Kuinka suojautua kaikilta näiltä Adobe Flash 0 päivän suojausrei'iltä

Feb 3, 2025
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ

Adobe Flash on jälleen hyökkäyksen kohteena , jossa taas toinen 0 päivää ”- uutta turva-aukkoa hyödynnetään ennen kuin korjausta on saatavilla. Näin voit suojautua tulevilta ongelmilta.

Haitallinen verkkosivusto tai verkkosivusto, jossa on haitallista mainosta kolmannen osapuolen mainosverkostosta, voi väärinkäyttää yhtä näistä virheistä vaarantaa tietokoneesi.

Ota napsautus-toisto käyttöön (tai poista Flash kokonaan)

LIITTYVÄT: Click-to-Play-laajennusten ottaminen käyttöön jokaisessa selaimessa

Voit teoriassa poistaa Flashin näiden ongelmien välttämiseksi. Sitä tarvitaan yhä vähemmän, jopa YouTube-polkumyynnillä Flash on täysin moderni HTML5 video nykyaikaisissa selaimissa. Pahimmassa tapauksessa, kun törmäät jonkinlaiseen Flashia vaativaan videosivustoon, voit aina vain vetää älypuhelimesi tai tablet-laitteesi ja käyttää mobiilisivustoa - ne on rakennettu ilman Flashia.

Mutta joskus tarvitset Flashia, emmekä voi suositella, että useimmat ihmiset poistavat sen kokonaan. Jos haluat Flashin asentavan - ja todennäköisesti, valitettavasti, - napsauttamalla -toiminnon ottaminen käyttöön on paras käytettävissä oleva vaihtoehto. Tämä estää verkkosivustoja lataamasta kaikkea haluamaansa Flash-sisältöä. Kun vierailet sivustolla, voit vain napsauttaa paikkamerkkikuvaketta ladataksesi tietyn Flash-elementin - kuten videon. Flash ei toimi automaattisesti, ja se suojaa sinut "drive-by" -hyökkäyksiltä, ​​joissa tartunta tarttuu yksinkertaisesti käymällä verkkosivustolla.

Mutta älä lisää mitään sivustoja sallittujen luetteloon!

LIITTYVÄT: Mikä on nollapäivän hyväksikäyttö ja miten voit suojautua?

Sinun ei pitäisi käyttää napsauta-toista-sallittujen luetteloa, jonka avulla voit ladata Flash-sisältöä automaattisesti tietyille luotetuille sivustoille. Tästä syystä:

Äskettäinen hyökkäys löydettiin suositusta Dailymotion-mainosvideosivustoista. Tämä on sellainen sivusto, jonka ihmiset lisäävät sallittujen luetteloon, jotta he eivät tarvitsisi ylimääräistä napsautusta aina, kun he haluavat katsella Dailymotion-videota. Mutta sallittujen luetteloon lisääminen sallisi kaiken Flash-sisällön lataamisen, mukaan lukien mahdollisesti haitalliset mainokset. Click-to-play-sovelluksen käyttäminen ja vain klikkaamalla päävideosoittinta lataamiseksi se olisi estänyt tämän hyökkäyksen - napsauttamalla -toiminnon avulla voit ladata vain tiettyjä Flash-elementtejä sivulle, mikä vähentää haavoittuvuutta.

Napsautus-toisto ei ole ihmelääke, koska jotkut mainokset toimitetaan videosoittimien sisällä. Kyllä, sinua voidaan mahdollisesti hyödyntää sieltä käyttämällä jonkinlaista nollapäivän haavoittuvuutta. Mutta kyse ei ole kaikkien riskien välttämisestä, vaan riskin minimoimisesta mahdollisimman paljon.

Käytä Flash-hiekkalaatikkoon Chromea, Chromiumia tai Operaa

LIITTYVÄT: Miksi selainlaajennukset menevät pois ja mikä korvaa ne

Selaimen laajennuksia, kuten Flashia, ei koskaan tehty "hiekkalaatikkoon" turvallisuuden vuoksi, mikä tarkoittaa, että niitä käytetään heikossa käyttöoikeusympäristössä, jotta Flashia halkeavat hyökkäykset eivät pääse koko tietokoneellesi.

