Mozilla blokuje Flasha w Firefoksie, Facebook chce śmierci wtyczki

Mozilla blokuje Flasha w Firefoksie, Facebook chce śmierci wtyczki14.07.2015 10:47
Redakcja

Ostatni wyciek dokumentów z firmy Hacking Team ma bardzo poważne konsekwencje dla wtyczki do obsługi Adobe Flasha. Jak się okazało, to właśnie dziury w tym komponencie umożliwiają dokonywanie najróżniejszych ataków, przejmowanie kontroli nad komputerami i szpiegowanie użytkowników. Mozilla zareagowała na doniesienia nad wyraz dobitnie, zablokowała Flasha w przeglądarce Firefox.

Bezpieczeństwo Flasha jest problemem znanym od dawna, ale w ostatnim czasie bardzo nagłośnionym. Wszystko za sprawą poważnych luk, które są już wykorzystywane do przeprowadzania masowych ataków na użytkowników z całego świata. W efekcie tych doniesień Mozilla postanowiła umieścić na czarnej liście wtyczek Adobe Flasha w wersji 18.0.0.203 i starszych – użytkownicy dla własnego bezpieczeństwa nie powinni z niego korzystać i właśnie dlatego wtyczka jest automatycznie blokowana. Jedynym sposobem skorzystania z niej jest wykorzystanie mechanizmu odtwarzania na żądanie, po potwierdzeniu przez użytkownika.

Równie szybka jest tym razem i reakcja firmy Adobe. Wydała już ona nową wersję wtyczki o numerze 18.0.0.209, która łata kolejne dwie krytyczne luki 0-day wykorzystywane przez Hacking Team (CVE-2015-5122 i CVE-2015-5123). Teoretycznie użytkownicy tej wersji mogą czuć się bezpieczni, ale dotychczasowa historia aktualizacji bezpieczeństwa Flasha pokazuje, że zapewne istnieją kolejne bardzo poważne dziury. Najlepszym rozwiązaniem jest więc kompletne odrzucenie tej technologii i odinstalowanie wtyczki z komputerów, z których korzystamy. Coraz więcej materiałów w Internecie jest dostępnych za pośrednictwem HTML5, a usunięcie tego komponentu wyraźnie zwiększa nasze bezpieczeństwo. Flash jest natomiast bardzo częstym wektorem ataku na zwykłych użytkowników.

Ostatnie problemy mogą być gwoździem do trumny Adobe Flasha. Według Alexa Stamosa odpowiedzialnego za bezpieczeństwo w Facebooku, Adobe powinno ogłosić ostateczną datę zakończenia wsparcia dla Flasha. Nawet gdyby te miało być utrzymywane jeszcze przez np. 18 miesięcy, jest to jedyne rozwiązanie mogące zaoferować odpowiedni poziom bezpieczeństwa. Oczywiście wszystkie popularne przeglądarki powinny w takim dniu wycofać wsparcie dla wtyczki, aby nie narażać internautów na ryzyko związane z używaniem niezałatanej i niewspieranej wersji.

Pomysł nie jest w zasadzie nowy, bo już Apple jeszcze ze Stevem Jobsem na czele pożegnało w 2010 roku Flasha i w przypadku systemu iOS postawiło na HTML5. Wtedy wydawało się to rozwiązaniem nieco dziwnym, tę samą drogę rok później wybrało Google usuwając wsparcie dla Flasha z mobilnej wersji przeglądarki Chrome. Zdecydowana reakcja Mozilli pokazuje, że zarówno twórcy oprogramowania, jak i użytkownicy mają już dosyć problemów związanych z bezpieczeństwem wtyczki i nie obawiają się świata bez Flasha. Może więc czas najwyższy zupełnie go porzucić?

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.