Kuidas arvutites Flashi keelata ja ikkagi ellu jääda
Miscellanea / / December 02, 2021
Varasematel aegadel valitses Internetis Adobe Flash. Kõik alates kleepuvatest animatsioonidest kuni navigeerimiseni on üles ehitatud Flashile. Rääkimata miljonitest väikestest brauseripõhistest mängudest. Muidugi oli see enne, kui nutitelefonid võimust võtsid. 2010. aastal Steve Jobs keelas Flashi avalikult ära iOS-i seadmetest (ja seda pole Maci installitud). Peagi järgis Android eeskuju ja just nii oli peaaegu kogu mobiilne veeb Flash-vaba.
Kuid see on ainult mobiilne veeb. Muidugi tähendab tõsiasi, et arendajad kasutavad tundlike, mobiilile orienteeritud veebisaitide kodeerimiseks HTML-i, et eelised on selgelt levinud veebi laiemalt. Kuid sellegipoolest töötab palju asju töölaua veebilehtedel Flashis.
Hiljuti on võrgus toimunud liikumine, et Flash lõplikult tappa – Occupy Flash. Ma ei tee nalja. See on tõeline liikumine. Neil on manifest ja veebisait ja kõik. See on nagu Occupy Wall Street, ainult seekord võib see tegelikult toimida.
Aga miks tahavad kõik järsku Flashi tappa? Mida see neile või meile kunagi tegi? Kas meie, inimesed, kes veedavad 8 tundi päevas sisuliselt brauseris, saame ilma selleta elada? Loe edasi, et teada saada.
Miks Flash peab minema?
Asi pole selles, et Flash on kohmakas ega kaasaegne või keerukas. Pärandtarkvara on endiselt säilinud. See on see, et Flash muutus tüütust lihtsalt ohtlikuks. Me kõik teame, et Flash on aku ja jõudlusega vits, eriti kui flash-mängud või -rakendused on halvasti kodeeritud.
See algas siis, kui Ilmnes häkkimismeeskonna lekkeid. Ettevõte, kes on tuntud pahavara tootmise ja selle kõrgeima pakkumise pakkujale müümise poolest, näis kasutavat Flashi haavatavust, mis seadis miljonid kasutajad üle kogu maailma kohe ohtu. Kui aruanded ilmusid Adobe avaldas kiiresti parandused. Kuid paar päeva hiljem ilmnesid uued haavatavused ja lubage mul teile öelda, see ei lõpe.
Adobe'il on aeg teatada Flashi eluea lõppkuupäev ja paluda brauseritel määrata killbitsid samal päeval.
- Alex Stamos (@alexstamos) 12. juuli 2015
Sellest ajast peale on Facebooki turvaülem nõudnud Flashi surma. Isegi Mozilla on öelnud, et nad keelavad Flashi seni, kuni Adobe lahendab kõik hiljuti päevavalgele tulnud peamised haavatavused.
SUUR UUDIS!! Kõik Flashi versioonid on praeguse seisuga Firefoxis vaikimisi blokeeritud. https://t.co/4SjVoqKPrR#tehnoloogia#infosecpic.twitter.com/VRws3L0CBW
— Mark Schmidt (@MarkSchmidty) 14. juuli 2015
Mõelge asjaolule, et meie kui tarbijad saame haavatavustest teada alles siis, kui häkker/meediaorganisatsioon need esile tõstab. Taustal toimub palju muud. Ja kuna Flash on patenteeritud vorming, ei tunne me end sellega kunagi turvaliselt.
Jah, isegi kui me keelame kõik muu ja lihtsalt vaatame seda turvalisuse seisukohast, Flash peab minema.
Sundige HTML5: kuigi YouTube on nüüdseks enamjaolt üle läinud HTML5-videotele, võib siiski juhtuda (võib olla ka teistel saitidel), kus teile esitatakse Flash-videoid, kui HTML5-alternatiiv on selgelt olemas. Nendel hetkedel, proovige neid laiendusi, et sundida veebisaiti HTML5 sisu laadima.
Kas lauaarvuti kasutajad saavad elada ilma Flashita?
See on huvitav küsimus ja vastus taandub nagu alati – "sõltub". Aga lubage mul täpsustada. Suurimad videoallikad – YouTube, Vimeo ja Facebook ei sõltu Flashist. Ja enamik veebisaite ära tee kasuta enam Flashi.
Lülitasin Flashi paar päeva tagasi välja ja iga kord, kui leidsin Flashi-põhise sisu, ei hoolinud ma sellest. See oli kas manustatud video suure uudiste saidi artiklis või üks tüütutest saitide automaatselt esitatavatest videoreklaamidest.
Kui soovite midagi ette võtta, tippige Chrome'i omnikastikesse „chrome://plugins” ja keelake pistikprogrammide loendis Adobe Flash player. Kui teie arvutisse on installitud Flash, järgige selle desinstallimiseks neid juhiseid teie Mac või Windowsi arvuti.
Siinkohal on oluline märkida, et Chrome'i versioon Flash on liivakastis. Seega töötab see Chrome'is oma väikeses keskkonnas ja selle kood pole teie operatsioonisüsteemis levinud. See tähendab, et Chrome'i sisseehitatud Flashi kasutamisel on nakatumise tõenäosus palju väiksem.
Vilgutage, kui soovite
See on ideaalne kompromiss. Välk jääb suurema osa ajast kaugele, säästes teid aku tühjenemise ja turvaprobleemide eest. Aga kui sa teha tahan, see on vaid ühe kliki kaugusel.
Enamikul kaasaegsetel brauseritel on pistikprogrammide puhul klõpsamise funktsioon ja sama saab saavutada ka Flashi puhul.
Näiteks Chrome'is minge Flashi keelamise asemel aadressile Seaded -> Kuva täpsemad seaded ja alates Privaatsus, klõpsake Sisu seaded ja kerige alla kuni Pluginad. Siit valige Lubage mul valida, millal pistikprogrammi sisu käitada. Üksikasjaliku ülevaate saamiseks selle kohta, kuidas seda kõigis suuremates brauserites teha, vaadake siit see juhend How-To Geekis.
Peaksite proovima sellest loobuda
Kallis Flash pic.twitter.com/lYnzOAvNF0
— InfoSec Taylor (@SwiftOnSecurity) 13. juuli 2015
Tõsiselt, Flashi päevad on lähedal. Ootan vaid, millal Chrome midagi ette võtab. Kui Google seda teeb, on Flash sama hästi kui surnud. Kuid me kõik saame anda oma osa Flashi tapmise protsessis ja selle asendamises HTML5 või mõne muu avatud lähtekoodiga tehnoloogiaga. Ja see algab Flashi keelamisest.
Occupy Flash.