image

Adobe dicht kritieke lekken in Flash Player

dinsdag 9 juni 2015, 17:33 door Redactie, 11 reacties

Adobe heeft een nieuwe versie van Flash Player uitgebracht waarin 13 lekken zijn verholpen, waarvan meerdere kritiek, wat inhoudt dat een aanvaller het onderliggende systeem volledig kan overnemen. Voor zover bekend hebben er nog geen aanvallen op de beveiligingslekken plaatsgevonden. Het is echter een trend geworden dat cybercriminelen de updates van Adobe analyseren om de gepatchte kwetsbaarheden te vinden.

Vervolgens worden er exploits ontwikkeld die van deze kwetsbaarheden gebruik maken om computers met malware te infecteren. Gebruikers die de nu beschikbare update niet op tijd installeren lopen zo risico om geïnfecteerd te raken. Adobe adviseert gebruikers dan ook om de update naar versie 18.0.0.160 binnen 72 uur te installeren. Via de kwetsbaarheden kunnen aanvallers de ASLR-beveiligingsmaatregel omzeilen, de sandbox in IE aanvallen, informatie achterhalen en in het ergste geval willekeurige code uitvoeren.

Bij gebruikers van Google Chrome en Internet Explorer 10 en 11 op Windows 8 en 8.1 zal de embedded Flash Player automatisch worden bijgewerkt. Vanmiddag verscheen dan ook Google Chrome 43.0.2357.124 voor Windows, Mac en Linux. Via deze pagina kunnen gebruikers kijken of en welke versie van Flash Player op hun systeem is geïnstalleerd.

Reacties (11)
09-06-2015, 18:37 door Anoniem
Nieuw kleurtje in gebruik voor het installer map-icoon?

Donkerrood-bruin

"splash.png"
RGB Hex 8bit value #460202
Webcolor #330000

Van voor Mac link
https://get.adobe.com/flashplayer/download/?installer=FP_18_Mac_for_Safari_and_Firefox_-_NPAPI&standalone=1
09-06-2015, 19:04 door Pandit
Op mijn nieuwe laptop heb wegens de vele lekken van flash dit product niet geïnstalleerd, nu blijk ik geen ik geen filmpjes van de publieke omroepen te kunnen zien (ik dacht dat zijn gebruik maakten van silverlight). Als ik de HTML sources volg kom ik uiteindelijk wel bij m4v video files die gewoon af te spelen zijn. Waarom dan die extra stap met flash?
09-06-2015, 19:28 door Eric-Jan H te D
Door Pandit:k dacht dat zijn gebruik maakten van silverlight.....Waarom dan die extra stap met flash?

Ja ze hebben een tijdje de keuze gehad (oude en nieuwe site). Maar nadat ze deze rampzalige definitieve site in het leven hadden geroepen (er mankeert echt van alles aan) was de pret over.

Flash gebruiken ze om je met name makkelijk te laten kiezen tussen verschillende kwaliteiten en natuurlijk om je bij het pauzeren van een "Uitzending gemist" uitzending lastig te kunnen vallen met een mozaïkje dat je ook nog eens uit je full-screen gooit. Zoals ik al zei er mankeert van alles.
09-06-2015, 21:02 door Anoniem
Door Pandit: Waarom dan die extra stap met flash?
De extra stap betreft het vereisen van het minder flexibele Silverlight, Flash is breder ondersteund en vereist geen door MS gedoogde (MS) producten.

Door Eric-Jan H te A:
Door Pandit:k dacht dat zijn gebruik maakten van silverlight.....Waarom dan die extra stap met flash?

Ja ze hebben een tijdje de keuze gehad (oude en nieuwe site). Maar nadat ze deze rampzalige definitieve site in het leven hadden geroepen (er mankeert echt van alles aan) was de pret over.

Flash gebruiken ze om je met name makkelijk te laten kiezen tussen verschillende kwaliteiten en natuurlijk om je bij het pauzeren van een "Uitzending gemist" uitzending lastig te kunnen vallen met een mozaïkje dat je ook nog eens uit je full-screen gooit. Zoals ik al zei er mankeert van alles.

Nee, het verschil tussen de oude en de nieuwe site zit hem niet in het wel of niet gebruik van de flashplugin.
Het verschil zit hem in het feit dat de content nu gestreamd wordt waar eerder de uitzending feitelijk in haar geheel werd gedownload in je cache.

Dat heeft waarschijnlijk weer van alles te maken met het willen dichttimmeren van rechten.
Jammer is het wel want waar je een lange uitzending eerst helemaal in je cache kon laden, daar uit kon vissen om haar vervolgens als zelfstandig flv/mov bestand zonder ook maar een hikje mooi vloeiend te kunnen bekijken is dat met het streamen over.
Tenminste, als je niet over de snelste verbinding en het nieuwste van het nieuwste beschikt.

Maar het is nog afkloppen!
Want gelukkig is de meeste content nog te bekijken met de Flash plugin!
Sterker nog, oude silverlight content is overgezet naar flash (jammer van de verkeerde aspect ratio, tja je kan niet alles hebben).

