Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Gewijzigde Flash Player offline installer URL's

11-11-2014, 13:21 door Spiff has left the building, 14 reacties
Inmiddels is de Adobe Flash Player update voor vandaag al weer beschikbaar voor download.

Voor wie Flash Player niet automatisch laat updaten, maar dat zelf actief doet, en voor wie daarvoor niet het standaard download-adres gebruikt
https://get.adobe.com/flashplayer/
maar de offline installers prefereert,
de URL's van de offline installers zijn gewijzigd, zo zag ik zonet.

De URL voor de Flash Player uninstaller is hetzelfde gebleven:
https://download.macromedia.com/get/flashplayer/current/support/uninstall_flash_player.exe
bron:
https://helpx.adobe.com/flash-player/kb/uninstall-flash-player-windows.html#main_Download_the_Adobe_Flash_Player_uninstaller

De URL's voor de Flash Player offline installers zijn gewijzigd.
Voor Flash Player for ActiveX (Internet Explorer) was dat:
https://download.macromedia.com/pub/flashplayer/current/support/install_flash_player_ax.exe
en is dat nu:
https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ax.exe
Voor de Flash Player Plug-in (all other browsers) was dat:
https://download.macromedia.com/pub/flashplayer/current/support/install_flash_player.exe
en is dat nu:
https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe
bron:
https://helpx.adobe.com/flash-player/kb/installation-problems-flash-player-windows.html
Reacties (14)
11-11-2014, 13:34 door dhr. Wiggers
Zijn er dan serieus nog mensen die Flash player gebruiken?

Ik had eigenlijk wel 't gevoel dat Flash, zeker voor (professionele) websites op sterven na dood is.
11-11-2014, 14:45 door Anoniem
Bedankt! Ik draai net mijn "get flashplayer" scriptje en loop tegen de 404 errors aan.
11-11-2014, 17:36 door Anoniem
Door dhr. Wiggers: Zijn er dan serieus nog mensen die Flash player gebruiken?

Ik had eigenlijk wel 't gevoel dat Flash, zeker voor (professionele) websites op sterven na dood is.
Nee joh, maar zie m'n reactie hieronder:


Door Spiff: Inmiddels is de Adobe Flash Player update voor vandaag al weer beschikbaar voor download.
Ter informatie:

Flash moet je enkel installeren (en dus handmatig blijven updaten) indien je IE gebruikt als browser op Windows XP t/m 7.
Vanaf Win8 is Flaah ingebakken in het OS en hoef (kun) je Flash niet meer handmatig te installeren.

Ook als je een andere browser dan IE gebruikt, op welk OS dan ook, hoef je Flash NIET te installeren.
Flash zit ingebakken in de meeste browsers, en wordt daarom ook samen met de browser zelf, up-to-date gehouden.
Ook kun je .swf (Flash) bestanden met zo'n browser afspelen.

Het handmatig installeren van Flash zou in zo'n geval alleen maar extra veiligheidsrisico's opleveren t.a.v. malware.
Om dat risico (malware) nog verder te minimaliseren, is het verstandig de ingebakken Flash-player in te stellen op "click-to-play."
11-11-2014, 18:26 door Anoniem
Door Anoniem:
Ook als je een andere browser dan IE gebruikt, op welk OS dan ook, hoef je Flash NIET te installeren.
Flash zit ingebakken in de meeste browsers, en wordt daarom ook samen met de browser zelf, up-to-date gehouden.
Ook kun je .swf (Flash) bestanden met zo'n browser afspelen.

Dit klopt in ieder geval niet voor Firefox en andere Mozilla browsers.
Of er andere "meeste browsers" naast Google Chrome zijn waar het wel voor klopt weet ik niet.
11-11-2014, 18:27 door Anoniem
Door Anoniem:
Door dhr. Wiggers: Zijn er dan serieus nog mensen die Flash player gebruiken?

Ik had eigenlijk wel 't gevoel dat Flash, zeker voor (professionele) websites op sterven na dood is.
Nee joh, maar zie m'n reactie hieronder:


Door Spiff: Inmiddels is de Adobe Flash Player update voor vandaag al weer beschikbaar voor download.
Ter informatie:

Flash moet je enkel installeren (en dus handmatig blijven updaten) indien je IE gebruikt als browser op Windows XP t/m 7.
Vanaf Win8 is Flaah ingebakken in het OS en hoef (kun) je Flash niet meer handmatig te installeren.

Ook als je een andere browser dan IE gebruikt, op welk OS dan ook, hoef je Flash NIET te installeren.
Flash zit ingebakken in de meeste browsers, en wordt daarom ook samen met de browser zelf, up-to-date gehouden.
Ook kun je .swf (Flash) bestanden met zo'n browser afspelen.

Het handmatig installeren van Flash zou in zo'n geval alleen maar extra veiligheidsrisico's opleveren t.a.v. malware.
Om dat risico (malware) nog verder te minimaliseren, is het verstandig de ingebakken Flash-player in te stellen op "click-to-play."


