Mozilla blokuje všechny verze Adobe Flash ve Firefoxu
- Kategorie: Firefox
Mozilla přidala všechny seznamy Adobe Flash až po nejnovější verzi 18.0.0.203 do blokovacího seznamu Firefoxu.
Bezpečnostní vědci mají objevil zranitelnosti v nedávných verzích Adobe Flash, které dosud nebyly opraveny společností Adobe, ale jsou zneužívány ve volné přírodě. Zejména, několik vykořisťujících souprav ji již využívají k poskytování kryptomanzwaru pro systémy se systémem Adobe Flash.
Ve snaze chránit Firefox uživatelé z poškození na internetu, Mozilla přidala aktuální verzi Adobe Flash a všechny předchozí verze do prohlížeče seznam blokovaných .
Seznam blokuje seznam rozšíření prohlížeče, zásuvných modulů a dalších komponent, které jsou blokovány automaticky Firefoxem buď přímo, nebo někdy v případě pluginů, nastavením jejich 'požádat o aktivaci'.
Chyba zabezpečení Flash ovlivňuje všechny verze Flash v systémech Windows, Linux a Macintosh.
Firefox na své stránce pro správu pluginů zobrazí varovnou zprávu, že Flash je zranitelný. Jak vidíte na obrázku níže, Shockwave Flash byl nastaven na „požádat o aktivaci“ a není trvale zablokován.
Rozdíl mezi „požádat o aktivaci“ a „nikdy aktivovat“ je v tom, že Flash není v předchozím stavu zcela blokován, což znamená, že k obsahu Flash lze v prohlížeči stále přistupovat. I když to vyžaduje další kliknutí, zajišťuje, že kód na webových stránkách nemůže tuto chybu zabezpečení zneužít automaticky bez zásahu uživatele.
Možnosti přepínání stavu nejsou k dispozici, protože Flash je na blokovém seznamu prohlížeče.
Firefox zobrazuje varování v prohlížeči vždy, když je obsah Flash vložen na webovou stránku:
Firefox zabraňoval spuštění nebezpečného pluginu „Adobe Flash“ na [webová adresa URL].
Výzva zobrazí možnosti umožňující plugin na stránce. Pokud je vybrána, obsah Flash se načte a lze jej použít stejně jako dříve.
Aktualizace seznamu blokovaných nemusí být nasazena na všech počítačích Firefox. Manuální aktualizaci seznamu blokovaných bloků můžete kdykoli požádat pomocí níže uvedené metody:
- Otevřete webovou konzoli klepnutím na Alt a výběrem možnosti Nástroje> Web Developer> Webová konzola (nebo použijte Ctrl-Shift-k).
- Klikněte na ikonu předvoleb.
- Vyhledejte rozšířená nastavení a zaškrtněte políčko „Povolit prohlížeč Chrome a ladicí nástroje doplňků“
- Poté klepnutím na Alt otevřete Konzolu prohlížeče a vyberte Nástroje> Web Developer> Konzola prohlížeče (nebo použijte Ctrl-Shift-j)
- Zadejte Components.classes ['@ mozilla.org/extensions/blocklist;1'].getService(Components.interfaces.nsITimerCallback).notify(null);
Seznam blokování by se měl aktualizovat, pokud jsou k dispozici aktualizace. Pokud máte v prohlížeči Firefox nainstalovaný Flash, mělo by se vám ve Správci pluginů prohlížeče zobrazit upozornění na zranitelnost.
Další informace o blokování jsou k dispozici na webu Bugzilla @ Mozilla .