Flash werkt zelfs ook voor (sommige) oudere (prima) draaiende systemen (met wat plugin/browser modificatie knutselwerk ;)
Systemen die volgens de Faq op de NPO site dat niet meer zouden kunnen.
Jawel! Zolang jullie NPO het niet helemaal dichttimmeren zoals gedaan door de web-WillieWortels bij de VPRO.
Die kennelijk liever geen kijkers willen, hebben ze al veelteveel van (ooit nog meegedaan om ze naar de B status te krijgen? Is kennelijk niet meer nodig, het gaat ze te goed).

Fijn dus de de gewone NPO site nog steeds met Flash te bekijken is.
Houden zo, want verplicht worden om nieuwe Microsoft/Windows spulletjes te kopen omdat er een Silverlight plugin vereist is, is geen optie.

In de eerste plaats al principieel, de publieke omroep hoort er voor iedereen te zijn en niet voor het deel dat over nieuwe Microsoft producten beschikt.
De NPO is niet van Microsoft.
Kijkers horen een vrije keus te hebben of ze wel of geen spullen van Microsoft willen gebruiken of welke wel en niet. Geen gedwongen afname svp.

Tot slot, plugins gaan er al langzaam uit maar dat hele Silverlight was toch allang een opgegeven aflopende zaak?
Is dat ineens weer op de actieve product kaart verschenen bij Ms?
09-06-2015, 21:32 door Anoniem
zucht, weeral
09-06-2015, 21:48 door Anoniem
Dus toch wel. Ik was vanmiddag toevallig aan het kijken of mijn flash player nog up to date was en zag dus ook dat er een nieuwe versie was maar toen ik controleerde op updates in flash kon het programma nog niks vinden.

Zag net wel dat het huidige logo wat donker is dan de vorige, nu lijkt het logo meer bruin dan rood. Neem aan dat dat goed is aangezien ik alles goed gecontroleerd heb.

Ik heb geprobeerd om een tijdje zonder flash (en javascript) te browsen maar echt zoveel sites die ik bezoek gebruiken het dus ik kan er helaas niet omheen :(
09-06-2015, 22:53 door Anoniem
Door Pandit: Op mijn nieuwe laptop heb wegens de vele lekken van flash dit product niet geïnstalleerd, nu blijk ik geen ik geen filmpjes van de publieke omroepen te kunnen zien (ik dacht dat zijn gebruik maakten van silverlight). Als ik de HTML sources volg kom ik uiteindelijk wel bij m4v video files die gewoon af te spelen zijn. Waarom dan die extra stap met flash?

Sommige sites (BBC) gebruiken nog uitsluitend Flash.

Uw nieuwe laptop is een Dell xps13?

De deal die de Nederlandse omroepen met Microsoft in het verleden gemaakt hebben is dat Microsoft de streamings-kosten geheel of gedeeltelijk betaalde, maar dan moesten de kijker wel Silverlight verplicht gebruiken.
Silverlight heeft de reputatie een vorm van spyware te zijn. Wat ik daar zelf van merk is dat je NIET kunt kijken als je het doorgeven van je ip- en mac-adres aan MS niet toelaat. In de (HIPS) log zie ik dan een door mijn systeem geblokkeerde verbinding met MS-Outlook staan, waar ik zelf totaal geen gebruik van maak.

In alle jaren sinds de introductie van Silverlight ben ik werkelijk nog nooit een site in de hele wereld tegengekomen die Silverlight nodig had. Alleen de Silverlight demo pagina van Microsoft en de NPO.
10-06-2015, 04:12 door Anoniem
Door Anoniem: Ik heb geprobeerd om een tijdje zonder flash (en javascript) te browsen maar echt zoveel sites die ik bezoek gebruiken het dus ik kan er helaas niet omheen :(
De extensies NoScript en RequestPolicy gebruiken, dan kun je dit per site eventueel éénmalig instellen wanneer je wel scripts wilt toestaan.
Je zult merken dat heel veel geblokt kan, en mijn inziens moet je dat echt doen, worden en sites gewoon goed functioneren. Daarnaast voorkomt het dat je rommel op de PC krijgt bij het openen van linkjes; scripts en XSS blokkeren voorkomt veel ellende.
Echter kost een beetje tijd om goed in te stellen, helaas hebben vele hiervoor het geduld niet..
10-06-2015, 10:05 door Anoniem
In alle jaren sinds de introductie van Silverlight ben ik werkelijk nog nooit een site in de hele wereld tegengekomen die Silverlight nodig had. Alleen de Silverlight demo pagina van Microsoft en de NPO.

http://w3techs.com/technologies/details/cp-silverlight/all/all
10-06-2015, 17:02 door Anoniem
Schone Flash installers via HTTPS:
ActiveX: https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ax.exe
NPAPI: https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player.exe
PPAPI: https://fpdownload.macromedia.com/pub/flashplayer/latest/help/install_flash_player_ppapi.exe
11-06-2015, 20:41 door Anoniem
Door Anoniem:
In alle jaren sinds de introductie van Silverlight ben ik werkelijk nog nooit een site in de hele wereld tegengekomen die Silverlight nodig had. Alleen de Silverlight demo pagina van Microsoft en de NPO.

Ik heb begrepen dat ouders van schoolgaande kinderen er door geplaagd worden...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.