Flash Player, Reader i Acrobat zostaną wkrótce załatane

03.11.2010 19:53, Autor: Grzegorz Niemirowski (gniemirowski), Kategoria: News
NewsImage

Firma Adobe zapowiedziała załatanie krytycznej luki w swoich programach, której istnienie zostało ogłoszone przed kilkoma dniami.

Dziura istnieje w Adobe Flash Player 10.1.85.3 i wcześniejszych w wersjach dla Windows, Macintosha, Linuksa i Solarisa oraz w wersji 10.1.95.2 i wcześniejszych dla Androida. Występuje także w bibliotece authplay.dll rozprowadzanej wraz z Adobe Reader 9.4 i wcześniejszymi z linii 9.x w wersjach dla Windows, Macintosha i UNIXa oraz Adobe Acrobat 9.4 i wcześniejszymi z linii 9.x w wersjach dla Windows i Macintosha. Dziura powoduje zawieszenie aplikacji i potencjalnie może pozwolić atakującemu na zdalne wykonanie kodu. Wiadomo o obecnie przeprowadzanych atakach na programy Acrobat i Reader, ataków na Flash Player na razie nie zanotowano.

Adobe zapowiada, że załata Flasha dla Windows, Mac OS X, Linuksa i Solarisa do 4 listopada, natomiast dla Androida do 9 listopada. Z kolei poprawki dla Acrobata i Readera mają zostać wydane w terminie do 15 listopada.

r   e   k   l   a   m   a

Komentarze (15)  

Avatar
bartekc (niezalogowany) | 03.11.2010 20:28#1

Ale to już było... nie ma o czym pisaaać? :P

Avatar
a taki nick już istnieje? (niezalogowany) | 03.11.2010 20:46#2

Co to cicho? Nikt się nie cieszy? ;)

Avatar
Anonim (niezalogowany) | 03.11.2010 21:44#3

Ledwo co załatają a w przeciągu kliku dni pojawi się kolejna dziura...

Avatar
bartekc (niezalogowany) | 04.11.2010 1:12#4

To jest powtórka z rozrywki, te informacje już były podawane kilka postów wcześniej dotyczących Adobe. Może ten jest dokładniejszy nie wiem... Ale wciąż jakiś anonim musi dosypywać oliwy do ognia i pomarudzić.. A zauważam jedno :D nikomu się nic nigdy nie podoba a co gorsze Ci co ciągle marudzą pewnie nic nie robią oprócz narzekania. Dziury się same z siebie nie pojawiają i założe się Anonimie, że w aplikacjach których używasz jest 1000x więcej dziur, a że o nich nie słychać to gorzej, bo to dowód tego, że nikt ich nie szuka i nie próbuje załatać (a każda jest groźna). Nie ma programu takiego w którym nie byłoby dziury tym bardziej w takim który się tak rozwija dynamicznie jak flashplayer. I tu najlepsze... wielka ekipa odpowiedzialna za szukanie dziur siedzi i ich szuka a są to ludzie Adobe, którym dobrze za to płacą. Zamiast narzekania powinny tutaj rozbrzmiewać okrzyki radości, albo rzesze chętnych powinny uświadamiać innym firmom, że też powinni za własne pieniądze szukać dziur we własnych aplikacjach dbając o bezpieczeństwo swoich klientów. Niestety w więszkości przypadków tak nie jest.

Avatar
wolf94 (niezalogowany) | 04.11.2010 5:06#5

Dlatego cieszę się, że iOS nie obsługuje Flasha. Mam spokój przynajmniej na urządzeniach mobilnych.

Avatar
mulp (niezalogowany) | 04.11.2010 9:00#6

Dobrze ze lataja - szkoda tylko ze na te poprawki trza tyle czekac, a o ile jak dana przegladarka ma dziure mozna zmienic na inna to w przypadku flasha - na co zmienic ? narazie nie bardzo jest alternatywa :|

AvatarUżytkownik jest nieaktywny
mr_iks | 04.11.2010 12:00#7

A co z testową wersją 10.2 (Square)?

Avatar
bartekc (niezalogowany) | 04.11.2010 15:34#8

obawiam się wolf94, że iOs jest bardziej dziurawy niż FP

Avatar
RW (niezalogowany) | 04.11.2010 20:06#9

To w końcu załatali, czy też nie? Bo na stronie Adobe widzę na razie jedynie wersję 10.1.102.64 na Internet Explorera.

Avatar
wolf94 (niezalogowany) | 04.11.2010 21:27#10

@bartekc Na jakiej podstawie tak twierdzisz i jakiej wersji iOS używasz?

Avatar
bartekc (niezalogowany) | 05.11.2010 1:32#11

@wolf94
no dla przykładu:
http://www.dailytech.com/Apple+iOS+41+Security+Hole+Revealed/article19984.htm
AND zapowiedz poprawki
http://www.dailytech.com/IOS+42+Golden+Master+Released+iPhones+Targeted/article2...

