Ich hatte den Eindruck, dass Adobe Flash tot war und dass Browser Flash nicht mehr nativ unterstützen? Warum gibt es online einen großen Hype um eine neue Sicherheitsanfälligkeit bezüglich Remotecodeausführung in Flash?
Ich hatte den Eindruck, dass Adobe Flash tot war und dass Browser Flash nicht mehr nativ unterstützen? Warum gibt es online einen großen Hype um eine neue Sicherheitsanfälligkeit bezüglich Remotecodeausführung in Flash?
Die kurze Antwort lautet, dass es sehr lange dauert, bis Software stirbt. Selbst im Jahr 2018 haben wir immer noch COBOL, das Unternehmen im Wert von mehreren Milliarden Dollar betreibt, obwohl COBOL seit Jahrzehnten eine "tote" Sprache ist.
Die längere Antwort lautet, dass es immer noch eine beträchtliche Anzahl von Websites gibt, für die Flash erforderlich ist, und die Leute sind neu -Ermöglichen Sie Flash aus praktischen Gründen.
Oft handelt es sich dabei um "geschäftskritische" interne Unternehmenswebsites oder Schulen, bei denen das Ersetzen von auf Flash basierenden Legacy-Anwendungen keine Priorität hat. Dies kann bedeuten, dass ältere Browser verwendet werden, in denen Flash nicht deaktiviert ist, oder dass nur Benutzer geschult werden, es jedes Mal wieder zu aktivieren.
Insgesamt liegen die Zahlen ab April 2018 bei etwa 5% der Websites zu https://w3techs.com/technologies/details/cp-flash/all/all
Ich würde also nicht sagen, dass Flash "tot" ist, aber es ist langsam Sterben.
Weil es nicht vollständig "tot" ist. Es wird nur unterdrückt, zum Beispiel muss der Nutzer in Chrome klicken, um Flash zuzulassen.
Google hat angegeben, dass Flash bis 2020 überhaupt nicht unterstützt wird.
Leider benötigen viele Unternehmenssoftware oder interne Websites immer noch Flash für verschiedene Zwecke (und nicht unbedingt eine neuere Version, die möglicherweise einige Patches enthält). Wenn ein Unternehmen entscheidet, dass für seine interne Anwendung eine fünf Jahre alte Version von Flash erforderlich ist, um einfach zu funktionieren, wird es nicht gepatcht.
Dadurch bleibt eine Menge Software und Websites übrig, die wahrscheinlich sind anfällig für neue Angriffe auf Basis von Flash.
Adobe veröffentlicht immer noch neue Updates für seinen Flash-Editor (jetzt Animator) und neue Versionen seines Flash-Players. Ich denke, die Flash Player-Updates sind weniger auffällig (arbeiten im Hintergrund), sodass wir nicht bemerken, wie oft sie jetzt aktualisiert werden.
Sie haben auch ihren AIR-Player für Mobiltelefone (der Kern von Flash wird heruntergeladen einmal auf ein Telefon, damit Apps nicht den Kern enthalten müssen und AIR zu einem eigenen plattformübergreifenden Marktplatz wird.
Es scheint, als würden sie versuchen, viele Aspekte von Flash / Animator auf HMTL5 zu migrieren / CSS3 / JS, ich vermute zum großen Teil, dass die Browserunterstützung nachlässt.
Viele Browsergames wurden in Flash erstellt, und Adobe verfügt weiterhin über das Game SDK, das Flash für grafische Elemente verwendet.
Mehrere Unterhaltungswebsites unterstützen Flash-Spiele trotz Sicherheitsbedenken weiterhin und werden sie möglicherweise auch weiterhin unterstützen, da sie wahrscheinlich ihre größte Einnahmequelle darstellen:
Um die meisten Spiele auf diesen Websites spielen zu können, muss der Benutzer lediglich:
Dies ist auch auf den meisten öffentlichen Computern möglich (keine Installation erforderlich, da es in den Browser eingebettet ist). Benutzerfreundlichkeit / schneller Zugriff übertrifft Sicherheitsbedenken, wenn Benutzer sich in Cybercafés mit begrenzter / bezahlter Zeit befinden.
Ich arbeite für ein Unternehmen, das mit einem großen landwirtschaftlichen Unternehmen zusammenarbeitet. Die Firma Ag verwendet Ag für alle ihre webbasierten Anwendungen. Auch neu veröffentlichte (weniger als 6 Monate) Anwendungen. Leider sehen viele Unternehmen die negativen Seiten der Verwendung einer bekannten anfälligen Anwendung nicht und werden sie weiterhin verwenden, da sie Zeit und Geld in sie investiert haben und eine Rendite erzielen möchten.
In Australien Bis vor kurzem war das Finanzamt (und andere Regierungsorganisationen) am besten über Internet Explorer 8 erreichbar! Zum Glück haben sie sich geändert und Chrome / Firefox funktionieren genauso gut, aber es zeigt, dass Sie das Wissen, dass etwas schlecht ist, nicht als Zeichen dafür ansehen können, dass jeder es ablegen wird.
Alles in allem bedeutet dies, dass wir Ich muss mich um die zwielichtigen Anwendungen kümmern, die es gibt, da es besser ist, sich dessen bewusst zu sein und gepatcht / gemildert zu werden, als gebissen zu werden.