Cum să vă protejați de toate aceste găuri de securitate Adobe Flash 0-Day

Feb 3, 2025
Confidențialitate și securitate
CONȚINUTUL NECACHAT

Adobe Flash este atacat încă o dată , cu încă un „ 0-zi ”- o nouă gaură de securitate fiind exploatată înainte de a exista chiar și un patch disponibil. Iată cum să vă protejați de problemele viitoare.

Un site web rău intenționat - sau un site web cu o reclamă rău intenționată dintr-o rețea publicitară terță parte - ar putea abuza de una dintre aceste erori pentru a vă compromite computerul.

Activați clic-pentru-redare (sau dezinstalați complet Flash)

LEGATE DE: Cum se activează pluginurile Click-to-Play din fiecare browser web

Teoretic, ai putea dezinstala Flash pentru a evita aceste probleme. Este nevoie din ce în ce mai puțin, chiar și YouTube aruncă Flash complet pentru modern HTML5 video în browsere web moderne. În cel mai rău caz, când vă dați peste un fel de site video care necesită Flash, puteți întotdeauna să scoateți smartphone-ul sau tableta și să utilizați site-ul mobil - acestea sunt construite fără Flash.

Dar, uneori, aveți nevoie de Flash și nu putem recomanda ca majoritatea oamenilor să îl dezinstaleze complet. Dacă doriți ca Flash să fie instalat - și probabil, din păcate - activând clic-pentru-redare este cea mai bună opțiune disponibilă pentru dvs. Acest lucru împiedică site-urile web să încarce tot conținutul Flash dorit. Când vizitați un site, puteți face clic pe pictograma substituent pentru a încărca un anumit element Flash - cum ar fi videoclipul. Flash nu va rula automat, protejându-vă de atacurile „drive-by” în care sunteți infectat pur și simplu de la accesarea unui site web.

Dar nu faceți pe lista albă niciun site web!

LEGATE DE: Ce este un exploatare „Zero-Day” și cum vă puteți proteja?

Nu ar trebui să utilizați lista albă clic-pentru-redare, care vă permite să încărcați automat conținut Flash pe anumite site-uri de încredere. Iata de ce:

Recentul atac a fost descoperit în reclame de pe Dailymotion, un popular site video. Acesta este genul de site pe care oamenii l-ar fi introdus pe lista albă, astfel încât să nu aibă nevoie de un clic suplimentar de fiecare dată când vor să vizioneze un videoclip Dailymotion. Însă lista albă a site-ului ar permite încărcarea întregului conținut Flash, inclusiv acele reclame potențial rău intenționate. Folosind clic-pentru-redare și doar făcând clic pe playerul video principal pentru a-l încărca ar fi împiedicat acest atac - clic-pentru-redare vă permite să încărcați doar elemente Flash specifice pe o pagină, reducându-vă vulnerabilitatea.

Click-to-play nu este un panaceu, deoarece unele reclame sunt livrate în playere video. Da, ați putea fi exploatat de acolo folosind un fel de vulnerabilitate zero-day. Dar nu este vorba de evitarea fiecărui risc - este vorba de minimizarea riscului pe cât posibil.

Utilizați Chrome, Chromium sau Opera pentru Sandbox-ul Flash

LEGATE DE: De ce plug-in-urile browser-ului se îndepărtează și ce le înlocuiește

Plugin-urile pentru browser, cum ar fi Flash, nu au fost niciodată făcute pentru a fi „izolate” pentru securitate, ceea ce implică executarea acestora într-un mediu cu permisiuni reduse, astfel încât atacurile care sparg Flash nu vor avea acces la întregul computer.

Google a atenuat puțin această problemă cu sistemul de plug-in „PPAPI” (sau „Pepper API”) utilizat în Google Chrome și navigarea Chromium open-source care stă la baza Chrome. PPAPI oferă sandboxing suplimentar, care vă poate ajuta să vă protejați de vulnerabilități. Dar soluția reală este înlocuind complet pluginurile .

Recentul buletin de securitate de la Adobe note: „Suntem conștienți de rapoarte conform cărora această vulnerabilitate este exploatată în mod activ în natură prin atacuri drive-by-download împotriva sistemelor care rulează Internet Explorer și Firefox pe Windows 8.1 și versiuni ulterioare.” Chrome nu este menționat în mod vizibil, ceea ce s-ar putea datora faptului că sistemul PPAPI oferă securitate suplimentară. Utilizatorii Chrome nu ar trebui să aibă un fals sentiment de securitate, deoarece acest lucru nu este protejat împotriva oricărei probleme - dar Chrome este probabil cel mai sigur browser în care folosește Flash.

Chrome include un plug-in Flash, dar puteți descărca și plug-in-ul PPAPI pentru Chromium sau Opera de pe site-ul Adobe . Chromium reprezintă baza atât pentru Chrome, cât și pentru Opera, astfel încât cele trei browsere ar trebui să ofere aceleași caracteristici de securitate pentru Flash.

Păstrați Flash actualizat automat

Asigurați-vă că vă actualizați pluginul Flash. Acest lucru nu vă va proteja de 0 zile - care nu au un patch lansat, prin definiție -, dar este o parte critică a securizării plug-in-ului Flash de pe computer. Când aceste găuri de securitate sunt reparate, veți primi actualizarea.

Există mai multe modalități de a face acest lucru. Dacă utilizați Google Chrome, Google include pluginul Flash sandbox (PPAPI) cu Chrome. se va actualiza automat împreună cu browserul web Chrome, astfel încât nici măcar nu trebuie să vă gândiți la asta.

