildomi nustatymai ir išjunkite jungiklį.
Kai pateksite į svetainę, kurioje yra „Flash“ turinys „Firefox“ ar „Chrome“, pamatysite, kad ji buvo užblokuota, panašiai kaip toliau pateiktoje nuotraukoje. Tada pasirinkite, ar norite tai paleisti, ar ne.
Dabar jūs galite valdyti, kada groja „Flash“ turinys, nesvarbu, kurią naršyklę naudojate.
Blykstės išnykimas tęsiasi
Kalbant apie pažeidžiamumus, „Adobe Flash“ turi daugiau saugumo spragų nei šveicariškas sūris. Atsimenu, kai Steve'as Jobsas parašė atvirą laišką apie jo panieką Flashui? Tai buvo dar 2010 m., Tačiau vis dar ten egzistuoja.
Technikos įmonės deda visas pastangas, kad taip pat ją pašalintų. Čia yra tik keli pavyzdžiai:
„Google“ oficialiai sunaikino „Flash“ reklamas „Chrome“. „Google AdWords“ suteikia galimybę automatiškai konvertuoti skelbimus, sukurtus naudojant „Flash“, į HTML5, saugų ir patikimą formatą, kuris pakeičia „Flash“.
„Amazon“ uždraudė „Flash“ reklamas, ir ji blokuojama daugelyje šiuolaikinių mobiliųjų įrenginių platformų. Tiesą sakant, mobiliajame, jūs turite eikite per daugybę langelių, norėdami tik pamatyti „Flash“ turinį.
Yra net Užfiksuokite blykstės judėjimą turėdamas tikslą uždaryti „Flash Player“ papildinio pasaulį.
Jei „Flash“ pašalinimas nėra tinkamas variantas jūsų situacijai, geriausia yra įgalinti „Click to Play“ funkciją naršyklėje. Ir, žinoma, visada įsitikinkite, kad visada turite naujausią versiją.
Įdiegę tai, būsite nustebinti, kiek vis dar yra „Flash“. Daugybė žinomų svetainių, kurios, jūsų manymu, buvo panaikintos, tačiau vis dar yra šalia.