像烟瘾一样的Adobe Flash,真的戒不掉吗?
近来对Adobe Flash来说真是段难过的日子。Hacking Team公司外泄的440GB电子邮件数据已成为黑客挖掘安全漏洞的宝藏。
光是Flash就被发现了三个不同的漏洞:
l CVE-2015-5119
l CVE-2015-5122
l CVE-2015-5123
Flash一直是信息安全的梦魇。多年来,趋势科技已经报导过各种Flash的漏洞,每一次。除了小心避开一些不良站点、停用Flash插件、然后等待Adobe公布更新之外,用户能做的事实上非常有限。
因 Hacking Team外泄事件而曝光的三个零时差漏洞已经突显Flash多么easy存在漏洞。
但Flash就像烟瘾一样:即使我们知道它不好,但还是难以戒掉。对于站点,由于成本较低,还是会继续使用Adobe Flash。对用户来说,由于他们常常上的站点仍在使用Flash。所以还是少不了它。所以说。虽然Adobe Flash有风险,还会继续存活一段时间。
我们能够做些什么?
对于一般用户来说非常easy:若您确定不须要Adobe Flash。就直接将它卸载。还有一种办法是使用可设置手动点选才干运行AdobeFlash的浏览器。
少了AdobeFlash之后日子会变得难过吗?
Flash在提供多媒体影音方面真的是太方便了,不论动画或是视讯等等。然而,如今Flash的替代方案已经出现,最明显的就是。iOS 和 Android都不支持Flash。而这些替代方案也相同适用于桌面计算机。
从企业的角度来看,请考虑不要使用Flash,由于它不仅存在安全威胁并且很占用用户的资源。站点对移动设备是否友善将影响到站点在其搜索引擎中的排名,Google也“鼓舞”站点不使用Flash。
总而言之,因Hacking Team而曝光的零时差漏洞仅仅只是是Adobe Flash全部零时差漏洞的冰山一角而已,可Flash依旧存活了下来,身为终端用户和企业,能够做的就仅仅有尽可能降低这些安全问题的发生了。
转载请标明来源于趋势科技。
像烟瘾一样的Adobe Flash,真的戒不掉吗?的更多相关文章
- 基于Adobe Flash平台的3D页游技术剖析
写在前面 从黑暗之光,佛本是道,大战神的有插件3D页游.再到如今的魔龙之戒. 足以证明,3D无插件正在引领页游技术的潮流. 目前,要做到3D引擎,有以下几个选择. 说到这里,我们发现.这些都不重要. ...
- 解决浏览器Adobe Flash Player不是最新版本问题
关键:选择谷歌浏览器的PPAPI版本的flash下载直接安装即可 搜索: Adobe Flash Player PPAPI 下载地址: http://www.wmzhe.com/soft-30259. ...
- 企业IT管理员IE11升级指南【2】—— Internet Explorer 11 对Adobe Flash的支持
企业IT管理员IE11升级指南 系列: [1]—— Internet Explorer 11增强保护模式 (EPM) 介绍 [2]—— Internet Explorer 11 对Adobe Flas ...
- chrome一直提示adobe flash player 因过期而遭阻止
链接:https://www.zhihu.com/question/32223811/answer/128088278 很多新用户在安装了Chrome浏览器或者更新过的的时候,经常提示 adobe f ...
- Adobe Flash Builder 4.7破解方法(绝对可用)
Flash Builder4.7 破解方法的实践 建议:作为草根一级,买不起正版,只能先拿破解版练练手了,如果商业的话,请用正版. 具体步骤如下: 1.到Adobe官网下载FlashBuilder ...
- Ubuntu 14.04 下 Chromium 出现 未安装Adobe Flash Player 问题解决
Ubuntu 14.04 中,其他浏览器在安装Adobe Flash插件后可以播放视频及音乐,但是Chromium浏览器则会提示缺少Adobe Flash 插件. 原因:之前Chromium使用Net ...
- Adobe Flash builder 4.6破解教程(以win764bit为例)
首先安装软件至默认路径: C:\Program Files(X86)\Adobe下 然后: 1.C:\Program Files (x86)\Adobe\Adobe Flash Builder 4.6 ...
- choorme 升级到最新版 adobe flash提示过期解决方案
进入adobe flash 官网,下载最新版的adobe flash http://labs.adobe.com/downloads/flashplayer.html
- 安装Adobe Flash Player
安装Adobe Flash Player: Adobe Flash Player的安装比较容易,只要将对应的文档复制到正确的的位置即可,具体的操作 如下: (1) 将l ...
随机推荐
- iOS上使用自己定义ttf字体
项目中想使用第三方的字体,在stackoverflow上查询解决的方法,也折腾一会,加入成功,示比例如以下: 1.将xx.ttf字体库增加project里面 2.在project的xx-Info.pl ...
- codeforces 558B Amr and The Large Array-yy
题意:有一个数组.如今要削减它的尺寸.数组中同样元素的个数的最大值为数组的魅力值,要求削减后魅力值不能降低,同一时候要尽可能的把尺寸减到最小 分析:水题,主要是不要想复杂了.还有就是沉下心来做 代码: ...
- MVC扩展DataAnnotationsModelMetadataProvider给model属性对应的页面元素添加任意属性和值
比如,有这样一个类: public class User { public string Name { get; set; } } 当在强类型视图页,显示属性Name对应的i ...
- Canvas控件最后一蛋——CanvasGroup
Canvas Group可以用来控制一组不需要个别控制的UI元素的某些方面,CanvasGroup的属性会影响他所有children的GameObject 其中有四个选项: -Alpha:这个选项很多 ...
- Android平台上优秀的开源项目
软件名:gaeproxy 软件作用:Android手机配置GoAgent. 项目地址:https://github.com/madeye/gaeproxy.git 软件名:ProxyDroid 软件作 ...
- R语言缺点
R的优点:免费,开源,体积小.缺点:对大文本处理差,另外一个也在于开源,package如果出错,烦死你.当你跑比较大的simulation,对效率有要求的时候,有时还是不得不用C,这可能是10小时和1 ...
- C错误异常处理,异常处理
预处理器标识#error的目的是什么啊? 指令 用途 # 空指令,无任何效果 #include 包含一个源代码文件 #define 定义宏 #undef 取消已定义的宏 #if 如果给定条件为真,则编 ...
- 第十章 Redis持久化--RDB+AOF
注:本文主要参考自<Redis设计与实现> 1.Redis两种持久化方式 RDB 执行机制:快照,直接将databases中的key-value的二进制形式存储在了rdb文件中 优点:性能 ...
- Longest Valid Parentheses leetcode java
题目: Given a string containing just the characters '(' and ')', find the length of the longest valid ...
- 反射 Reflect Modifier 修饰符工具类
在查看反射相关的Class.Field .Constructor 等类时,看到他们都有这样一个方法:getModifiers():返回此类或接口以整数编码的 Java 语言修饰符.如需要知道返回的值所 ...