image

99% internetters kwetsbaar door Flash-lek

woensdag 9 januari 2013, 15:02 door Redactie, 7 reacties

Van alle updates die gisteren zijn verschenen, raakt de update voor Adobe Flash Player de meeste internetgebruikers. Volgens Adobe is de mediaspeler op 99% van alle op het internet aangesloten computers geïnstalleerd. Het bedrijf publiceerde naast een monsterpatch voor Adobe Reader en Acrobat ook een bescheiden update voor Flash Player.

Adobe Flash Player 11.5.502.146 voor Windows en Macintosh verhelpt welgeteld één beveiligingslek dat door Google was ontdekt. Via de kwetsbaarheid kan een aanvaller willekeurige code op de computer uitvoeren en zo het systeem overnemen. Naast de Windows- en Mac-versies zijn er ook updates voor Linux, Android en Adobe AIR uitgekomen.

Alleen Windows-gebruikers krijgen het advies om de update binnen 72 uur te installeren. Flash Player beschikt inmiddels over een automatische update-functie, maar wie niet wil wachten kan via Adobe.com updaten. Deze pagina van Adobe geeft de geinstalleerde Flash Player-versie weer.

Voor eigenaren van Windows 8 heeft Microsoft de in Internet Explorer 10 ingebakken Flash Player via de Windows updates van januari bijgewerkt.

Reacties (7)
09-01-2013, 15:55 door fjallalj__ni__
En het is alweer eens een keer zover, dus ik doe gewoon even een CMD+C > CMD+V uit het ColdFusion-bericht:

Adobe Flash Player, Adobe Reader, Adobe ColdFusion, Adobe Dit, Adobe Dat, Adobe Zus en Adobe Zo [en nu dus alweer 99% van alle internetters kwetsbaar]. Vrijwel ieder nieuwsbericht lijkt tegenwoordig wel over een product van Adobe te gaan (met uitzondering van de berichten over dat andere lekker mandje, genaamd Java). Het wordt tijd dat mensen die troep van Adobe eens van hun PC's afgooien.

Toen Apple de beslissing nam geen Flash Player en Java meer standaard mee te leveren met hun Macs, begonnen een hoop mensen te klagen over het feit dat een Mac out-of-the-box gewoon hoort te werken, zonder dat je eerst zelf nog Flash Player en Java hoeft te installeren. Ik ben echter ontzettend blij met die keuze van Apple. Ik heb Flash Player en Java nooit op mijn Mac geïnstalleerd. Bij Leopard en Snow Leopard stond het er al op, maar toen ik Lion installeerde en later Mountain Lion heb ik Flash Player en Java nooit geïnstalleerd. Mijn Mac is dus nog steeds vrij van die plug-ins en ik mis ze totaal niet. Als ik dan ook nog al die nieuwsberichten lees over al die lekken en dat ze tegenwoordig ook op Macs worden misbruikt, ben ik blij dat ik een plug-in-vrije versie van Safari gebruik. Gelukkig is OS X ook in staat om out-of-the-box PFD-documenten te kunnen lezen, dus de reader van Adobe is ook niet nodig. Geen software van Adobe of Oracle op mijn Mac dus.

Voor zover ik weet is Windows 8 eindelijk eens voorzien van een PDF-reader. Dat zou ook eens tijd worden. Ik vroeg mij al jaren af waarom Windows niet standaard is voorzien van een PDF-reader. PDF is zo'n veelvoorkomen bestandstype. Dat hoort gewoon out-of-the-box leesbaar te zijn zonder dat je die lekke zooi van Adobe moet downloaden die ik-weet-niet-hoeveel MB's inneemt. OS X doet dit al... Geen idee eigenlijk hoelang, maar in ieder geval heb ik nog nooit een Mac gebruikt die out-of-the-box geen PDF-documenten kan lezen.

Internet Explorer 10 in Metro is gelukkig ook al plug-in-vrij en aangezien dat de browser is waar microsoft de gebruiker naartoe wilt duwen is dat dus ook een goed teken. Dat betekent namelijk dat er steeds meer gebruikers op het internet zullen rondzwerven in een browser zonder plug-ins, waardoor webontwikkelaars wel zullen moeten stoppen met het gebruik van plug-ins.
09-01-2013, 19:47 door P5ycH0
Meh... Mag nu onderhand wel duidelijk zijn dat Flash zuigt.
Uitzetten die handel !!
10-01-2013, 01:17 door [Account Verwijderd]
[Verwijderd]
10-01-2013, 10:48 door choi
Door Cantalibre:
Uitzetten die handel !!
Kunt U mij dan zeggen, hoe ik YouTube kan kijken zonder Flash, hoe ik op www.chessanytime.com kan schaken zonder Flash met SimpleChess. De andere inderface heeft Java nodig en Java zit geeneens in deze W 7 64 bits, wel in een andere computer met 32-bits maar daar staat alles uit/verwijderd. Enigste is dat Java Deployment Toolkit niet te verwijderen is !

Dus leuk dat weg ermee....maar dan ???

'weg ermee' is iets anders dan 'uitzetten'. Als je Chrome, Opera of Firefox gebruikt kan je deze zo instellen dat plug-ins-w.o Flash-pas worden geactiveerd als je deze nodig hebt. Dit biedt natuurlijk geen 100% garantie dat je niet het slachtoffer wordt van een exploit op Flash maar reduceert het risico wel aanzienlijk.

Geheel plug-in-vrij surfen zoals de reageerder hierboven suggereert lijkt me voor iemand die veel streaming media consumeert geen optie. YouTube heeft een opt-in voor html5, maar die werkt niet altijd even goed (het is niet voor niets een opt-in denk ik).
10-01-2013, 11:13 door Riviera
Door Cantalibre:
Uitzetten die handel !!
Kunt U mij dan zeggen, hoe ik YouTube kan kijken zonder Flash, hoe ik op www.chessanytime.com kan schaken zonder Flash met SimpleChess. De andere inderface heeft Java nodig en Java zit geeneens in deze W 7 64 bits, wel in een andere computer met 32-bits maar daar staat alles uit/verwijderd. Enigste is dat Java Deployment Toolkit niet te verwijderen is !

Dus leuk dat weg ermee....maar dan ???

Youtube werkt in ieder geval prima zonder flash...mits je browser HTML5 ondersteunt.

Een andere goeie tip is wellicht de browser plugin FlashBlock. Met deze plugin voorkom je dat flash componenten automatisch geladen worden, maar kan je er handmatig voor kiezen deze te laden. Daarmee kun je dus voorkomen dat kwaadaardige flash componenten automatisch geladen worden, maar kun je er zelf wel voor kiezen om vertrouwde componenten te laden op betrouwbare sites.
10-01-2013, 11:21 door choi
Youtube werkt in ieder geval prima zonder flash...mits je browser HTML5 ondersteunt.
En het een video betreft zonder advertenties want die worden nog gewoon in de Flash player afgespeeld (volgens Google). Het is me overigens niet duidelijk wat er gebeurd in het geval van een video met advertenties als je bent aangemeld voor de html5 trial van YT en je browser niet beschikt over een Flash plug-in.
10-01-2013, 15:44 door Anoniem
HTML5 wordt een steeds volwassener alternatief; ookal is het nog steeds in final-draft status, het wordt in de praktijk al jaren door de nieuwste browser ondersteunt en is toch redelijk productierijp. Performance-wise haal je al snel tot 50% van de Flash snelheid (in nieuwste Chromium-based browsers), dus dat is allang geen issue meer ...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.