Mozilla blokuje wszystkie wersje Adobe Flash w Firefoksie
- Kategoria: Firefox
Mozilla dodała wszystkie wersje Adobe Flash do najnowszej wersji 18.0.0.203 do listy blokowanych Firefoksa.
Badacze bezpieczeństwa mają odkryty luki w najnowszych wersjach programu Adobe Flash, które nie zostały jeszcze załatane przez firmę Adobe, ale są wykorzystywane w środowisku naturalnym. W szczególności, kilka zestawów exploitów już wykorzystują go do udostępniania oprogramowania crypto-ransomware w systemach z Adobe Flash.
W celu ochrony Firefox użytkowników przed szkodami w Internecie, Mozilla dodała aktualną wersję Adobe Flash i wszystkie poprzednie wersje do przeglądarki Lista zablokowanych .
Lista blokowanych zawiera rozszerzenia przeglądarki, wtyczki i inne komponenty, które są automatycznie blokowane przez przeglądarkę Firefox bezpośrednio lub czasami w przypadku wtyczek, ustawiając je tak, aby „pytały o aktywację”.
Luka Flash dotyczy wszystkich wersji Flash w systemach Windows, Linux i Macintosh.
Firefox wyświetla ostrzeżenie na swojej stronie zarządzania wtyczkami, że Flash jest podatny na ataki. Jak widać na poniższym zrzucie ekranu, Shockwave Flash został ustawiony na „poproś o aktywację” i nie został zablokowany na stałe.
Różnica między „poproś o aktywację” a „nigdy nie aktywuj” polega na tym, że Flash nie jest całkowicie zablokowany w poprzednim stanie, co oznacza, że zawartość Flash jest nadal dostępna w przeglądarce. Wymaga to dodatkowego kliknięcia, ale zapewnia, że kod na stronach internetowych nie może automatycznie wykorzystać luki bez działania użytkownika.
Opcje przełączania stanu nie są dostępne, ponieważ Flash znajduje się na liście zablokowanych przeglądarki.
Firefox wyświetla ostrzeżenie w przeglądarce za każdym razem, gdy zawartość Flash jest osadzana na stronie internetowej:
Firefox uniemożliwił uruchomienie niebezpiecznej wtyczki „Adobe Flash” w witrynie [adres URL witryny].
Monit wyświetla opcje zezwalające na wtyczkę na stronie. Jeśli ta opcja jest wybrana, zawartość Flash zostanie załadowana i może być używana tak jak poprzednio.
Aktualizacja listy blokad mogła nie zostać wdrożona na wszystkich komputerach z przeglądarką Firefox. Możesz poprosić o ręczną aktualizację listy blokowanych w dowolnym momencie, korzystając z poniższej metody:
- Otwórz konsolę internetową, naciskając Alt i wybierając Narzędzia> Deweloper WWW> Konsola internetowa (lub użyj Ctrl-Shift-k).
- Kliknij ikonę preferencji.
- Znajdź Ustawienia zaawansowane i zaznacz „Włącz przeglądarkę Chrome i dodatki do debugowania narzędzi”
- Następnie otwórz konsolę przeglądarki, naciskając klawisz Alt i wybierając Narzędzia> Web Developer> Konsola przeglądarki (lub użyj Ctrl-Shift-j)
- Wpisz Components.classes ['@ mozilla.org/extensions/blocklist;1'].getService(Components.interfaces.nsITimerCallback).notify(null);
Lista zablokowanych powinna zostać zaktualizowana, jeśli są dostępne aktualizacje. Jeśli masz Flash zainstalowany w przeglądarce Firefox, powinieneś zobaczyć ostrzeżenie o luce w menedżerze wtyczek przeglądarki.
Dodatkowe informacje o blokowaniu to dostępne na Bugzilla @ Mozilla .