Tüm Bu Adobe Flash 0 Günlük Güvenlik Deliklerinden Kendinizi Nasıl Koruyabilirsiniz?

Feb 3, 2025
Gizlilik ve güvenlik
BAĞLANMAMIŞ İÇERİK

Adobe Flash yine saldırı altında , başka bir " 0 gün ”- yeni bir güvenlik açığı mevcut bir yama bile olmadan yararlanılıyor. Kendinizi gelecekteki sorunlardan nasıl koruyacağınız aşağıda açıklanmıştır.

Kötü amaçlı bir web sitesi veya üçüncü taraf reklam ağından kötü amaçlı bir reklam içeren bir web sitesi, bilgisayarınızın güvenliğini tehlikeye atmak için bu hatalardan birini kötüye kullanabilir.

Tıkla Oynat'ı Etkinleştir (veya Flash'ı Tamamen Kaldır)

İLİŞKİLİ: Her Web Tarayıcısında Tıkla Oynat Eklentileri Nasıl Etkinleştirilir

Bu sorunları önlemek için teorik olarak Flash'ı kaldırabilirsiniz. YouTube bile modern için Flash'ı tamamen terk ediyor. HTML5 modern web tarayıcılarında video. En kötü durum senaryosunda, Flash gerektiren bir tür video sitesine rastladığınızda, akıllı telefonunuzu veya tabletinizi her zaman çıkarabilir ve mobil siteyi kullanabilirsiniz - bunlar Flash olmadan oluşturulmuştur.

Ancak bazen Flash'a ihtiyacınız vardır ve çoğu kişinin onu tamamen kaldırmasını tavsiye edemeyiz. Flash'ın yüklenmesini istiyorsanız - ve muhtemelen yaparsınız, ne yazık ki - tıkla oynat özelliğini etkinleştirme sizin için mevcut en iyi seçenektir. Bu, web sitelerinin istedikleri tüm Flash içeriğini yüklemesini engeller. Bir siteyi ziyaret ettiğinizde, video gibi belirli bir Flash öğesini yüklemek için yer tutucu simgesini tıklamanız yeterlidir. Flash otomatik olarak çalışmaz ve sizi yalnızca bir web sitesini ziyaret etmenizden etkilenen "arabadan geçme" saldırılarına karşı korur.

Ancak Hiçbir Web Sitesini Beyaz Listeye Eklemeyin!

İLİŞKİLİ: "Sıfırıncı Gün" İstismarı Nedir ve Kendinizi Nasıl Koruyabilirsiniz?

Flash içeriğini belirli güvenilen sitelere otomatik olarak yüklemenize olanak tanıyan tıkla oynat beyaz listesini kullanmamalısınız. İşte nedeni:

Son saldırı, popüler bir video sitesi olan Dailymotion'daki reklamlarda keşfedildi. Bu, insanların bir Dailymotion videosunu her izlemek istediklerinde ek bir tıklamaya ihtiyaç duymaması için beyaz listeye ekleyeceği türden bir site. Ancak siteyi beyaz listeye eklemek, potansiyel olarak kötü niyetli reklamlar dahil olmak üzere tüm Flash içeriğinin yüklenmesine izin verir. Tıkla oynat özelliğini kullanmak ve yüklemek için ana video oynatıcıya tıklamak bu saldırıyı önleyebilirdi - tıkla oynat, bir sayfaya yalnızca belirli Flash öğelerini yüklemenize izin vererek güvenlik açığınızı azaltır.

Bazı reklamlar video oynatıcıların içinde sunulduğundan, tıkla oynat her derde deva değildir. Evet, bir tür sıfır gün güvenlik açığını kullanarak oradan potansiyel olarak yararlanabilirsiniz. Ancak mesele her riskten kaçınmak değil - riski olabildiğince en aza indirmekle ilgilidir.

Flash Sandbox için Chrome, Chromium veya Opera kullanın

İLİŞKİLİ: Tarayıcı Eklentileri Neden Kaldırılıyor ve Bunların Yerine Geçen Nedir?

Flash gibi tarayıcı eklentileri hiçbir zaman güvenlik için "korumalı alana alınacak" hale getirilmemiştir; bu, Flash'ı kıran saldırılar bilgisayarınızın tamamına erişemeyecek şekilde düşük izinli bir ortamda çalıştırılmasını içerir.