Dacă utilizați Internet Explorer pe Windows 8 sau Windows 8.1, Microsoft include și o versiune a pluginului Flash cu IE. Veți primi actualizări pentru Flash pentru IE de la Windows Update împreună cu celelalte actualizări de securitate.

Dacă utilizați un browser diferit - Firefox, Opera sau Chromium pe orice versiune de Windows; sau chiar Internet Explorer pe Windows 7 sau o versiune anterioară - va trebui să utilizați actualizatorul încorporat Flash. Flash vă recomandă să activați actualizările automate atunci când îl instalați, dar ar trebui să vă asigurați că actualizările automate sunt de fapt activate pe computer.

Pe Windows, veți găsi această opțiune în Flash Player din Panoul de control. Deschideți Panoul de control și căutați „Flash” pentru a găsi comanda rapidă sau faceți clic pe categoria Sistem și securitate și derulați în jos până la partea de jos. Faceți clic pe pictograma „Flash Player”, faceți clic pe fila Avansat și asigurați-vă că actualizările automate sunt activate.

Utilizați un browser diferit sau un profil de browser pentru Flash

În loc să dezinstalați complet Flash sau să depindeți doar de clic-pentru-redare, puteți utiliza un profil de browser separat care are Flash activat și îl puteți deschide numai atunci când aveți nevoie de Flash.

De exemplu, dacă utilizați Firefox de cele mai multe ori, puteți dezinstala Flash în sine și instalați Google Chrome. Lansați Google Chrome (care vine cu un player Flash încorporat) atunci când trebuie să utilizați conținut Flash. Sau, puteți crea un „profil” separat (cont de utilizator în Chrome) în browserul propriu-zis și să dezactivați Flash numai în profilul dvs. principal, lăsând Flash activat în profilul secundar. Acest lucru ar izola Flash într-o zonă separată, departe de browserul principal.


Plug-in-urile pentru browser sunt periculoase - într-adevăr, plug-in-urile și arhitectura plug-in-ului care stau la baza ei însăși nu au fost concepute doar pentru siguranță. Java este cel mai rău din grup , dar chiar și Flash are un flux nesfârșit de probleme. Vestea bună este că singurul plug-in de care probabil aveți nevoie este Flash, iar web-ul depinde mai puțin de el în fiecare zi.

.intrare-conținut .pentru-intrare

Exploiting Adobe Flash Player Bufferoverflow Vulnerability

RIP Adobe Flash - Here's How You Can Still Play Flash Games

Adobe 0day.mp4

Exploiting Adobe Flash Player In The Era Of Control Flow Guard

Windows Adobe Flash Player Vulnerability (CVE-2018-4878)

How To Unblock Adobe Flash Player In Chrome, Firefox, Microsoft Edge

Spam Spreads 0day Flash Exploit - Daily Security Byte EP.102

New Tool For Discovering Flash Player 0-Day Attacks In The Wild From Various Channels

Angler EK Attacking Zero-day Vulnerability CVE-2015-0311 (Adobe Flash Player)

MS13-080 MSIE 0-day

Adobe Zero-Day Response

[Breaking News] (Unpatched) Adobe Flash Zero-Day Exploit Discovered In The Wild


Confidențialitate și securitate - Cele mai populare articole

De ce ar trebui să vă actualizați toate software-urile

Confidențialitate și securitate Aug 28, 2025

Miliard de fotografii / Shutterstock.com Actualizările de software pot fi enervante. Au nevoie de timp pentru a instala, muta (sau elimina) cara..


Cum să utilizați navigarea privată pe Oculus Go

Confidențialitate și securitate May 3, 2025

CONȚINUTUL NECACHAT Oculus Go este o cască excelentă, dar nu există o modalitate ușoară de a păstra lucrurile secrete acolo. Ce se întâmplă dacă doriți să răsfoiți ..


Cum să profitați la maximum de camerele dvs. Arlo Pro

Confidențialitate și securitate Mar 2, 2025

CONȚINUTUL NECACHAT Daca ai Netgear’s Arlo Pro camera system , capabilitățile complet wireless vă tratează bine, fără îndoială. Cu toate acestea, ar pute..


Cum să blocați cookie-urile terților în fiecare browser web

Confidențialitate și securitate Feb 4, 2025

Cookie-urile de pe internet există de la începutul web-ului și, în cea mai mare parte, au un scop util. Dar, deși majoritatea cookie-urilor sunt destul de inofensive și chiar ..


Ce faceți atunci când nu vă puteți conecta la o rețea Wi-Fi din cauza parolei anterioare?

Confidențialitate și securitate Apr 7, 2025

CONȚINUTUL NECACHAT Dacă sunteți începător să lucrați cu rețele Wi-Fi, modificările făcute de familie sau prieteni vă pot lăsa într-o situație proastă, fără conex..


Cum să ștergeți sau să dezactivați istoricul farmecelor de căutare în Windows 8

Confidențialitate și securitate Nov 14, 2024

Când utilizați Căutare farmec în Windows 8, acesta își amintește tot ce căutați, ceea ce este foarte util, dar dacă partajați computerul cu cineva, poate doriți să ște..


Cum să utilizați partiția de restaurare pentru a intra într-un Mac care rulează OS X Lion

Confidențialitate și securitate Apr 4, 2025

CONȚINUTUL NECACHAT Este banal să pătrunzi într-un Mac folosind un disc de boot OS X , dar Mac-urile noi folosesc o partiție de restaurare pentru instalările ..


Asigurați-vă că Microsoft Security Essentials a actualizat fișierele de definiție

Confidențialitate și securitate Jul 26, 2025

CONȚINUTUL NECACHAT Dacă sunteți un utilizator nou al Microsoft Security Essentials, este posibil să nu știți clar cum să actualizați manual sau automat fișierele de definiție. Ai..


Categorii