Beskytt systemet mot Adobe Flash-utnyttelser i nettleseren
Linux Microsoft Os X Adobe / / March 18, 2020
Sist oppdatert den
Adobe Flash er full av sikkerhetsfeil, og denne uken fikk vi lapper og en nulldagers utnyttelse. Slik beskytter du deg mot ondsinnet utnyttelse.
Adobe avslørte denne uken nok en gang kritisk sårbarhet i Flash som kan påvirke Windows, Mac og Linux-systemet. Utnyttelsen kan tillate en hacker å forårsake et krasj og ta kontroll over systemet ditt.
Denne utnyttelsen kommer på hælene til selskapet slipper flere lapper (69 for å være nøyaktig) tidligere i uken for Flash, Reader og Acrobat.
Ifølge Adobes sikkerhetsbulletin:
Et kritisk sårbarhet (CVE-2015-7645) er blitt identifisert i Adobe Flash Player 19.0.0.207 og tidligere versjoner for Windows, Macintosh og Linux. Vellykket utnyttelse kan føre til et krasj og potensielt tillate en angriper å ta kontroll over det berørte systemet.
Adobe kjenner til en rapport om at en utnyttelse av dette sikkerhetsproblemet brukes i begrensede, målrettede angrep.
OPPDATER: Adobe forventer at oppdateringer vil være tilgjengelige allerede 16. oktober.
Oppdatering 16.10.2016: Det har Adobe faktisk lappet den siste utnyttelsen. For å beskytte deg mot de uunngåelige fremtidige sårbarhetene anbefaler jeg imidlertid å implementere følgende trinn.
Hjelp med å beskytte datamaskinen mot Flash-utnyttelse
Vi vet alle at Flash går dinosaurens vei, og den beste måten å beskytte systemet ditt er å avinstallere Adobe Flash fullstendig. Dessverre er det ikke sikkert at dette alternativet er realistisk for mange brukere.
Men det du kan gjøre er å administrere når Flash brukes ved å sette opp Click to Play-alternativet for det i nettleseren (e). Når den er aktivert, vil ikke nettleseren din automatisk begynne å gjengi potensielt skadelig Flash-innhold. Den satte deg kontroll for å autorisere det som vises eller ikke vises.
For de fleste nettlesere kan du finne et tillegg som blokkerer blits for deg, men du kan også gjøre det manuelt. Her er en titt på å gjøre det i de tre store.
Google Chrome
I Chrome åpner du Innstillinger og velger deretter Vis avanserte innstillinger. Bla ned og klikk Innholdsinnstillinger under personvernseksjonen.
Bla ned til plugins og merk av for La meg velge når jeg skal kjøre plugin-innhold.
Mozilla Firefox
Den enkleste metoden er å installere Flashblock-tillegget. Men for å gjøre det manuelt, ta turen til Verktøy> Tillegg og velg Plugins.
Bla nedover og finn Shockwave Flash og endre alternativet til Be om å aktivere.
Internet Explorer
Selvfølgelig, i IE er deaktivering av Flash det kløneteste... uansett... gå til Verktøy> Administrer tillegg.
Velg deretter Alle tillegg fra rullegardinmenyen under Vis.
Neste klikk Fjern alle nettsteder nederst og lukk ut av innstillingene.
Å deaktivere Flash i IE er en slags alt eller ingenting. Når du kommer til et nettsted med Flash-innhold, kan du enten tillate det å kjøre på hele nettstedet eller ikke.
Jeg bør også nevne at Adobe Flash Player er inkludert i Microsoft Edge i Windows 10. Men det er mye lettere å deaktivere. Bare ta turen til Innstillinger> Avanserte innstillinger og vend bryteren av.
Når du kommer til et nettsted med Flash-innhold i Firefox eller Chrome, vil du se at det er blokkert, på samme måte som skuddet nedenfor. Velg deretter om du vil kjøre det eller ikke.
Nå har du kontroll når Flash-innhold spilles av, uansett hvilken nettleser du bruker.
Blodets bortgang fortsetter
Når det gjelder sårbarheter, har Adobe Flash flere sikkerhetshull enn sveitsisk ost. Husk når Steve Jobs skrev et åpent brev om hans forakt for Flash? Det var tilbake i 2010, og allikevel eksisterer det fremdeles der ute.
Tekniske selskaper gjør sitt beste for å ta grep for å eliminere det også. Her er bare noen få eksempler:
Google har offisielt drept Flash-annonser i Chrome. Google AdWords gjør det mulig å automatisk konvertere annonser opprettet med Flash til HTML5, det trygge og pålitelige formatet som erstatter Flash.
Amazon har forbudt Flash-annonser, og den er blokkert på de fleste moderne plattformer for mobile enheter. Faktisk, på mobil, må du gjøre det gå gjennom mange hoops bare for å se Flash-innhold.
Det er til og med en Oppta Flash-bevegelse med målet å avslutte Flash Player-pluginets verden.
Hvis å avinstallere Flash ikke er et levedyktig alternativ for din situasjon, er det det beste alternativet å aktivere Click to Play-funksjonen i nettleseren. Og sørg selvfølgelig alltid for at du har den mest oppdaterte versjonen til enhver tid.
Etter å ha implementert dette, vil du bli overrasket over hvor mye Flash som fremdeles er der ute. Mange prominente nettsteder du kunne tro at hadde gjort opp med det, men det er fortsatt rundt.