Google on lievittänyt tätä ongelmaa hieman Google Chromessa käytetyllä ”PPAPI” (tai “Pepper API”) -laajennusjärjestelmällä ja Chromen perustana olevalla avoimen lähdekoodin Chromium-selaimella. PPAPI tarjoaa ylimääräistä hiekkalaatikkoa, joka voi auttaa suojaamaan sinua haavoittuvuuksilta. Mutta todellinen ratkaisu on laajennusten korvaaminen kokonaan .

Äskettäinen Adoben tietoturvatiedote toteaa: "Olemme tietoisia raporteista, joiden mukaan tätä haavoittuvuutta hyödynnetään aktiivisesti luonnossa aseman latauskohtaisten hyökkäysten kautta Internet Exploreria ja Firefoxia Windows 8.1 tai vanhemmissa käyttöjärjestelmissä." Chromea ei mainita selvästi, mikä voi johtua siitä, että PPAPI-järjestelmä tarjoaa lisäsuojausta. Chrome-käyttäjillä ei saisi olla väärää turvallisuuden tunnetta, koska tämä ei ole suojautunut kaikilta ongelmilta - mutta Chrome on todennäköisesti turvallisin selain, jolla Flashia voidaan käyttää.

Chrome sisältää Flash-laajennuksen, mutta voit myös ladata PPAPI-laajennuksen Chromiumille tai Operalle Adoben verkkosivustolta . Chromium muodostaa perustan sekä Chromelle että Operalle, joten kolmen selaimen tulisi tarjota samat Flash-suojausominaisuudet.

Pidä Flash päivitettynä automaattisesti

Pidä Flash-laajennuksesi ajan tasalla. Tämä ei suojaa sinua 0 päivältä - joita ei ole määritelmänä julkaistu korjaustiedosto - mutta se on kriittinen osa Flash-laajennuksen suojaamista tietokoneellasi. Kun nämä tietoturva-aukot on korjattu, saat päivityksen.

Tähän on useita tapoja. Jos käytät Google Chromea, Google sisältää hiekkalaatikkoisen (PPAPI) Flash-laajennuksen Chromen kanssa. se päivittyy automaattisesti yhdessä Chrome-selaimen kanssa, joten sinun ei tarvitse edes ajatella sitä.

Jos käytät Internet Exploreria Windows 8: ssa tai Windows 8.1: ssä, Microsoft sisältää myös Flash-laajennuksen version IE: n kanssa. Saat Flash for IE -päivityksiä osoitteesta Windows päivitys yhdessä muiden tietoturvapäivitysten kanssa.

Jos käytät eri selainta - Firefox, Opera tai Chromium missä tahansa Windows-versiossa; tai jopa Internet Explorer Windows 7: ssä tai vanhemmassa - sinun on käytettävä Flashin sisäänrakennettua päivittäjää. Flash suosittelee, että otat automaattiset päivitykset käyttöön, kun asennat sen, mutta tarkista, että automaattiset päivitykset ovat todella käytössä tietokoneellasi.

Windowsissa tämä vaihtoehto löytyy ohjauspaneelin Flash Player -kohdasta. Avaa ohjauspaneeli ja etsi "Flash" löytääksesi pikakuvakkeen, tai napsauta Järjestelmä ja suojaus -luokkaa ja vieritä alaspäin. Napsauta Flash Player -kuvaketta, napsauta Lisäasetukset-välilehteä ja varmista, että automaattiset päivitykset ovat käytössä.

Käytä toista selain- tai selainprofiilia Flashille

Sen sijaan, että poistaisit Flashin kokonaan tai pelkästään napsauttamalla, voit käyttää erillistä selainprofiilia, jossa Flash on käytössä, ja avata sen vain, kun tarvitset Flashia.

Esimerkiksi, jos käytät Firefoxia suurimman osan ajasta, voit poistaa Flashin itse ja asentaa Google Chromen. Käynnistä Google Chrome (joka sisältää sisäänrakennetun Flash-soittimen), kun haluat käyttää Flash-sisältöä. Tai voit luoda erillisen "profiilin" (käyttäjätili Chromessa) itse selaimeen ja poistaa Flashin käytöstä vain pääprofiilissasi, jättäen Flash-ominaisuuden toissijaiseen profiiliin. Tämä eristää Flashin erilliselle alueelle, joka on poissa pääselaimesta.


