„Mozilla“ blokuoja visas „Adobe Flash“ versijas „Firefox“
- Kategorija: „Firefox“
„Mozilla“ pridėjo visas „Adobe Flash“ versijas iki naujausios versijos 18.0.0.203 į „Firefox“ blokavimo sąrašą.
Saugumo tyrinėtojai turi atrado pažeidžiamumas naujausiose „Adobe Flash“ versijose, kurios dar nėra pataisytos „Adobe“, tačiau yra išnaudojamos natūraliai. Visų pirma, keli išnaudojimo rinkiniai jau naudojasi ja, norėdami aptarnauti kriptovaliutų programas sistemoms, kuriose veikia „Adobe Flash“.
Stengdamasi apsaugoti „Firefox“ vartotojams nuo žalos internete, „Mozilla“ prie naršyklės pridėjo dabartinę „Adobe Flash“ versiją ir visas ankstesnes versijas užblokuotų sąrašas .
Blokuojamų medžiagų sąraše pateikiami naršyklės plėtiniai, papildiniai ir kiti komponentai, kuriuos „Firefox“ automatiškai blokuoja tiesiogiai arba kartais įskiepių atveju, nustatydami juos „prašyti suaktyvinti“.
„Flash“ pažeidžiamumas turi įtakos visoms „Flash“ versijoms „Windows“, „Linux“ ir „Macintosh“ sistemose.
„Firefox“ papildinių tvarkymo puslapyje rodo įspėjamąjį pranešimą, kad „Flash“ yra pažeidžiama. Kaip galite pamatyti toliau pateiktoje ekrano kopijoje, „Shockwave Flash“ buvo nustatyta kaip „prašyti suaktyvinti“ ir neužblokuota visam laikui.
Skirtumas tarp „prašyti suaktyvinti“ ir „niekada neįjungti“ yra tas, kad „Flash“ nėra visiškai užblokuota buvusioje būsenoje, o tai reiškia, kad „Flash“ turinį vis tiek galima pasiekti naršyklėje. Nors tam reikia papildomo paspaudimo, jis užtikrina, kad svetainių kodas negali automatiškai išnaudoti pažeidžiamumo be vartotojo veiksmų.
Parinktys perjungti būseną negalimos, nes „Flash“ yra naršyklės blokavimo sąraše.
„Firefox“ naršyklėje parodo įspėjimą, kai „Flash“ turinys įterpiamas tinklalapyje:
„Firefox“ uždraudė nesaugų papildinį „Adobe Flash“ paleisti [svetainės URL].
Raginime pateikiamos parinktys, leidžiančios leisti papildinį puslapyje. Jei pasirinksite, „Flash“ turinys bus įkeltas ir bus naudojamas kaip ir anksčiau.
Blokuojamojo sąrašo atnaujinimas gali būti neįdiegtas visuose „Firefox“ įrenginiuose. Bet kuriuo metu galite paprašyti neautomatinio blokavimo sąrašo atnaujinimo, naudodamiesi tokiu būdu:
- Atidarykite žiniatinklio konsolę bakstelėdami Alt ir pasirinkdami Tools> Web Developer> Web Console (arba naudokite Ctrl-Shift-k).
- Spustelėkite nuostatų piktogramą.
- Suraskite išplėstinius nustatymus ir pažymėkite „Įgalinti naršyklės„ Chrome “ir priedų derinimo įrankių dėžes“.
- Po to atidarykite naršyklės pultą bakstelėdami Alt ir pasirinkdami Įrankiai> Web Developer> Naršyklės pultas (arba naudokite Ctrl-Shift-j)
- Įveskite „Components.classes“ ['@ mozilla.org/extensions/blocklist;1'←.getService(Components.interfaces.nsITimerCallback).notify(null);
Blokų sąrašas turėtų būti atnaujinamas, jei yra atnaujinimų. Jei „Firefox“ turite įdiegę „Flash“, turėtumėte pamatyti įspėjimą apie pažeidžiamumą naršyklės papildinių tvarkytuvėje.
Papildoma informacija apie blokavimą yra galima rasti „Bugzilla @ Mozilla“ .