"Shockwave Flash는 취약한 것으로 알려져 있습니다"경고


22

안녕하세요!

오늘 저는 아무 문제없이 컴퓨터를 끄고 나갔습니다. 돌아와서 인터넷 서핑을하려고했을 때 파이어 폭스가이 문제를 겪기 시작한 것을 보았습니다.

"Shockwave Flash는 취약한 것으로 알려져 있습니다"

나는 그것에 대해 조사하고 어도비 플래시 플레이어 플러그인을 제거하고 다시 설치했지만 작동하지 않았습니다. 또한 내 플래시 플레이어가 최신 상태입니다. (버전 : 11.02.202.481). 그리고 나는 루 분투를 사용합니다.

당신의 지원에 감사드립니다!


3
질문이 뭐예요? 내가 보는 모든 것은 선언적 진술입니다. Stack Exchange 사이트는 구체적이고 답변 가능한 질문을위한 것입니다. 질문에 대한 질문이 없습니다. 요청한 내용과 수행 한 조사 내용을 명확히하기 위해 편집 할 것을 권장합니다. 귀하의 질문이 무엇인지 추측하거나 추측하지 마십시오.
DW

답변:


21

파이어 폭스를 개발하는 모질라는 최근에 도발 된 플래시의 버그가 사이버 도둑들에 의해 활발히 사용되고 있었기 때문에 블록을 강요했습니다.

버그는 지난주 공격자들이 공격 한 보안 회사 인 해킹 팀 (Hacking Team)이 도난당한 문서 캐시에 자세히 설명되어 있습니다.

어도비는 플래시 보안을 "심각하게"받아들이고 버그 수정을 계획하고 있다고 말했다.

출처

프롬프트없이 항상 활성화 할 수있는 방법은 없지만 다음을 눌러 개별 내용에 대해 Flash를 허용 할 수 있습니다 Activate Adobe Flash.

여기에 이미지 설명을 입력하십시오

또는 해당 사이트에 대해 사용하도록 설정하고 해당 사이트에 대해 해당 사이트를 활성화한다는 것을 기억하도록 선택할 수도 있습니다.

여기에 이미지 설명을 입력하십시오


1
Firefox는 플러그인이 오래되어 플러그인을 비활성화한다는 것을 알고 있으며 코드는 최신 버전을보고 싶어합니다.이 방법은 플래시의 기존 Linux 기본 플러그인 대신 Chrome의 Pepper Flash 플러그인을 사용하는 래퍼 플러그인입니다.
토마스 워드

1
최근의 취약점으로 인해 Firefox가 Flash를 비활성화하는 것에 대한 메모는 유일한 이유는 아니며 Version Num <SomeVal로 인해 최신 버전이 중단되어 Linux 측에 적용되었습니다. 사실, 최근의 주요 취약점으로 인해 현재의 모든 Firefox 버전으로이 문제가 발생했지만이 플래시 문제는 최신 취약점 이전부터 사용되었습니다. 해결 방법은 업데이트 (Adobe 풀 지원 이후 새 플러그인이 없기 때문에 할 수 없음) 또는 Chrome (Chrome 자체 또는 Pepper Flash를 사용하는 Firefox 래퍼)을 사용하는 것입니다.
Thomas Ward

2
끔찍한 UX. 플래시가 임의의 웹 사이트에서 자동으로 비활성화되면 신경 쓰지 않고 유튜브에서만 플래시를 활성화했지만 주소 표시 줄에 작은 엉덩이 아이콘으로 다시 활성화하라는 메시지가 다시 표시된다는 사실은 끔찍하고 최신 예입니다. 너무 영리한 소프트웨어 파이어 폭스의 다른 모든 프롬프트와 같은 팝업이있을 수 있습니까?
Thomas

4
Linux 용 Flash 11은 여전히 ​​보안 업데이트를 받고 있지만 여기서 문제는 Adobe 전체가 처음에 해당 업데이트를 실제로 생성 한 것에 대한 끔찍한 실적을 가지고 있다는 것입니다.
Michael Hampton

2
또한 (관계없이 의제 사용자를하는 데 도움 여부의) IMO "소프트웨어의 제작자 '의제를 밀어 노력"의 영역으로 위험 점점 @Thomas
user253751을

19

Ubuntu 및 Linux 및 최신 버전에서 Flash를 사용하는 방법은 Flash 버전을 제공하는 유일한 브라우저이므로 Chrome을 사용하는 것입니다.

Adobe는 버전 11에서 Linux 용 Flash (Firefox에서도) 지원을 중단했습니다. 더 이상 Linux 용 '새'Flash 릴리스와 Firefox가 플러그인을 처리하는 방식을 생성하지 않습니다. 정말 오래된 버전 번호 (18은 전체 플래시이며, 11은 Linux에서 지원되는 마지막 Firefox 플러그인 버전 임)와 기타 보안 문제로 인해 Firefox는 이러한 '이전'버전을 자동으로 비활성화합니다. 이는 Ubuntu 및 * nix뿐만 아니라 모든 운영 체제에 적용됩니다. (@ParanoidPanda는 정확하지만 이제는 모든 플랫폼에서 몇 가지 추가 버전이 적용되므로 우분투 / 파이어 폭스 에서이 경고의 주된 이유는 아닙니다.)


