Mozilla blokira sve verzije Adobe Flash-a u Firefoxu
- Kategorija: Firefox
Mozilla je na listu Firefox dodala sve verzije Adobe Flash-a sve do najnovije verzije 18.0.0.203.
Istraživači sigurnosti imaju otkriven ranjivosti u novijim verzijama Adobe Flash-a koje Adobe još nije zakrpao, ali se eksploatiraju u divljini. Posebno, nekoliko setova eksploatacije već je koriste kako bi poslužili kripto-ransomware sustavima koji pokreću Adobe Flash.
U nastojanju da se zaštiti Firefox Korisnici koji štete na Internetu, Mozilla je dodala trenutnu verziju Adobe Flash-a i sve prethodne verzije pregledniku Popis blokiranja ,
Na popisu blokova navedeni su proširenja, dodaci i druge komponente preglednika koje Firefox automatski ili ponekad blokira izravno u slučaju dodataka postavljajući ih na „pitaj za aktiviranje“.
Ranjivost Flasha utječe na sve verzije Flasha na Windows, Linux i Macintosh sustavima.
Firefox na svojoj stranici za upravljanje dodacima prikazuje poruku upozorenja da je Flash ranjiv. Kao što možete vidjeti na snimci zaslona u nastavku, Flash Shockwave postavljen je na 'traži da se aktivira' i nije trajno blokiran.
Razlika između 'zatraži da se aktivira' i 'nikad aktiviraj' nije u tome što Flash nije blokiran u potpunosti u prijašnjem stanju, što znači da Flash sadržaju i dalje može pristupiti u pregledniku. Iako to zahtijeva dodatni klik, osigurava da kôd na web stranicama ne može automatski iskoristiti ranjivost bez korisničkih radnji.
Opcije za prebacivanje stanja nisu dostupne jer se Flash nalazi na popisu blokova preglednika.
Firefox prikazuje upozorenje u pregledniku kad god se Flash sadržaj ugradi na web stranicu:
Firefox je spriječio pokretanje nesigurnog dodatka 'Adobe Flash' na [web url].
Brzo se prikazuju opcije dopuštenja dodataka na stranici. Ako je odabrano, Flash sadržaj će se učitati i može se koristiti kao i prije.
Ažuriranje popisa blokova možda nije primijenjeno na svim Firefox strojevima. Možete u bilo kojem trenutku zatražiti ručnu nadogradnju popisa blokova pomoću metode u nastavku:
- Otvorite Web Console tako da dodirnete Alt i odaberete Alati> Web Developer> Web Console (ili upotrijebite Ctrl-Shift-k).
- Kliknite na ikonu postavki.
- Pronađite napredne postavke i potvrdite 'Omogući krom preglednika i dodatne alate za uklanjanje programa za uklanjanje pogrešaka'
- Nakon toga otvorite konzolu preglednika dodirom na Alt i odabirom Alati> Web programer> Konzola preglednika (ili koristite Ctrl-Shift-j)
- Utipkajte Components.classes ['@ mozilla.org/extensions/blocklist;1'Sense.getService(Components.interfaces.nsITimerCallback).notify(null);
Popis za blokiranje trebao bi se ažurirati ako su dostupna ažuriranja. Ako imate Flash instaliran u Firefoxu, sada biste trebali vidjeti upozorenje o ranjivosti u upravitelju dodataka preglednika.
Dodatne informacije o blokiranju su dostupno na Bugzilla @ Mozilla ,