Selainlaajennukset ovat vaarallisia - itse laajennuksia ja itse taustalla olevaa laajennusarkkitehtuuria ei vain suunniteltu turvallisuutta ajatellen. Java on joukon pahin , mutta jopa Flashilla on loputon ongelma. Hyvä uutinen on, että ainoa todennäköisesti tarvitsemasi laajennus on Flash, ja verkko riippuu siitä vähemmän joka päivä.

.entry-sisältö .entry-alatunniste

Exploiting Adobe Flash Player Bufferoverflow Vulnerability

RIP Adobe Flash - Here's How You Can Still Play Flash Games

Adobe 0day.mp4

Exploiting Adobe Flash Player In The Era Of Control Flow Guard

Windows Adobe Flash Player Vulnerability (CVE-2018-4878)

How To Unblock Adobe Flash Player In Chrome, Firefox, Microsoft Edge

Spam Spreads 0day Flash Exploit - Daily Security Byte EP.102

New Tool For Discovering Flash Player 0-Day Attacks In The Wild From Various Channels

Angler EK Attacking Zero-day Vulnerability CVE-2015-0311 (Adobe Flash Player)

MS13-080 MSIE 0-day

Adobe Zero-Day Response

[Breaking News] (Unpatched) Adobe Flash Zero-Day Exploit Discovered In The Wild


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka estää viestejä ärsyttäviltä ihmisiltä Gmailissa

Yksityisyys ja turvallisuus Aug 1, 2025

Nosta kätesi, jos sinulla on joskus joku, joka ei vain lakkaa kiusaamasta sinua ja lähettää sinulle jatkuvasti ei-toivottuja sähköposteja. Toki, voit vaihtaa puhelinnumerosi j..


Neuvottelupuhelun pitäminen iPhonella

Yksityisyys ja turvallisuus Oct 15, 2025

IPhonen avulla voit soittaa jopa viidelle henkilölle kerralla, mikä helpottaa nopean neuvottelupuhelun asettamista. Muut ihmiset eivät tarvitse mitään erityistä - mitään van..


Viestin lisääminen OS X: n lukitusnäyttöön

Yksityisyys ja turvallisuus Jun 27, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Tänään haluamme näyttää, kuinka viesti lisätään Macin lukitusnäytön kirjautumistietoihin. Tämä on todella hyödyllistä - voit esimerkiks..


Nest-termostaatin käyttäminen liiketunnistimena

Yksityisyys ja turvallisuus Apr 7, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Vaikka Nest-termostaatti on tietysti tarkoitettu kodin lämpötilan säätämiseen, se voi vetää kaksinkertaista käyttöä ja toimia myös eräänl..


Mitä erityyppiset LAN-IP-osoitteet edustavat?

Yksityisyys ja turvallisuus Mar 3, 2025

Kun aloitat oppimisen IP-osoitteista, se voi olla aluksi hieman hämmentävä, kun on kyse siitä, mitä tietyt osoitteet edustavat ja miksi he tekevät niin. Tämän vuoksi tämän..


Paranna Web-selauskokemustasi Operan Lisäasetukset-välilehden ominaisuuksien avulla

Yksityisyys ja turvallisuus Jul 26, 2025

Välilehtien selaus on melko uusi käsite. Ei niin kauan sitten, jos haluat tarkastella verkkosivustoa, mutta et halua poistua katselemastasi verkkosivustosta, joudut avaamaan uuden..


E-kirjakokoelman käyttö kaikkialla maailmassa

Yksityisyys ja turvallisuus Aug 19, 2025

Jos sinulla on eBook-lukija, todennäköisesti sinulla on jo kokoelma e-kirjoja, jotka synkronoit lukijaasi kotitietokoneeltasi. Entä jos olet poissa kotoa tai et istu tietokoneen ..


Tarkastele ja hallinnoi Flash-evästeitä helposti

Yksityisyys ja turvallisuus Feb 1, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Tarvitsetko helpon tavan tarkastella Flash-evästeitä tietokoneellasi? Katso, kuinka helppoa ei ole vain tarkastella näitä evästeitä, vaan hallita ja / tai..


Luokat