그러나 Adobe가 Linux 용 Firefox의 플러그인 API 형식을 기본적으로 지원했지만 Adobe와 Google은 동의했습니다. 이 계약을 통해 Google은 Pepper API 프레임 워크를 사용하는 업데이트 된 Flash를 제공 할 수 있으며 Google에 포함되어 있습니다.

Chrome을 설치하면 Chrome에서 Pepper Flash를 사용하는 Firefox에 설치할 수있는 래퍼 프로그램이 있습니다. 그러나 대부분의 사용자는이 경우 Chrome으로 전환합니다.

Chrome설치 하고 Flash 사이트를 탐색하고 사용하기 위해 Chrome 을 사용하는 것이 좋습니다 (최신 상태로 유지 한 경우).


그러나 Firefox 정책에서는이 변경 사항을 무시할 수있는 방법이 없습니다. 보안 팀의 기술 자료에는이 문제에 대해 자세히 설명하거나 최소한 관련된 모든 이벤트에 대한 타임 라인을 제공하는 페이지가 있습니다.


1
질문 : Chromium은 Pepper Flash를 지원합니까? 어쨌든 웹 사이트에서 Flash를 사용하지 않는 것이 좋습니다. 여전히 플래시를 사용 하는 사이트는 최신 보안 정보가 아닐 수 있습니다.
Paddy Landau

1
@PaddyLandau 저는 Pepper Flash를 Chromium에서 사용할 수있는 가이드가 있거나 패키지를 만들 수 있다고 생각하지만 Chromium을 사용하지 않아서 그것을 증명할 수 없으므로 인용하지 마십시오.
토마스 워드

1
Chromium이 Pepper Flash를 지원하는지 확인할 수 있습니다. 내 현재 설치 : Chromium 43.0.2357.130 (Ubuntu 15.04) OS Linux Flash 플러그인 11.2.999.999 /usr/lib/adobe-flashplugin/libpepflashplayer.so
user173876

1
@ThomasW. Pepper for Chromium을 설치하는 패키지를 pepperflashplugin-nonfree 라고 하며 NPAPI 플러그인은 Wiki에 대한 마지막 링크에서 언급 한대로 여전히 보안 업데이트를받습니다.
LiveWireBT

1

명백한 질문에 대답하려고합니다.

무엇을해야합니까?

  • 컴퓨터가 인터넷에 연결되어 있는지 확인하고 다음을 사용하여 설치를 업데이트하십시오.
    • update-manager로부터 대시
    • 또는 sudo apt-get update sudo apt-get dist-upgrade 로부터 단말기 (체크하면 첫 번째 명령 반환 오류, 내가 가진 두 체인 권장하지 않는 이유 &&여기)
    • 또는 배포판 / 플레이버가 사용하는 패키지 관리자 또는 프론트 엔드.
  • 브라우저 설정의 해당 플러그인 페이지에있는 Flash 버전 번호가 Flash 용 Adobe 사이트에 게시 된 버전 번호와 정확히 일치하는지 확인하십시오 .
    • 이 시도하지 않는 경우 sudo apt-get install --reinstall flashplugin-installerNPAPI 플러그인 (파이어 폭스 등) 또는로 교체 pepperflashplugin-nonfree하면 크롬을 사용하는 경우.
  • 브라우저에서 여전히이 플러그인이 취약하고 현재 사용 가능한 최신 버전이 없다고보고하는 경우 다음을 선택하십시오.
    • 가능할 때마다 HTML5와 같은 대안을 사용하십시오.
    • 다른 브라우저를 선택하십시오. (Chrome은 이미 Flash Player와 동등한 최신 제품이라는 의심스러운 명성을 얻었습니다.)
    • 브라우저 용 플러그인의 업데이트 된 버전을 기다리십시오. 이것은 일에서 몇 달 또는 몇 년까지 다양합니다.
    • 플래시를 실행할 위험이없는 것으로 선택하십시오.
      • 이 내용이 Flash를 통해서만 배포 된다는 책임이있는 사람에게 유용한 (!) 피드백을 제공하십시오 .
      • 비디오 또는 오디오 만 있고 HTML5 구현이없는 경우이 작업에 널리 사용되는 도구를 사용하여 비디오 / 오디오 스트림 또는 파일을 다운로드하거나 사이트 소스를 수동으로 파고보십시오. (이 경우 범죄로 간주 될 수 있습니다.)
    • 어쨌든 플래시를 실행하십시오. (브라우저에서 옵션을 확인하십시오.)
      • 장점 :이 취약점은 이전에 존재했으며 아무런 변화가 없었습니다.
      • 단점 : 이제 모든 랜섬웨어 개발자에게 무료로 심각한 취약점이 알려져 있습니다. 랜섬웨어는 빠르고 "심각한"비즈니스입니다.
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.