Volgens mij ben je toch echt een tikkeltje abuis , pas nog de laatste firefox op zowel win7 64 bit als op vista 32 bit geinstaleerd.
In beide gevallen moest ik toch echt handmatig flashplayer instaleren.

Ik zou dus graag wat linkjes van je willen zien die je verhaal bevestigen.
11-11-2014, 18:31 door Spiff has left the building
Door Anoniem, 17:36 uur:
Flash moet je enkel installeren (en dus handmatig blijven updaten) indien je IE gebruikt als browser op Windows XP t/m 7.
Vanaf Win8 is Flaah ingebakken in het OS en hoef (kun) je Flash niet meer handmatig te installeren.

Ook als je een andere browser dan IE gebruikt, op welk OS dan ook, hoef je Flash NIET te installeren.
Flash zit ingebakken in de meeste browsers, en wordt daarom ook samen met de browser zelf, up-to-date gehouden.
Um ..
Voor IE op Windows 8.x is dat correct.
En Google Chrome bevat eveneens al Flash Player.
Maar voor Firefox geldt dat niet, voor zover ik op de hoogte meen te zijn. En Firefox is beslist een veelgebruikte browser.

Overigens hoef je Flash Player ook voor de browsers waarvan het niet standaard onderdeel is niet per se handmatig te updaten, dat kan al sinds maart 2013 automatisch.
Handmatig updaten is voor wie dat prefereert met Flash Player, of in geval van een probleem.
11-11-2014, 20:19 door Anoniem
Door Spiff:
Overigens hoef je Flash Player ook voor de browsers waarvan het niet standaard onderdeel is niet per se handmatig te updaten, dat kan al sinds maart 2013 automatisch.

Dat lees ik ook de hele tijd maar ik had laatst op een Vista systeem de nieuwste Flash player gezet en toen er een nog
weer nieuwere kwam toen vroeg ie ineens om het admin password...
Hoe zit dat nou? Adobe zegt hij update silent, maar dit noem ik niet silent.
11-11-2014, 20:26 door Anoniem
Door Anoniem:
Door Anoniem:
Ook als je een andere browser dan IE gebruikt, op welk OS dan ook, hoef je Flash NIET te installeren.
Flash zit ingebakken in de meeste browsers, en wordt daarom ook samen met de browser zelf, up-to-date gehouden.
Ook kun je .swf (Flash) bestanden met zo'n browser afspelen.

Dit klopt in ieder geval niet voor Firefox en andere Mozilla browsers.
Of er andere "meeste browsers" naast Google Chrome zijn waar het wel voor klopt weet ik niet.
+
Door Anoniem: Volgens mij ben je toch echt een tikkeltje abuis , pas nog de laatste firefox op zowel win7 64 bit als op vista 32 bit geinstaleerd.
In beide gevallen moest ik toch echt handmatig flashplayer instaleren.

Ik zou dus graag wat linkjes van je willen zien die je verhaal bevestigen.
True, sorry!

Ik zit inderdaad abuis.
12-11-2014, 00:57 door Spiff has left the building
Door Spiff, di.11-11, 18:31 uur:
Overigens hoef je Flash Player ook voor de browsers waarvan het niet standaard onderdeel is niet per se handmatig te updaten, dat kan al sinds maart 2013 automatisch. [...]
Door Anoniem, di.11-11, 20:19 uur:
Dat lees ik ook de hele tijd maar ik had laatst op een Vista systeem de nieuwste Flash player gezet en toen er een nog
weer nieuwere kwam toen vroeg ie ineens om het admin password...
Hoe zit dat nou? Adobe zegt hij update silent, maar dit noem ik niet silent.
De meeste updates zullen in principe silent kunnen zijn, maar niet alle.
In het geval significante aanpassingen in Flash Player gemaakt worden, dan is bevestiging door de gebruiker nodig.
Dat werd maart 2012 hier aangegeven:
(N.B. waar ik eerder schreef 2013, maakte ik een fout, de auto-update mogelijkheid bestaat sinds 2012)
http://blogs.adobe.com/security/2012/03/an-update-for-the-flash-player-updater.html
I do want to note that we are not promising that all Flash Player updates going forward will be completely silent. We will be making the decision to silently install on a case-by-case basis. For instance, any update that changes the default settings of Flash Player will require confirmation from end-users even if they have already agreed to allowing background updates. Today’s update is an example of where confirmation would be required since we are changing how updates get applied to the user’s machine. However, we could apply a zero-day patch without requiring end-user confirmation, so long as the user has agreed to receiving background updates. Adobe will also continue to release feature-bearing releases that will trigger an update notification to users that highlight new and exciting features to the Flash Player.
12-11-2014, 10:33 door Mysterio
De automatische Flash updates zijn vaak verre van 'silent' zo kregen mijn ouders fijn een pop-up en vervolgens werden ze door de installatie gefietst, inclusief alle crapware. Fijn. Een beetje normaal scripten kunnen ze nog niet bij Adobe. Van het hele gezeik ben je af als je een update service bouwt die onder de benodigde rechten draait. Kunnen ze meteen Shockwave ook updaten. Maar ja, dan kun je de crapware niet meer kwijt natuurlijk.