Czujesz analogie?

A twierdze tak ponieważ nie ma aplikacji, która nie zawiera dziur, po prostu ludzie je odkrywają albo nie. Jeżeli ktoś odkryje dziure to ona istnieje, jeżeli nie to jej nie ma (chociaż faktycznie jest), bo nikt nie wie o jej istnieniu. Właśnie tak mnie uczyli na Inżynierii Oprogramowania stąd wnioski, że system operacyjny może być bardziej dziurawy niż wtyczka (w dodatku zamknięta) do niego (skalowalność).

A... uważam równiez, że iOS to dobry system, ale go tak czy siak nie używam, wolę jednak Fedora/Windows7. Dla mnie mac'i są cenowo przesadzone jeszcze. A wg. pewnych nauk o manipulacji cena == jakość. Jak człowiek wyda kupę kasy na sprzęt to za wszelką cenę będzie twierdził, że jest lepszy od tańszego równie wydajnego w akcie obrony przed myślą, że dał się nabić w butelkę.

Na koniec, chciałbym dodać że ta informacja jest na temat dziur w poprzednich releasach FlashPlayera (aktualna to:
10.1.102.64)

Avatar
wolf94 (niezalogowany) | 05.11.2010 11:34#12

@bartekc Zgadzam się: im program większy i bardziej skomplikowany tym bardziej narażony na dziury. To fakt. Mnie jednak interesuje faktyczne wykorzystanie dziur i wpływ tego faktu na bezpieczeństwo. Sam przyznasz, że to co się ostatnio dzieje wokół produktów Adobe nie napawa optymizmem. iOS nie jest co chwilę na tapecie (może dlatego, że nie ma w nim Flasha i Javy).
"A... uważam równiez, że iOS to dobry system, ale go tak czy siak nie używam, wolę jednak Fedora/Windows7".
Używasz Fedory/Windows 7 na telefonie komórkowym???
"Jak człowiek wyda kupę kasy na sprzęt to za wszelką cenę będzie twierdził, że jest lepszy od tańszego równie wydajnego w akcie obrony przed myślą, że dał się nabić w butelkę".
O rany!!! Ja nic nie twierdzę, używam i sobie chwalę. Tylko tyle. Ceny produktów Apple nie są niskie, ale to raczej zasługa naszego chorego państwa. Sprawdź jak wygląda relacja cena nowego maca-zarobki-koszty utrzymania w USA. Tam Mac to żaden luksus, jest np. bardzo popularny wśród studentów i w szeroko rozumianej edukacji. U nas to lans na maksa. Patrząc na świat, tylko w Polsce firma Apple wywołuje tak silne emocje, taki sprzeciw i wrogość. Czyż by miała na to wpływ jedna z naszych narodowych cech - jak mnie na coś nie stać, to muszę udowodnić, że wcale tego nie chcę mieć, bo to bardzo zły produkt? Coś w stylu: Posiadacze Ferrari to idioci, bo Ferrari to bardzo złe samochody, w końcu moim Polonezem Trackiem mogę przewieźć betoniarkę! :-)

Avatar
bartekc (niezalogowany) | 05.11.2010 15:05#13

"Sam przyznasz, że to co się ostatnio dzieje wokół produktów Adobe nie napawa optymizmem"

Mnie napawa optymizmem i to bardzo, otóż czemu:
1. Nowy SDK Flexa
2. AIR 2.5 działający na większości systemach mobilnych
3. Niskopoziomowa akceleracja 3D dzięki LLVM (nowe API 3D). Tak dla ścisłości LLVM też jest wykorzystywane w iOS.
4. GPU akceleracja
5. FlashPlayer dostępny w Google TV
6. Adobe AIR on iPhone Back (można pisać aplikacje w tej technologii)
7. Facebook AS Adobe API gotowe i wiele innych.

Możesz sobie obejrzeć jak Cię to interesuje:
http://www.bytearray.org/?p=2346

I to wszystko w przeciągu ostatniego miesiąca :). Mnie stać na MAC'a ale go nie kupię gdyż mi się nie podoba (doceniając jednocześnie ten system), wolę Chevrolet Corvette od Ferrari, bo Polonezów już nie produkują, a porównałbym do niego raczej windows XP na sprzęcie z jednordzeniowym procem. Ogólnie preferuję Androida gdyż po prostu na nim wszystko działa i łatwiejszy jest dostęp do Marketu dla developerów. Jestem przekonany, że na iOS też będzie działał flash niedługo.

