Mozilla заблокувала adobe flash в браузері firefox
Mozilla заблокувала всі старі версії Adobe Flash аж до версії 18.0.0.203 в своєму браузері Firefox. На даний момент доступна нова версія Adobe Flash Player 18.0.0.209 з виправленими уразливими
Mozilla заблокувала Adobe Flash в браузері Firefox
Mozilla заблокувала всі версії Adobe Flash аж до версії 18.0.0.203 в своєму браузері Firefox.
Фахівці з безпеки виявили уразливості в останніх версіях Adobe Flash, які можуть використовуватися зловмисниками для організації атак. Зокрема, деякі набори експлойтів використовують уразливості для розміщення криптографічних додатків-вимагачів (так званих кріптолокеров) на системах з Adobe Flash.
На даний момент доступна нова версія з усіма виправленнями - Adobe Flash Player 18.0.0.209.
З метою захисту користувачів Firefox від потенційної шкоди, Mozilla додала версію Adobe Flash 18.0.0.203 і всі попередні версії в чорний список браузера.
Чорний список містить розширення браузера, плагіни і інші компоненти, які автоматично блокується Firefox або повністю, або в деяких випадках дозволяючи їх запуск на вимогу.
Уразливості в Flash зачіпала всі версії Flash на платформах Windows, Linux і Macintosh.
На сторінці управління розширеннями Firefox виводить попередження:
Як можна бачити на скріншоті для плагіна Shockwave Flash доступна опція активації за запитом і, він не заблокований на постійній основі.
Відмінністю між станами "Включати за запитом" і "Ніколи не включати" полягає в тому, що Flash не блокується в звичному сенсі, і користувачі все одно можуть отримати доступ до Flash-контенту в браузері. Для показу контенту буде потрібно додатковий клік, але дана міра гарантує, що код на веб-сайту-не зможе експлуатувати уразливість автоматично, без втручання користувача.
Опції перемикання стану недоступні, тому що плагін Flash був доданий в чорний список браузера.
Firefox відображає сповіщення в браузері, якщо на відвідуваною сторінці міститься контент, який використовує вразливу технологію:
Нагадування пропонує варіант дозволити запуск плагіна на сторінці. При виборі даної опції, вміст Flash завантажується і може виконуватися як і раніше.
Оновлення чорного списку могло бути розгорнуто не на всіх комп'ютерах з Firefox. Ви можете вручну запросити оновлення чорного списку за допомогою наступної інструкції:
- Відкрийте веб-консоль за допомогою головного меню Інструменти -> Розробка -> Веб-консоль (або використовуйте поєднання Ctrl-Shift-K) або натиснувши по Alt (для сенсорних екранів);
- Натисніть на іконку "Налаштування інструментів";
- Перейдіть в "Додаткові параметри" і включіть опцію "Включити інструменти налагодження browser Сhrome і доповнень";
- Повторно відкрийте веб-консоль;
- Введіть запит:
Тепер чорний список буде оновлюватися автоматично по мірі появи нових оновлень. Якщо на вашому комп'ютері встановлено Firefox, Ви вже повинні бачити попередження про уразливість в менеджері додатків в браузері.
Додаткову інформацію про блокування можна дізнатися на ресурсі Bugzilla @ Mozilla.