Steam gebruikt ook de 'other browsers' Flash, dus het beperkt zich niet tot Firefox gebruikers die er goed aan doen om de boel toch even te updaten.
12-11-2014, 20:21 door W. Spu - Bijgewerkt: 12-11-2014, 20:22
Naast de url van de offline installers zullen de url's van de distribution downloads volgende week ook opgeheven worden. In plaats daarvan krijgt iedere gebruiker met een distribution download overeenkomst een eigen specifieke url. Hier onder staat de mail die Adobe hierover verstuurd heeft:

Dear Flash Player Distribution Partner-

Adobe will be making changes to the way you access the installers for Flash Player. These changes are part of an ongoing effort to give you the latest versions of Flash Player in the most secure manner possible. Over the next 30 days you will see the following changes:

• Approved licensees will receive a unique access link to the new hosting page. Only those with a valid link will be allowed to access the page.
• The existing hosting site URL will be decommissioned on November 18, 2014. Any attempt to access this page after that date will cause a redirect back to the Flash Player Download Center (http://get.adobe.com/flashplayer)
• Users with a valid unique access link will be given a limited number of uses to access the new page during the 12 month license term

If your current license agreement extends beyond November 18, 2014, you will need to reapply for a distribution license. During the transition time you may apply for a new license. Any newly approved license will renew your term for 12 months, giving you access to the new landing page.

The link to the Distribution license page can be found here: Flash Player Distribution (http://www.adobe.com/products/players/flash-player-distribution.html)

NOTE: Bookmarks to the current page will no longer work as of November 18, 2014. Users will be redirected to the Flash Player Download Center

Thank you for being a valued partner for Adobe and Flash Player!

Sincerely,
Adobe Distribution Licensing Team

Als ik het goed lees moet iedereen dus met een geldige distribution license een nieuwe distribution license aanvragen.
12-11-2014, 21:02 door Erik van Straten
@Spiff en anderen: dank voor de info!

In aanvulling op de post van W. Spu hierboven: in https://www.adobe.com/products/flashplayer/distribution3.html vind je, voor distributeurs, de download links vanaf de download.macromedia.com site. Daar staan ook MSI's en installers voor Linux en Mac. Ik weet niet hoe lang nog.

Lees https://www.adobe.com/products/clients/all_dist_agreement.html om te bepalen of je hiervoor in aanmerking komt. Als dat zo is, advies voor een stukje extra veiligheid: vervang, aan het begin elke downloadlink, http door https.

Flash player voor Firefox (een zogenaamde "Plugin-based browser"), de exe uitvoering:

http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_15_plugin.exe
wordt dan
https://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_15_plugin.exe

Flash player voor MSIE11 op W7, ook de exe uitvoering:

http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_15_active_x.exe
wordt dan
https://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_15_active_x.exe

Advies: check na download de Authenticode handtekening (dit geldt natuurlijk niet alleen voor Adobe spulleboel):
1) Rechtsklik op het bestand en kies Properties (Eigenschappen);
2) Open het tabblad "Digital Signatures";
3) Selecteer de regel die begint met Adobe Systems ..." en klik op de "Details" knop;
4) Na een korte vertraging (de handtekening wordt geverifieerd en certificaten worden op intrekken gecheckt)
    verschijnt een nieuwe dialoogbox: verzeker je ervan dat bovenin staat "This digital signature is OK." (of de
    Nederlandse vertaling daarvan), en dat achter "Name:" staat: "Adobe Systems Incorporated".
12-11-2014, 21:38 door Anoniem
Door Spiff:
Door Spiff, di.11-11, 18:31 uur:
Overigens hoef je Flash Player ook voor de browsers waarvan het niet standaard onderdeel is niet per se handmatig te updaten, dat kan al sinds maart 2013 automatisch. [...]
Door Anoniem, di.11-11, 20:19 uur:
Dat lees ik ook de hele tijd maar ik had laatst op een Vista systeem de nieuwste Flash player gezet en toen er een nog
weer nieuwere kwam toen vroeg ie ineens om het admin password...
Hoe zit dat nou? Adobe zegt hij update silent, maar dit noem ik niet silent.
De meeste updates zullen in principe silent kunnen zijn, maar niet alle.
In het geval significante aanpassingen in Flash Player gemaakt worden, dan is bevestiging door de gebruiker nodig.
[/quote]Het ging mij niet eens om het vragen om toestemming voor een update, maar het probleem is dat er om het admin
password gevraagd wordt. Ik zou hopen dat als een gebruiker alleen het user password weet, er toch updates geinstalleerd
kunnen worden. Net als met Windows Update.
12-11-2014, 21:40 door Anoniem
Door W. Spu: Naast de url van de offline installers zullen de url's van de distribution downloads volgende week ook opgeheven worden. In plaats daarvan krijgt iedere gebruiker met een distribution download overeenkomst een eigen specifieke url.

Arghh krijgen we dat gezeik weer... zo was het jaren geleden ook.
Ze maken het zichzelf en ons weer onnodig moeilijk.
Nou ja er zal vast wel een alternatieve downloadplek ontstaan voor die bestanden, dat houd je toch niet tegen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.