přejít na obsah přejít na navigaci

Linux E X P R E S, Chyba ve Flash Playeru ohrožuje i uživatele Linuxu

Chyba ve Flash Playeru ohrožuje i uživatele Linuxu

Bezpečnostní hrozba

Bezpečnostní chyba ve Flash Playeru, která již byla zneužita útočníky, se týká všech platforem včetně Linuxu. Používáte-li v prohlížeči plugin pro Flash, měli byste si ohlídat aktualizaci.


Krátce po objevu vzdáleně zneužitelné chyby ve webovém prohlížeči Internet Explorer je tady další bezpečnostní chyba, kterou lze zneužít prostřednictvím „vhodných“ dat odeslaných do prohlížeče. Tentokrát by však měli zbystřit i uživatelé Linuxu, týká se jich totiž také. Chyba byla nalezena v pluginu Adobe Flash Player, a to konkrétně v již nevyvíjené funkci Pixel Bender.

Chyba již byla zneužita v systému Microsoft Windows – je ale zajímavé, že oběťmi útoku se stali uživatelé různých verzí prohlížeče Mozilla Firefox. Nebezpečí ale hrozí i v Linuxu a v systému Apple OS X, pokud se ve webovém prohlížeči používá příslušný plugin (některé linuxové distribuce používají svobodné alternativy: Gnash nebo Lightspark). Opravená verze je již k dispozici, čili pokud aktualizujete Flash Player ručně (nikoli přes balíčky), je dobré tak učinit co nejdříve.

Nahoru

Příspěvky

Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
Ivo Válek 1. 05. 2014, 11:43:40
Odpovědět  Odkaz 
Zdravím, mám Lubuntu - jak se v Linuxu aktualizuje Flash Player ručně?
Lukáš Jelínek Re: Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
Lukáš Jelínek 1. 05. 2014, 13:56:30
Odpovědět  Odkaz 
Předpokládám, že v Lubuntu se aktualizuje standardně přes balíčky, takže tam by to měl systém nabídnout automaticky, stejně jako u jiných aktualizací. Ruční aktualizace se týká těch situací, kdy si tam někdo FP nainstaloval mimo balíčkový systém a musí ho tedy i ručně aktualizovat.
Re: Re: Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
Ivo Válek 1. 05. 2014, 18:26:01
Odpovědět  Odkaz 
Aha, je to tak, nainstaloval jsem si lubunťáka standartně, díky za odpověď.....
Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
PL 1. 05. 2014, 19:56:05
Odpovědět  Odkaz 
Linux může být bezpečný jak chce a je to málo platné, když je potom bezpečnostní chyba v sw třetí strany, bez kterého to jde zatím z tuha.
GNASH pokud vým už nikdo nevyvíjí, poslední verze 2 roky stará co si s většinou současných videí neporadí (youtube k uzoufání pomalé i na nejnižší rozlišení). Lightspark taky žádná sláva s podporaou https://github.com/lightspark/lightspark/wiki/Site-Support.

Tak nezbývá než ta děravá nesvobodná prasečina libflashplayer.so.

Občas si připadám jak vocas s kombinací Debian nebo Trisquel + nesvobodný flash. Jiné řešení mě zatím nenapadlo.
Lukáš Jelínek Re: Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
Lukáš Jelínek 1. 05. 2014, 20:12:30
Odpovědět  Odkaz 
On už bohužel dva roky není pro Linux vyvíjen ani Flash Player (kromě prohlížeče Chrome - viz http://www.linuxexpres.cz/novinky/vydan-posledni-linuxovy-flash-player). Adobe už vydává jen bezpečnostní opravy. Takže pokud někdo chce nějaký web, který využívá něco z novějšího Flashe, musí použít Chrome/Chromium. Naštěstí Flash postupně mizí, protože v novějších prohlížečích lze pro stejné účely využívat HTML5 v kombinaci s JavaScriptem.
Re: Re: Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
mm 2. 05. 2014, 16:41:05
Odpovědět  Odkaz 
Pokud chcete nejnovější verzi flash pluginu v Linuxu třeba pod firefoxem, použijte Pipelight. Flash player pro Windows vám díky němu poběží přes Wine a skoro to ani nepoznáte.
Jinak linuxový Flash plugin 11.2, pro který Adobe nadále vydává opravy, plně dostačuje - Weby, které by vyžadovaly novější verzi, snad ani neexistují.
Lukáš Jelínek Re: Re: Re: Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
Lukáš Jelínek 2. 05. 2014, 17:47:22
Odpovědět  Odkaz 
Jeden z webů, co vyžadují novější verzi Flashe, je třeba tento: http://www.protennislive.com (v kořeni nic není, na funkční stránky se lze dostat například odtud: http://www.atpworldtour.com/)

Co se týká Pipelightu, tak se dá říct, že "jde to, ale dře to". Například často blbne při zobrazení Flash videa ve fullscreenu. Výstup ve fullscreenu přes HDMI je pro něj nerozkousnutelný oříšek (aspoň z Kubuntu posledních verzí), ale s tím má problémy i nativní Flash pro libovolnou platformu (přepnutí výstupu ho spolehlivě shodí).

Přidat názor

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře, podniká v oblasti IT a zároveň pracuje v týmu projektu Turris. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Kubuntu, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog



Public Relations

Bezpečné zálohování a spolehlivá obnova dat jsou odpovědí na všudypřítomnou hrozbu ransomwaru

VeeamUž to tak vypadá, že ransomware ze světa nezmizí, a organizace se tomu musí přizpůsobit, aby dokázaly tuto hrozbu přežít a zajistit odolnost svého podnikání vůči jejím dopadům. Na ransom­ware se musíme přestat dívat jako na náhodnou událost, ale vnímat ji jako stále přítomnou hrozbu, kdy už není otázka, zda a kdy, ale jak často nás zasáhne.

Pokračování ...



Public Relations

Jak se chránit před zranitelnostmi? MSP službou!

ZebraPočet softwarových zranitelností neustále roste – zatímco v roce 2021 bylo dle informací katalogu CVE zjištěno celkem 20 171 zranitelností, vloni došlo k dalšímu nárůstu na rekordních 25 277 případů. Navíc také roste jejich závažnost, a i v roce 2022 se zvýšil počet tzv. kritických zranitelností. Mezi nimi například proslulý Log4J.

Pokračování ...



Public Relations

Průkopnická automatizovaná obrana pohyblivých cílů

SophosS tím, jak se prostředí kybernetických hrozeb stává stále složitějším, bezpečnostní týmy čelí rapidnímu nárůstu počtu hrozeb. Mnoho organizací se potýká s vysokým počtem výstrah a falešně pozitivních hlášení, což vede k neustálému úsilí o jejich vyřešení a zbytečnému zatěžování zdrojů a snižování účinnosti zabezpečení.

Pokračování ...