Το Mozilla αποκλείει όλες τις εκδόσεις του Adobe Flash στον Firefox
- Κατηγορία: Firefox
Η Mozilla έχει προσθέσει όλες τις εκδόσεις του Adobe Flash έως την πιο πρόσφατη έκδοση 18.0.0.203 στη λίστα αποκλεισμού του Firefox.
Οι ερευνητές ασφαλείας έχουν ανακαλύφθηκε ευπάθειες σε πρόσφατες εκδόσεις του Adobe Flash που δεν έχουν επιδιορθωθεί ακόμη από την Adobe, αλλά εκμεταλλεύονται στο φυσικό τους περιβάλλον. Συγκεκριμένα, πολλά σετ εκμετάλλευσης το χρησιμοποιούν ήδη για την εξυπηρέτηση κρυπτο-ransomware σε συστήματα που χρησιμοποιούν το Adobe Flash.
Σε μια προσπάθεια προστασίας Firefox χρήστες από βλάβες στο Διαδίκτυο, η Mozilla έχει προσθέσει την τρέχουσα έκδοση του Adobe Flash και όλες τις προηγούμενες εκδόσεις στο πρόγραμμα περιήγησης λίστα των μπλοκαρισμένων .
Η λίστα αποκλεισμού παραθέτει τις επεκτάσεις του προγράμματος περιήγησης, τα πρόσθετα και άλλα στοιχεία που αποκλείονται αυτόματα από τον Firefox είτε άμεσα είτε μερικές φορές στην περίπτωση των προσθηκών, ορίζοντάς τα να 'ζητούν να ενεργοποιηθούν'.
Η ευπάθεια Flash επηρεάζει όλες τις εκδόσεις του Flash σε συστήματα Windows, Linux και Macintosh.
Ο Firefox εμφανίζει ένα προειδοποιητικό μήνυμα στη σελίδα διαχείρισης προσθηκών του ότι το Flash είναι ευάλωτο. Όπως μπορείτε να δείτε στο παρακάτω στιγμιότυπο οθόνης, το Shockwave Flash έχει ρυθμιστεί να 'ζητάει να ενεργοποιηθεί' και να μην αποκλείεται μόνιμα.
Η διαφορά μεταξύ του «ask to activate» και του «ποτέ activate» είναι ότι το Flash δεν έχει αποκλειστεί εντελώς στην προηγούμενη κατάσταση, πράγμα που σημαίνει ότι τα περιεχόμενα Flash μπορούν ακόμα να έχουν πρόσβαση στο πρόγραμμα περιήγησης. Ενώ αυτό απαιτεί ένα επιπλέον κλικ, διασφαλίζει ότι ο κώδικας σε ιστότοπους δεν μπορεί να εκμεταλλευτεί αυτόματα την ευπάθεια χωρίς ενέργεια χρήστη.
Οι επιλογές εναλλαγής της κατάστασης δεν είναι διαθέσιμες λόγω του ότι το Flash βρίσκεται στη λίστα αποκλεισμού του προγράμματος περιήγησης.
Ο Firefox εμφανίζει μια προειδοποίηση στο πρόγραμμα περιήγησης κάθε φορά που τα περιεχόμενα του Flash ενσωματώνονται σε μια ιστοσελίδα:
Ο Firefox έχει αποτρέψει την εκτέλεση της μη ασφαλούς προσθήκης 'Adobe Flash' στο [url του ιστότοπου].
Η προτροπή εμφανίζει επιλογές για να επιτρέπεται η προσθήκη στη σελίδα. Εάν επιλεγεί, το περιεχόμενο Flash θα φορτωθεί και μπορεί να χρησιμοποιηθεί όπως και πριν.
Η ενημέρωση της λίστας αποκλεισμού ενδέχεται να μην έχει αναπτυχθεί σε όλους τους υπολογιστές του Firefox. Μπορείτε να ζητήσετε μη αυτόματη ενημέρωση της λίστας αποκλεισμού ανά πάσα στιγμή χρησιμοποιώντας την παρακάτω μέθοδο:
- Ανοίξτε την Κονσόλα Web πατώντας Alt και επιλέγοντας Εργαλεία> Προγραμματιστής Ιστού> Κονσόλα Ιστού (ή χρησιμοποιήστε το Ctrl-Shift-k).
- Κάντε κλικ στο εικονίδιο προτιμήσεων.
- Εντοπίστε τις Ρυθμίσεις για προχωρημένους και επιλέξτε 'Ενεργοποίηση του Chrome browser και των εργαλείων εντοπισμού σφαλμάτων πρόσθετου'
- Ανοίξτε στη συνέχεια την Κονσόλα προγράμματος περιήγησης με ένα πάτημα στο Alt και επιλέγοντας Εργαλεία> Προγραμματιστής Ιστού> Κονσόλα προγράμματος περιήγησης (ή χρησιμοποιήστε το Ctrl-Shift-j)
- Πληκτρολογήστε Components.classes ['@ mozilla.org/extensions/blocklist;1'].getService(Components.interfaces.nsITimerCallback).notify(null);
Η λίστα αποκλεισμού πρέπει να ενημερωθεί εάν υπάρχουν διαθέσιμες ενημερώσεις. Εάν έχετε εγκαταστήσει το Flash στον Firefox, θα πρέπει να βλέπετε τώρα την προειδοποίηση ευπάθειας στον διαχειριστή προσθηκών του προγράμματος περιήγησης.
Πρόσθετες πληροφορίες σχετικά με τον αποκλεισμό είναι διαθέσιμο στο Bugzilla @ Mozilla .