To, że ceny Apple nie są niskie to nie zasługa naszego państwa tylko narzuconej kwoty za dany sprzęt przez Apple, przecież cena sprzętu jest ustawiana przez producenta. Blackberry też nie jest tańsze, a jego sprzedaż dynamicznie rośnie właśnie w USA. Myślę, że w Polsce wszystko wywołuje sprzeciw i wrogość - taka mentalność :D. Wystarczy popatrzeć na komentarze na DP. Występuje tu ciekawe zjawisko, jeżeli pojawi się negatywny post, negatywnych marudzących lamętujących komentarzy pojawia się cała masa. Każdy potrafi atakować alternatywną technologię nie przyczyniając się jednocześnie do rozwoju preferowanej przez siebie. Najlepsza droga to droga współpracy, a nie najeżdżania. Jeżeli natomiast pojawia się pozytywny post, występuje cisza w komentarzach. :]

Avatar
wolf94 (niezalogowany) | 05.11.2010 15:56#14

@bartekc
Nie zaprzeczam, Adobe dynamicznie rozwija swoje produkty, nie ograniczając się do jednej platformy. Z drugiej jednak strony sytuacja ich do tego zmusza. Ciągłe doniesienia o kolejnych krytycznych dziurach stają się po czasie męczące, ale przede wszystkim negatywnie wpływają na wizerunek firmy. Zawsze byłem zdania, że ta firma produkuje świetne oprogramowanie edycyjne i niepotrzebnie pcha się w inne sektory rynku. Przypomina to trochę Symanteca, który po okresie tworzenia dziesiątków programów (środowiska programistyczne, Partition Magic itp.) ograniczył się do szeroko rozumianych zabezpieczeń. Efekt był widoczny od razu. Znacząco poprawiła się jakość ich produktów. Kto pamięta NIS2005 wie o co chodzi.
Większość krytykujących Maca twierdzi, że ich na niego stać. Świadomie go nie kupują bo... i tu dowolny bardziej lub mniej rzeczowy argument. Android jest niezły, ale jak już gdzieś pisałem, nie podoba mi się podejście producentów telefonów do kwestii aktualizacji. Jako developer możesz też mieć niedługo problem, bo sklepów z aplikacjami ma być co najmniej kilka. Szykuje się więc niezły zamęt.
Apple ustala ceny swoich produktów. Nie ustala natomiast polskich podatków, akcyz, VAT-u, ceł itp. Upieram się, że winne jest państwo. Jak wytłumaczysz, że średnio zarabiający Amerykanin czy Francuz, może sobie spokojnie pozwolić na zakup ich sprzętu, podczas kiedy nieźle sytuowany Polak musi się nieźle nagimnastykować, aby kupić domowego iMaca. Ceny mamy Unijne, zarobki... szkoda gadać, plus jedną z najwyższych w Europie stawek VAT (zaraz wzrośnie) i koszty utrzymania.
W Chevrolet Corvette nadal nie przewieziesz betoniarki wiec wychodzisz w oczach zazdrośników na... wstaw dowolny epitet!!! :-)

Avatar
bartekc (niezalogowany) | 06.11.2010 23:57#15

@wolf94
W sumie, Adobe sama szuka tych luk i za to płaci ludziom którzy są za to odpowiedzialni, po czym mówi o tych lukach, ale nie dotyczą one najnowszych wersji oprogramowania w którym są już załatane. Troszczą się o poprzednie wersje... nie rozumiem czemu takie zachowanie miałoy generować negatywne zdanie, ponieważ to raczej pozytywne ruchy. Adobe nie produkuje od początku oprogramowania, kupiła sporo firm, które wyprodukowało jakieś oprogramowanie wg. Adobe cenne po czym zarabiając na nim inwestuje większe pieniądze w inne produkty. Nie ukrywając największym produktem w który najwięcej firma Adobe pakuje aktualnie jest FlashPlayer i nie dziwie się temu posunięciu. To nie Jobs słowami krytyki zmusił Adobe do działania, prace nad Open Screen Project trwają od dawna. Po co się pchają? Mają możliwości to się pchają. Flash Player jest póki co najlepszy, nie ma alternatywy rónie dobrej taka jest prawda. Symantec nigdy nie był aż tak wysoko jak Adobe jest tuż obok gigantów takich jak Google, Apple czy Microsoft... VAT, akcyzy cła nie podniosą Ci ceny o 50%-100%. Przypadek pakietu Adobe dla studentó 250 USD - 550 PLN. Gdzie tu podniesiony VAT, akcyza i podatek? :) Porpostu niektózy wolą produkty Apple, niektózy wolą inne produkty i to jest normale - wolność wyboru. Nie ma co się sprzeczać w tematach tego typu. Jeden woli jeść chleb inny ryż i to tylko kwestia gustu a o gustach się nie rozmawia. A z Chevrolette Corvette chodziło mi o to, że produkty Apple mogą sobie być Ferrari, a np. taki Blacberry to Corvette ZR1 :) I to nie dlatego, że działa na nim flash, a dlatego że po prostu jest na takim samym poziomie technologicznym jak Apple czyli teraz. Pozdrawiam

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Recenzja nowego iPada

Rewolucja czy stagnacja?
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Spotkajmy się na HotZlocie!

13-15 07 2012, Zamek na Skale
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av