image

92% computers draait lekke Flash 10 versie

zondag 26 juli 2009, 15:10 door Redactie, 5 reacties

Het ernstige beveiligingslek in Adobe Flash dat actief wordt gebruikt om computers met malware te infecteren, is in werkelijkheid helemaal geen zero-day lek, aangezien Adobe al 8 maanden hiervan op de hoogte was, maar de ernst van het probleem verkeerd inschatte. Op 31 december wist het al van de kwetsbaarheid, waarvan het in eerste instantie dacht dat het alleen tot "data loss corruptie" kon leiden. Toen bekend werd dat aanvallers het lek misbruikten, besloot Adobe het 'bug ticket' die de kwetsbaarheid beschreef, voor de buitenwereld af te schermen.

Het Deense Secunia onderzocht aan de hand van gebruikers die Personal Software Inspector hebben geïnstalleerd, hoeveel kwetsbare installaties er zijn. Van de 900.000 onderzochte gebruikers bleken er ruim 830.000 (92%) Flash 10 geïnstalleerd te hebben. Flash 9 werd op 280.000 systemen (31%) aangetroffen, wat betekent dat sommige gebruikers zowel versie 9 als 10 naast elkaar draaien, die beide kwetsbaar zijn. Adobe Reader 9, dat aanvallers als springplank voor infecties gebruiken door kwaadaardige Flashcode in PDF-bestanden te verstoppen, is bij 430.000 (48%) gebruikers geïnstalleerd. Aanstaande vrijdag komt Adobe met updates voor de lekke software.

Reacties (5)
26-07-2009, 15:32 door Anoniem
Hij staat anders wel nog in de google cache ;)
26-07-2009, 17:09 door [Account Verwijderd]
[Verwijderd]
26-07-2009, 18:06 door Eerde
Jammer dat er zo weinig info is... ik heb libflashplayer-10.0.d21.1.linux-x86_64.so en geen idee bij welke groep ik dan mag horen ;)
26-07-2009, 20:09 door Anoniem
Door Eerde: Jammer dat er zo weinig info is... ik heb libflashplayer-10.0.d21.1.linux-x86_64.so en geen idee bij welke groep ik dan mag horen ;)
Alles wat nu beschikbaar is en een echte oplossing is nog niet in zicht voor flash. Het blijft voorlopig plakwerk waar zelfs microsoft zich een paar geleden nog voor zou doodschamen.

Als je flash alleen gebruikt voor YouTube, er zijn voldoende applicaties die direct de filmpjes kunnen afspelen zonder de flashplayer. Het is namelijk gewoon een H.263 of H.264-stream en niet veel meer.

Voor de rest zijn er weinig nuttige dingen in Flash die ook niet in oa SVG en JavaScript kunnen. Daarbij veel mensen blokken flashbanners omdat ze irritant zijn.

Er blijft dan alleen nog de vraag over "waarom heb je nog flash nodig?" en ik heb in al die jaren nog weinig goede argumenten gehoord. Dus misschien moet je het gewoon deinstalleren en dan ben je van alle problemen af.
30-07-2009, 09:43 door Anoniem
@anoniem;
Door Anoniem: Als je flash alleen gebruikt voor YouTube, er zijn voldoende applicaties die direct de filmpjes kunnen afspelen zonder de flashplayer. Het is namelijk gewoon een H.263 of H.264-stream en niet veel meer.

Voor de rest zijn er weinig nuttige dingen in Flash die ook niet in oa SVG en JavaScript kunnen. Daarbij veel mensen blokken flashbanners omdat ze irritant zijn.

Er blijft dan alleen nog de vraag over "waarom heb je nog flash nodig?" en ik heb in al die jaren nog weinig goede argumenten gehoord. Dus misschien moet je het gewoon deinstalleren en dan ben je van alle problemen af.
Ik kan je zo een lading redenen noemen:

Ten eerste; Ondersteuning. SVG en Javascript zijn browser afhankelijk. Ik weet niet of je wel eens een site gemaakt heb; maar browsers zijn niet te vertrouwen. Het is altijd maar hopen of het blijft werken. Regelmatig moet je voor veel css/javascript dingen hacks gaan bouwen voor diverse browsers. Mensen blijven met oude crappy browsers surfen, doordat er gebrekkig wordt geupdate. Als professional moet je rekening houden met allemaal.En dat is wat ik het mooie vind van Flash; het is cross-platform en browser onafhankelijk. Een plugin als Flash lost deze problemen deels op. Flash wordt vaker ge-update dan hoe traag sommige browsers updates doen. Daarnaast zorgt voor meer ervaring op het web voor de gebruiker (bij goed gebruik en muv niet-kwalitatieve flashsites met introtjes). Flash is veel meer dan de irritante banners. Mensen willen niet flashbanners blokkeren, maar de reclame opzich. Let maar op als de eerste SVG-banner uitkomt; die wordt ook irritant.

Daarnaast heb je in flash een mooie GUI waar je iets in kan maken; er bestaat niet zoiets om javascript applicaties in te bouwen. Vooral de instap voor leken is groot voor Javascript ivm Flash. Daarnaast kun je met flash complexe animaties maken, die met javascript nog niet mogelijk zijn. Denk aan keyanimatie, geavanceerde tweens en kun je gebruik maken van blendmodes & filters. Voor designers is er dus een extra wereld die met html/javascript/css niet te behalen is. Ook kun je veel soorten video's/streams afspelen, heen en weer communiceren met servers/sockets, zonder problemen van browserimplementaties. Ook voor developers heeft het voordelen; actionscript 3 is object georienteerd en strong-typed en kan goed gedebugged worden.

Ik denk dat Flash voorlopig nog niet overbodig zal worden. Niet alleen omdat ik Flash persoonlijk koel vind, maar ook om bovenstaande reden. Ik merk dat Flash professioneler wordt en stappen vooruit blijft gaan. We blijven altijd opgescheept met oude browsers uit het jaar kruik, en de ondersteuning van nieuwe html-features laat ons zien dat webstandaarden een streven is naar iets wat voorlopig nog niet gehaald kan worden.

Ik heb ook een blogpost op flashfocus hierover geschreven; http://www.flashfocus.nl/forum/blog.php?bt=7
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.