终于:Adobe Flash消耗尽了我们的耐心

简介:

不知什么时候开始,我们已经对Adobe Flash Player的漏洞习以为常……

甚至谷歌、Facebook都曾表态:建议Adobe可以直接停止修复Flash漏洞,放弃Adobe Flash Player这款产品。尽管Flash诞生于90年代初,最初被定位为一款易用的数字动画工具。YouTube推出了基于Flash的流媒体视频服务。这款软件随后被预装在几乎每一台计算机中。Flash技术也是美国著名的Netflix最初发展的基础。

甚至谷歌、Facebook都曾表态:建议Adobe可以直接停止修复Flash漏洞,放弃Adobe Flash Player这款产品。尽管Flash诞生于90年代初,最初被定位为一款易用的数字动画工具。YouTube推出了基于Flash的流媒体视频服务。这款软件随后被预装在几乎每一台计算机中。Flash技术也是美国著名的Netflix最初发展的基础。

Adobe Flash Player

  Adobe Flash Player

直到去年,信息安全研究人员发现,Flash存在严重的漏洞。Google和Mozilla先后在各自浏览器中临时禁用了Flash,Facebook首席信息安全官Alex Stamos呼吁Adobe放弃这款软件。将Adobe Flash的漏洞危机推向了顶峰。

连续发现不止一个零日漏洞,被黑客团队揶揄为“过去四年里最漂亮的Flash漏洞”。如果说Adobe Flash Player漏洞被频频爆出的触发点则是臭名昭著的“互联网敌人”意大利公司Hacking Team被黑,400GB机密信息被公之于众,其中就包含了Adobe Flash Player的一个零日漏洞……

其实,解析复杂文件格式的程序十分容易出现漏洞,因为你无法期待实际输入的文件到底是否符合标准,在哪些方面违背了标准。

去年十月份,Adobe发布安全公告,证实Windows、Mac和Linux平台上所有版本Flash软件存在一处安全缺陷。让Flash彻底陷入了危机,谷歌浏览器也曾宣布禁用Flash。据统计,黑客攻击工具(EK)所利用的前10大漏洞中,有8个针对的是Adobe Flash Player!

Bromium报告

  Bromium报告

根据Bromium一份年终报告显示,和2014年相比,2015年应用当中新发现的漏洞数量增加了60%,其中,漏洞数量增加最多的是Flash,年内漏洞数量比2014年增加了333%。Adobe Flash本就普及率高,再加上在过去一年中经常性出现漏洞,难免让使用者胆战心惊。导致许多网站都不再使用Flash,转而采用HTML5技术。


本文转自d1net(转载)

相关文章
|
Web App开发 缓存 安全
让你的win10/win11系统变得不再卡顿,优雅草伊凡整理-长期更新-如何让windows操作系统不用老是重装依然保持流畅运行
如题:让你的win10/win11系统变得不再卡顿,优雅草伊凡整理-长期更新-如何让windows操作系统不用老是重装在不断的更新中依然保持流畅运行 本文长期更新,本次更新2023年11月8日! 很多时候 我们的win10win11系统不管再怎么关闭更新,都会莫名又被打开,莫名的关机和自动更新,总是在你不注意的时候就更新,因此大家也明白微软的厉害了,扯远了,但是频繁的更新会让系统特别卡,传统办法就是重装系统,因而还衍生了很多一件重装工具,但是每一次重装的代价都是巨大的我相信每个同学都明白。
|
6月前
|
移动开发 安全 图形学
如何绕过某讯手游保护系统并从内存中获取Unity3D引擎的Dll文件
如何绕过某讯手游保护系统并从内存中获取Unity3D引擎的Dll文件
83 0
|
Web App开发 移动开发 HTML5
Flash将停止支持!这两招解决你的烦恼!
前面几年,你的电脑上肯定也安装过这个软件吧!曾经风靡一时的Flash,即将走到了尽头。目前,打开chrome等浏览器,即可看到这样的提示
400 0
内存清理、动画制作、CPU检测等五款实用软件推荐
人类与99%的动物之间最大差别在于是否会运用工具,借助好的工具,能提升几倍的工作效率。
305 0
内存清理、动画制作、CPU检测等五款实用软件推荐
|
Web App开发 JavaScript Linux
拯救Adobe Flash的最好办法是抛弃它
Flash发展到如今,已有许多开发者用之于工作,最近在苹果和Adobe的争论之中,iPad上的Flash对我来说是非常有意思的。首先,有一些我需要直接发表的评论。 但Flash是配置一个兼容的跨平台方案的唯一途径! 就当做是恶作剧和鬼把戏吧,我已经同时部署了Flash应用到OS X和Linux环境中。
1184 0
|
内存技术 计算机视觉 小程序