Adobe Flash终结者:HTML5

简介:

我们都知道,绝大多数网络安全专业人员都希望看到Adobe Flash尽早终结,而最近Adobe的行动表明这个梦想可能会成真。

Adobe最近宣布,Flash Professional CC将改名为Animate CC,“它将成为Adobe主要网络动画工具,用于开发HTML5内容,同时继续支持创建Flash内容。”这个新软件将在2016年年初发布,并将推出针对桌面浏览器的新HTML5视频播放器。

Adobe Flash终结者:HTML5

Adobe表示,HTML5等开放标准已经足够成熟,可提供Flash提供的很多功能。同时,Adobe称其将继续为Flash推出安全和功能更新,但也承认,HTML5等标准“将会是未来所有设备的网络平台”。

Adobe对HTML5新的支持让专家猜想Adobe Flash最终将终结。

Malwarebytes实验室恶意软件情报负责人Adam Kujawa表示,他希望Adobe将最终终结Flash,因为尽管该软件仍有用,但其安全漏洞带来的风险大于其带来的优势。

“Adobe很可能会尽可能久地保留Flash,只要还有人需要使用Flash,Adobe可能会继续修复新Flash版本,”Kujawa称,“在一年内,不太可能会有很多团队使用Flash,在五年内,在很多系统上甚至不会安装Flash。”

Rook Security公司产品专家Michael Taylor表示,Adobe Flash何时终结将取决于Adobe是否扩展移植工具。

“现在Flash Professional CC平台中已经有转换Flash内容到HTML5的功能,并且,谷歌自动转换器Flash广告为HTML5,”Taylor称,“我相信Adobe正在试图将Flash作为不断增加的HTML5内容的并行解决方案。”

Taylor还指出,现在主要通过Flash托管的内容包括基于Web的游戏和流视频服务,Adobe声称,HTML5和其他“新标准尚未完全成熟”,还无法在这些用例媲美Flash播放器。

Tayler称,对于企业来说,最好的方法是避免将Flash安装在所有企业设备,并投资于从Flash HTML5的过渡。

“这将使他们在没有Flash插件安全隐患的情况下提供这些内容,这些内容通常是针对娱乐和与技术不太相关的市场,”Taylor称,“此外,随着更多浏览器在默认情况下禁用Flash,HTML5内容将会迅速渗透到娱乐市场,因为这些内容在安装浏览器后可立即使用,而不需要安装额外的加载项。”

Norse Corp公司威胁情报和机器学习主管Wes Widner称,企业应该记住,HTML5也不能幸免于漏洞问题。

“它具有java和flash提供的所有功能,例如文件和多媒体接入,并将这些移动到浏览器,”Widner称,“这可以消除第三方插件带来的安全隐患,但这现在带来了浏览器本身的安全问题。”

Taylor指出,OWASP HTML5 Security Cheat Sheet已经列出了一些比较常见的HTML5漏洞。

“这包括可允许HTML5资产之间通信、对本地存储进行跨站脚本攻击、SQL注入攻击的漏洞,这些会导致恶意消耗CPU资源,”Taylor称,“HTML5并不是万能药,它不可能解决托管动态网页内容的所有安全问题。它所提供的是完善的开放的框架,用于创建内容和托管内容,而不需要第三方Flash加载项—这一直是大部分基于浏览器攻击的攻击向量。”