Google, Google Chrome'da kullanılan “PPAPI” (veya “Pepper API”) eklenti sistemi ve Chrome'un temelini oluşturan açık kaynaklı Chromium tarayıcı ile bu sorunu biraz azalttı. PPAPI, güvenlik açıklarından korunmanıza yardımcı olabilecek ek korumalı alan sağlar. Ama gerçek çözüm şudur: eklentileri tamamen değiştirmek .

Adobe'nin son güvenlik bülteni notlar: "Bu güvenlik açığından Windows 8.1 ve daha eski sürümlerde Internet Explorer ve Firefox çalıştıran sistemlere karşı indirmeye dayalı saldırılarla etkin bir şekilde istismar edildiğine dair raporların farkındayız." Chrome'dan açıkça bahsedilmiyor, bunun nedeni PPAPI sisteminin ek güvenlik sağlaması olabilir. Chrome kullanıcıları, her sorundan korunmadığından yanlış bir güvenlik duygusuna sahip olmamalıdır - ancak Chrome, Flash'ı kullanmak için muhtemelen en güvenli tarayıcıdır.

Chrome bir Flash eklentisi içerir, ancak Chromium veya Opera için PPAPI eklentisini de indirebilirsiniz Adobe’nin web sitesinden . Chromium, hem Chrome hem de Opera için temel oluşturur, bu nedenle üç tarayıcının Flash için aynı güvenlik özelliklerini sunması gerekir.

Flash'ı Otomatik Olarak Güncel tutun

Flash eklentinizi güncel tuttuğunuzdan emin olun. Bu sizi, tanım gereği yayınlanmış bir yaması olmayan 0 günden korumaz, ancak bilgisayarınızdaki Flash eklentisinin güvenliğini sağlamanın kritik bir parçasıdır. Bu güvenlik açıkları yamalandığında güncellemeyi alacaksınız.

Bunu yapmanın birkaç yolu var. Google Chrome kullanıyorsanız, Google, Chrome ile korumalı alandaki (PPAPI) Flash eklentisini içerir. Chrome web tarayıcısı ile birlikte otomatik olarak güncellenir, böylece düşünmenize bile gerek kalmaz.

Windows 8 veya Windows 8.1'de Internet Explorer kullanıyorsanız, Microsoft, IE ile birlikte Flash eklentisinin bir sürümünü de içerir. Şu adresten IE için Flash güncellemeleri alacaksınız: Windows güncelleme diğer güvenlik güncellemelerinizle birlikte.

Windows'un herhangi bir sürümünde farklı bir tarayıcı (Firefox, Opera veya Chromium) kullanıyorsanız; hatta Windows 7 veya daha önceki sürümlerde Internet Explorer - Flash’ın yerleşik güncelleyicisini kullanmanız gerekecek. Flash, yüklediğinizde otomatik güncellemeleri etkinleştirmenizi önerir, ancak otomatik güncellemelerin bilgisayarınızda gerçekten etkinleştirildiğinden emin olmalısınız.

Windows'ta, bu seçeneği Denetim Masası'ndaki Flash Player'ın altında bulacaksınız. Kontrol Panelini açın ve kısayolu bulmak için "Flash" ı arayın veya Sistem ve Güvenlik kategorisini tıklayın ve aşağıya doğru kaydırın. "Flash Player" simgesine tıklayın, Gelişmiş sekmesine tıklayın ve otomatik güncellemelerin etkinleştirildiğinden emin olun.

Flash için Farklı Bir Tarayıcı veya Tarayıcı Profili Kullanın

Flash'ı tamamen veya yalnızca tıkla oynatmaya bağlı olarak kaldırmak yerine, Flash'ın etkin olduğu ayrı bir tarayıcı profili kullanabilir ve onu yalnızca Flash'a ihtiyacınız olduğunda açabilirsiniz.

Örneğin, çoğu zaman Firefox kullanıyorsanız, Flash'ın kendisini kaldırabilir ve Google Chrome'u yükleyebilirsiniz. Flash içeriğini kullanmanız gerektiğinde Google Chrome'u (yerleşik bir Flash oynatıcıyla birlikte gelir) başlatın. Ya da, tarayıcının kendisinde ayrı bir "profil" (Chrome'da kullanıcı hesabı) oluşturabilir ve Flash'ı yalnızca ana profilinizde devre dışı bırakarak, ikincil profilde Flash'ı etkin bırakabilirsiniz. Bu, Flash'ı ana tarayıcınızdan uzakta ayrı bir alanda izole eder.


