Miałem wrażenie, że Adobe Flash nie żyje, a przeglądarki nie obsługują już Flasha natywnie? Dlaczego w związku z tym w Internecie jest dużo szumu na temat nowej luki umożliwiającej zdalne wykonanie kodu we flashu?
Miałem wrażenie, że Adobe Flash nie żyje, a przeglądarki nie obsługują już Flasha natywnie? Dlaczego w związku z tym w Internecie jest dużo szumu na temat nowej luki umożliwiającej zdalne wykonanie kodu we flashu?
Krótka odpowiedź jest taka, że oprogramowanie umiera zbyt długo. Nawet w 2018 roku COBOL nadal prowadzi wielomiliardowe firmy, mimo że COBOL jest „martwym” językiem od dziesięcioleci.
Dłuższą odpowiedzią jest to, że nadal istnieje znaczna liczba witryn internetowych wymagających Flasha, a ludzie -enable Flash ze względów praktycznych.
Często są to wewnętrzne witryny firmowe lub szkoły o znaczeniu krytycznym, które nie przykładają wagi do zastąpienia starszych aplikacji opartych na Flashu. Może to oznaczać używanie starszych przeglądarek, w których Flash nie jest wyłączony, lub po prostu przeszkolenie użytkowników w zakresie ponownego włączania go za każdym razem.
We wszystkich liczbach od kwietnia 2018 r. Liczba stron internetowych wynosi około 5%. do https://w3techs.com/technologies/details/cp-flash/all/all
Więc nie powiedziałbym, że Flash jest „martwy”, ale działa powoli umiera.
Ponieważ nie jest całkowicie „martwy”. Jest po prostu stłumiony, na przykład w przeglądarce Chrome użytkownik musi kliknąć, aby zezwolić na Flash.
Google powiedział, że do 2020 roku w ogóle nie będzie obsługiwał Flasha.
Niestety, wiele oprogramowania firmowego lub wewnętrznych witryn internetowych nadal wymaga Flasha do różnych celów (i niekoniecznie najnowszej wersji, która może zawierać pewne poprawki). Jeśli firma zdecyduje, że jej wewnętrzna aplikacja wymaga do działania pięcioletniej wersji Flasha, nie będzie jej łatać.
Pozostawia to bardzo dużo oprogramowania i stron, które prawdopodobnie podatny na wszelkie nowe ataki oparte na Flashu.
Firma Adobe nadal publikuje nowe aktualizacje swojego edytora Flash (obecnie o nazwie Animator) oraz nowe wersje odtwarzacza Flash. Myślę, że aktualizacje odtwarzacza Flash są mniej zauważalne (działają w tle), więc nie zauważamy, jak często aktualizują się teraz.
Mają też odtwarzacz AIR dla telefonów komórkowych (rdzeń Flash jest pobierany na telefon raz, więc aplikacje nie muszą zawierać jądra, a AIR staje się własnym wieloplatformowym rynkiem).
Wygląda na to, że próbują przenieść wiele aspektów Flash / Animator do HMTL5 / CSS3 / JS, podejrzewam, że w dużej mierze z powodu słabnącej obsługi przeglądarki.
Wiele gier przeglądarkowych zostało zrobionych we Flashu, a Adobe nadal ma swój Game SDK, który używa Flasha do zasobów graficznych.
Kilka witryn rozrywkowych nadal obsługuje i być może będzie nadal wspierać gry Flash pomimo obaw związanych z bezpieczeństwem, ponieważ prawdopodobnie będą one największym źródłem przychodów:
Aby grać w większość gier na tych stronach, użytkownik musi tylko:
Co jest możliwe nawet na większości komputerów publicznych (nie jest wymagana instalacja, ponieważ jest osadzona w przeglądarce). Użyteczność / szybki dostęp przeważają nad obawami dotyczącymi bezpieczeństwa, gdy użytkownicy korzystają z internetowych kawiarni o ograniczonym czasie lub płatnych.
Pracuję dla firmy, która jest partnerem dużej firmy rolniczej. Firma Said Ag używa Flasha we wszystkich swoich aplikacjach internetowych. Nawet nowo (mniej niż 6 miesięcy) wydane aplikacje. Niestety wiele firm nie widzi negatywnych stron korzystania ze znanej podatnej aplikacji i będzie z niej korzystać, ponieważ zainwestowało w nią czas i pieniądze i chce uzyskać z niej zwrot.
W Australii , do niedawna urząd skarbowy (i inne organizacje rządowe) był najlepiej dostępny przez Internet Explorer 8! Na szczęście zmieniły się i Chrome / Firefox działają równie dobrze, ale pokazuje, że nie można przyjąć świadomości, że coś jest złego, jako znak, że wszyscy to zrzucą.
Podsumowując, oznacza to, że trzeba uważać na podejrzane aplikacje, które tam są, ponieważ lepiej być świadomym i załatać / złagodzić niż dać się ugryźć.