作者:Michael Heller 翻译:邹铮

来源:51CTO


相关文章
|
3天前
|
移动开发 HTML5
HTML5/CSS3粒子效果进度条代码
HTML5/CSS3进度条应用。这款进度条插件在播放进度过程中出现粒子效果,就像一些小颗粒从进度条上散落下来
15 0
HTML5/CSS3粒子效果进度条代码
|
7天前
|
移动开发 前端开发 JavaScript
:掌握移动端开发:HTML5 与 CSS3 的高效实践
:掌握移动端开发:HTML5 与 CSS3 的高效实践
22 1
|
12天前
|
缓存 移动开发 前端开发
【专栏:HTML与CSS前端技术趋势篇】HTML与CSS在PWA(Progressive Web Apps)中的应用
【4月更文挑战第30天】PWA(Progressive Web Apps)结合现代Web技术,提供接近原生应用的体验。HTML在PWA中构建页面结构和内容,响应式设计、语义化标签、Manifest文件和离线页面的创建都离不开HTML。CSS则用于定制主题样式、实现动画效果、响应式布局和管理字体图标。两者协同工作,保证PWA在不同设备和网络环境下的快速、可靠和一致性体验。随着前端技术进步,HTML与CSS在PWA中的应用将更广泛。
|
12天前
|
前端开发 JavaScript 开发者
【专栏:HTML与CSS前端技术趋势篇】前端框架(React/Vue/Angular)与HTML/CSS的结合使用
【4月更文挑战第30天】前端框架React、Vue和Angular助力UI开发,通过组件化、状态管理和虚拟DOM提升效率。这些框架与HTML/CSS结合,使用模板语法、样式管理及组件化思想。未来趋势包括框架简化、Web组件标准采用和CSS在框架中角色的演变。开发者需紧跟技术发展,掌握新工具,提升开发效能。
|
12天前
|
前端开发 JavaScript UED
【专栏:HTML 与 CSS 前端技术趋势篇】Web 性能优化:CSS 与 HTML 的未来趋势
【4月更文挑战第30天】本文探讨了CSS和HTML在Web性能优化中的关键作用,包括样式表压缩、选择器优化、DOM操作减少等策略。随着未来趋势发展,CSS模块系统、自定义属性和响应式设计将得到强化,HTML新特性也将支持复杂组件构建。同时,应对浏览器兼容性、代码复杂度和性能功能平衡的挑战是优化过程中的重要任务。通过案例分析和持续创新,我们可以提升Web应用性能,创造更好的用户体验。
|
12天前
|
移动开发 前端开发 UED
【专栏:HTML与CSS前端技术趋势篇】渐进式增强与优雅降级在前端开发中的实践
【4月更文挑战第30天】前端开发中的渐进式增强和优雅降级是确保跨浏览器、跨设备良好用户体验的关键策略。渐进式增强是从基础功能开始,逐步增加高级特性,保证所有用户能访问基本内容;而优雅降级则是从完整版本出发,向下兼容,确保低版本浏览器仍能使用基本功能。实践中,遵循HTML5/CSS3规范,使用流式布局和响应式设计,检测浏览器特性,并提供备选方案,都是实现这两种策略的有效方法。选择合适策略优化网站,提升用户体验。
|
12天前
|
前端开发 开发者 UED
【专栏:HTML与CSS前端技术趋势篇】网页设计中的CSS Grid与Flexbox之争
【4月更文挑战第30天】本文对比了CSS Grid和Flexbox两种布局工具。Flexbox擅长一维布局,简单易用,适合导航栏和列表;CSS Grid则适用于二维布局,能创建复杂结构,适用于整个页面布局。两者各有优势,在响应式设计中都占有一席之地。随着Web标准发展,它们的结合使用将成为趋势,开发者需掌握两者以应对多样化需求。
|
12天前
|
前端开发 JavaScript 搜索推荐
【专栏:HTML 与 CSS 前端技术趋势篇】HTML 与 CSS 在 Web 组件化中的应用
【4月更文挑战第30天】本文探讨了HTML和CSS在Web组件化中的应用及其在前端趋势中的重要性。组件化提高了代码复用、维护性和扩展性。HTML提供组件结构,语义化标签增进可读性,支持用户交互;CSS实现样式封装、布局控制和主题定制。案例展示了导航栏、卡片和模态框组件的创建。响应式设计、动态样式、CSS预处理器和Web组件标准等趋势影响HTML/CSS在组件化中的应用。面对兼容性、代码复杂度和性能优化挑战,需采取相应策略。未来,持续发掘HTML和CSS潜力,推动组件化开发创新,提升Web应用体验。
|
12天前
|
前端开发 UED
【专栏:HTML与CSS实战项目篇】创建一个具有复杂布局的电商详情页
【4月更文挑战第30天】构建复杂布局的电商详情页涉及页面结构规划、样式设计和交互效果实现。首先规划顶部导航栏、商品图片展示区、商品信息区、用户评价区和相关商品推荐区。在样式设计上,注重色彩搭配、字体选择、布局与间距及图片处理。交互效果包括图片放大、添加到购物车按钮、滚动监听和评论互动,以提升用户体验。实际开发中需考虑跨设备兼容性和用户体验优化。