Tarayıcı eklentileri tehlikelidir - gerçekten, eklentiler ve temeldeki eklenti mimarisinin kendisi güvenlik göz önünde bulundurularak tasarlanmamıştır. Java, grubun en kötüsü , ancak Flash'ın bile hiç bitmeyen bir sorun akışı vardır. İyi haber şu ki, ihtiyacınız olan tek eklenti Flash'tır ve web her geçen gün buna daha az bağımlıdır.

Exploiting Adobe Flash Player Bufferoverflow Vulnerability

RIP Adobe Flash - Here's How You Can Still Play Flash Games

Adobe 0day.mp4

Exploiting Adobe Flash Player In The Era Of Control Flow Guard

Windows Adobe Flash Player Vulnerability (CVE-2018-4878)

How To Unblock Adobe Flash Player In Chrome, Firefox, Microsoft Edge

Spam Spreads 0day Flash Exploit - Daily Security Byte EP.102

New Tool For Discovering Flash Player 0-Day Attacks In The Wild From Various Channels

Angler EK Attacking Zero-day Vulnerability CVE-2015-0311 (Adobe Flash Player)

MS13-080 MSIE 0-day

Adobe Zero-Day Response

[Breaking News] (Unpatched) Adobe Flash Zero-Day Exploit Discovered In The Wild


Gizlilik ve güvenlik - En Popüler Makaleler

Strava'da Biri Nasıl Engellenir

Gizlilik ve güvenlik Aug 6, 2025

BAĞLANMAMIŞ İÇERİK Nuthanun Gauntsen / Shutterstock.com Diyet , tüm sosyal medya uygulamaları gibi, sizinle ilgili büyük m..


PIN'inizi ve Diğer Oturum Açma Seçeneklerini Windows 10'dan Kaldırma

Gizlilik ve güvenlik Oct 23, 2025

Windows 10, bilgisayarınızı güvende tutmak için bir dizi güvenlik özelliğine sahiptir. Peki ya bir parolayı veya güvenlik anahtarını kaldırmanız gerekirse? Bu kılavuz..


Hangi Wi-Fi Güvenlik Kameraları Yerel Olarak Kayıt Yapmanıza İzin Verir?

Gizlilik ve güvenlik Aug 3, 2025

BAĞLANMAMIŞ İÇERİK Wi-Fi Kameralar kurulumu daha kolay ve Kablolu Kameralara kıyasla kurulum. Ancak bunlardan en iyi şekilde yararlanmak için genellikle abo..


Wi-Fi Güvenlik Kameraları Ne Kadar Güvenli?

Gizlilik ve güvenlik Jun 17, 2025

BAĞLANMAMIŞ İÇERİK Herkes korku hikayelerini gördü. Birisi evine internete bağlı bir kamera yerleştirdi ve onu saldırıya açık bırakarak yabancıların en özel anla..


2018 Super Bowl'u (Kablo Olmadan) Nasıl İzleyebilir veya Canlı Yayınlayabilirsiniz?

Gizlilik ve güvenlik Feb 4, 2025

BAĞLANMAMIŞ İÇERİK Amerikan sporlarındaki en büyük etkinlik olan Super Bowl için T eksi sıfır haftadayız (üzgünüm-üzgünüm, "Dünya" Serisi). Bu da ne? Kablo veya..


Instagram Parolanızı Nasıl Değiştirirsiniz?

Gizlilik ve güvenlik Nov 17, 2024

Instagram hesapları bilgisayar korsanları için popüler bir hedeftir. İlk elden biliyorum çünkü birisi benmişim gibi davrandı ve bazı hesapları çalmaya çalışt..


Microsoft Desktop Player, BT Uzmanları için Değerli Bir Araçtır

Gizlilik ve güvenlik Jun 7, 2025

BAĞLANMAMIŞ İÇERİK Bir BT Uzmanı iseniz, Microsoft tarafından sunulan yeni bir eğitim aracı MS Desktop Player'dır. Bugün, Web Yayınları, Teknik Raporlar, Eğitim Videoları ve ..


Facebook Hesabınızı Nasıl Kilitleyebilirsiniz?

Gizlilik ve güvenlik Dec 20, 2024

BAĞLANMAMIŞ İÇERİK Facebook kesinlikle başkalarıyla kolayca iletişim kurmanıza izin verir, ancak dikkatli olmazsanız, gizli kalmak isteyeceğiniz bazı bilgiler ifşa edilebilir. ..


Kategoriler