天天看點

Facebook 首席安全官建議對 Flash 設定死亡日期

剛剛被任命為 facebook 首席安全官的 alex stamos 建議 adobe 公司對 flash 播放器設定一個死亡日期。 過去幾天,flash 接連爆出了多個 0day 漏洞,使用者下載下傳了一個更新檔修了一個漏洞接着又被告知需要下載下傳另一個更新檔修複另一個漏洞。有 3 個 0day 漏洞來 自被竊取的 400gb hacking team 檔案。alex stamos 沒有建議 adobe 立即殺死 flash,而是留出一段時間從 flash 遷移到更安全的 html5。

alex stamos 在推特上稱現在桌面使用者對 flash 的依賴性已大幅下降,但安全問題仍然存在。而 flash 是會導緻 mac 電腦當機的最大原因。

由于 flash 最近接連爆出了多個 0day 漏洞,firefox 方面也采取了行動!

mozilla 在7月13日更新了它 的firefox附加元件封鎖名單, flash player plugin on linux 11.2.202.481 和 flash player plugin 18.0.0.203 和 flash player plugin 13.0.0.302 被加入到名單之中。插件加入黑名單的主要原因是它們會引發嚴重的安全性、穩定性或者性能問題。mozilla在一份聲明中說,“在adobe釋出更新版本解決高位漏洞前所有版本的flash player plugin将預設沒有激活。”mozilla此舉的主要原因是flash最近接連爆出了多個0day漏洞。

繼續閱讀