Перейти к содержанию

Не забудьте выключить Flash


Рекомендуемые сообщения

Некогда технология Adobe Flash использовалась практически повсеместно — для проигрывания медиаконтента, для производства анимированных баннеров и игр. Со временем она устарела, и ей на смену пришли новые технологии. Но многие производители контента продолжали использовать привычную платформу по инерции — соответственно, ее поддерживала и компания Adobe, и разработчики браузеров. Однако начиная с 1 января 2021 года эта поддержка полностью прекращена. Теперь оставшийся на сайтах Flash-контент не будет отображаться в браузерах.

Почему безопасники давно не любят Flash

По сути, контент в формате Flash представляет собой небольшие программы, которые скачиваются на компьютеры пользователей и исполняются при помощи Flash Player. Поэтому Flash Player, присутствовавший практически на каждом устройстве с выходом в Интернет, попал под пристальное внимание злоумышленников: ведь возможность исполнения кода на компьютере жертвы — это их заветная мечта.

В результате уязвимости разного уровня опасности находились в Flash Player с завидной регулярностью. Они позволяли задействовать скрипты с посторонних сайтов, перехватывать содержимое буфера обмена, выполнять произвольный код и многое другое. Всего за время существования Flash Player в нем было найдено более тысячи уязвимостей.

Еще одна опасность исходила напрямую из популярности технологии Flash. Любой сайт мог внезапно заявить, что используемый пользователем Flash Player устарел и его надо незамедлительно обновить. Поэтому многие пользователи привыкли к подобным призывам и не задумываясь кликали на кнопку «Скачать», нередко вместо обновленной версии Flash Player получая пачку вредоносных программ. Причем даже несмотря на то, что в последние годы Flash использовался все реже, некоторые злоумышленники продолжали эксплуатировать этот трюк — вот пример, которому немногим больше года.

В результате многие безопасники уже более 10 лет назад начали рекомендовать прекратить использование этой технологии, а пользователи и администраторы корпоративных сетей отключали Flash в настройках браузера.

Что меняется в 2021 году?

До декабря прошлого года компания Adobe продолжала следить за безопасностью Flash Player и старательно закрывала обнаруживаемые уязвимости. Теперь этого не будет происходить. Все новые уязвимости, найденные после 31 декабря 2020 года, навсегда останутся незакрытыми.

Более того, современные браузеры будут автоматически блокировать Flash-контент, отображая на его месте заглушку с сообщением о блокировке. А особенно настойчивых или любознательных пользователей браузеры будут отправлять за объяснениями либо на собственные страницы, либо в соответствующий раздел сайта Adobe.

Что делать владельцам сайтов?

Если вы все еще сознательно используете Flash-контент, то у меня для вас плохие новости: с высокой долей вероятности его никто не увидит. Поэтому имеет смысл перейти на что-то более современное и, возможно, перевести на новую технологию актуальные проекты. К счастью, людей и компаний, которые до сих остаются верны Flash, крайне немного.

Если вы не используете контент, написанный на Flash, то все равно лучше внимательно изучить свои веб-сайты — не осталось ли где-нибудь какого-нибудь интерактивного элемента, все еще работающего на этой технологии? Например, видео, встроенного со стороннего сайта? От таких вещей лучше избавиться. Ведь часто бывает, что компании поддерживают старые страницы и проекты просто для того, чтобы не показывать случайным пользователям сообщение об ошибке.

В принципе, если отвлечься от того факта, что контент никто не увидит, то беда невелика. Однако потенциально могут найтись пользователи, которые ради того, чтобы посмотреть на ваш сайт, начнут устанавливать устаревшие версии браузеров с устаревшими Flash-плеерами и тем самым подвергнут себя опасности.

Что делать пользователям?

Удалить плагин Flash из браузера, если вы еще этого не сделали, и забыть навсегда о данной технологии. Если вы зашли на сайт, а там Flash-контент, не отображаемый вашим браузером, то с высокой долей вероятности вам туда не надо: либо авторы сайта давно забросили этот проект, либо они небрежны, либо намеренно провоцируют пользователей на опасные действия. В любом случае, лучше не рисковать.

View the full article

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • S14Y3R
      От S14Y3R
      При попытке скачать программу VoiceMod с телеграм-канала Voicemod Pro и запуске из него файла Voicemod_setup.exe поймал вирус-шифровальщик вымогатель LockBit 3.0, от которого мне помогли окончательно избавиться здесь на форуме "Помощь в борьбе с шифровальщиками-вымогателями", но остались проблемы - был отключён и сделан неактивным Windows Defender (прилагаю скриншоты ниже), а также слетела активация самой Windows с ошибкой "Не удаётся активировать Windows на этом устройстве, так как наши серверы активации на данный момент недоступны...", код ошибки - 0x80072EE7 (также прилагаю скриншот ниже)



    • parnishka
      От parnishka
      Здравствуйте столкнулся с проблемой когда компьютер виснет, он перезагружается с ошибкой Memory Management и откатывается на пару дней назад и так каждые 10-30 минут работы, выключал защиту системного диска C, всё также.
    • Ivan A.
      От Ivan A.
      Всем здравствуйте.
      Решил отформатировать флэшку средствами Windows. Процесс шел очень медленно, и я его прервал. После этого флэшка перестала отображаться в системе.

       
      Она отображается в "Устройствах и принтерах" но с ошибкой самонастройки:

       
      В управлении дисками доступен только просмотр свойств:

       
      Диспетчер устройств:

       
       
      Rufus видит флэшку и записывает на нее образы без ошибок. Если загрузить систему с этой флэшки, то тоже все работает без ошибок.
       
    • tintin
      От tintin
      Постоянно вылетает сообщение Microsoft Internet Explorer: выключен защищенный режим. Нажимаю исправить, через 20 секунд опять вылетает. Полное сканирование ничего не находит. 
      Подскажите как быть.
      Спасибо.
       
       

      CollectionLog-2024.05.23-13.06.zip
    • Juliaa
      От Juliaa
      На чистую ОС Windows 7 установили KES for Windows 11.2. 0. 2254 средствами KSC 12 и у устройства появился статус постоянной защиты "Сбой", статус устройства "Защита выключена".
      Пробовали удалять и ставить конкретно на устройстве, не помогло.
      Пробовали поставить другую версию KES for Windows, ситуация не меняется.
      На другие устройства ставится отлично.
      Подскажите,может кто сталкивался, в чем может быть проблема? 

       
×
×
  • Создать...