přejít na obsah přejít na navigaci

Linux E X P R E S, Chyba ve Flash Playeru ohrožuje i uživatele Linuxu

Chyba ve Flash Playeru ohrožuje i uživatele Linuxu

Bezpečnostní hrozba

Bezpečnostní chyba ve Flash Playeru, která již byla zneužita útočníky, se týká všech platforem včetně Linuxu. Používáte-li v prohlížeči plugin pro Flash, měli byste si ohlídat aktualizaci.


Krátce po objevu vzdáleně zneužitelné chyby ve webovém prohlížeči Internet Explorer je tady další bezpečnostní chyba, kterou lze zneužít prostřednictvím „vhodných“ dat odeslaných do prohlížeče. Tentokrát by však měli zbystřit i uživatelé Linuxu, týká se jich totiž také. Chyba byla nalezena v pluginu Adobe Flash Player, a to konkrétně v již nevyvíjené funkci Pixel Bender.

Chyba již byla zneužita v systému Microsoft Windows – je ale zajímavé, že oběťmi útoku se stali uživatelé různých verzí prohlížeče Mozilla Firefox. Nebezpečí ale hrozí i v Linuxu a v systému Apple OS X, pokud se ve webovém prohlížeči používá příslušný plugin (některé linuxové distribuce používají svobodné alternativy: Gnash nebo Lightspark). Opravená verze je již k dispozici, čili pokud aktualizujete Flash Player ručně (nikoli přes balíčky), je dobré tak učinit co nejdříve.

Nahoru

Příspěvky

Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
Ivo Válek 1. 05. 2014, 11:43:40
Odpovědět  Odkaz 
Zdravím, mám Lubuntu - jak se v Linuxu aktualizuje Flash Player ručně?
Lukáš Jelínek Re: Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
Lukáš Jelínek 1. 05. 2014, 13:56:30
Odpovědět  Odkaz 
Předpokládám, že v Lubuntu se aktualizuje standardně přes balíčky, takže tam by to měl systém nabídnout automaticky, stejně jako u jiných aktualizací. Ruční aktualizace se týká těch situací, kdy si tam někdo FP nainstaloval mimo balíčkový systém a musí ho tedy i ručně aktualizovat.
Re: Re: Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
Ivo Válek 1. 05. 2014, 18:26:01
Odpovědět  Odkaz 
Aha, je to tak, nainstaloval jsem si lubunťáka standartně, díky za odpověď.....
Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
PL 1. 05. 2014, 19:56:05
Odpovědět  Odkaz 
Linux může být bezpečný jak chce a je to málo platné, když je potom bezpečnostní chyba v sw třetí strany, bez kterého to jde zatím z tuha.
GNASH pokud vým už nikdo nevyvíjí, poslední verze 2 roky stará co si s většinou současných videí neporadí (youtube k uzoufání pomalé i na nejnižší rozlišení). Lightspark taky žádná sláva s podporaou https://github.com/lightspark/lightspark/wiki/Site-Support.

Tak nezbývá než ta děravá nesvobodná prasečina libflashplayer.so.

Občas si připadám jak vocas s kombinací Debian nebo Trisquel + nesvobodný flash. Jiné řešení mě zatím nenapadlo.
Lukáš Jelínek Re: Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
Lukáš Jelínek 1. 05. 2014, 20:12:30
Odpovědět  Odkaz 
On už bohužel dva roky není pro Linux vyvíjen ani Flash Player (kromě prohlížeče Chrome - viz http://www.linuxexpres.cz/novinky/vydan-posledni-linuxovy-flash-player). Adobe už vydává jen bezpečnostní opravy. Takže pokud někdo chce nějaký web, který využívá něco z novějšího Flashe, musí použít Chrome/Chromium. Naštěstí Flash postupně mizí, protože v novějších prohlížečích lze pro stejné účely využívat HTML5 v kombinaci s JavaScriptem.
Re: Re: Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
mm 2. 05. 2014, 16:41:05
Odpovědět  Odkaz 
Pokud chcete nejnovější verzi flash pluginu v Linuxu třeba pod firefoxem, použijte Pipelight. Flash player pro Windows vám díky němu poběží přes Wine a skoro to ani nepoznáte.
Jinak linuxový Flash plugin 11.2, pro který Adobe nadále vydává opravy, plně dostačuje - Weby, které by vyžadovaly novější verzi, snad ani neexistují.
Lukáš Jelínek Re: Re: Re: Chyba ve Flash Playeru ohrožuje i uživatele Linuxu
Lukáš Jelínek 2. 05. 2014, 17:47:22
Odpovědět  Odkaz 
Jeden z webů, co vyžadují novější verzi Flashe, je třeba tento: http://www.protennislive.com (v kořeni nic není, na funkční stránky se lze dostat například odtud: http://www.atpworldtour.com/)

Co se týká Pipelightu, tak se dá říct, že "jde to, ale dře to". Například často blbne při zobrazení Flash videa ve fullscreenu. Výstup ve fullscreenu přes HDMI je pro něj nerozkousnutelný oříšek (aspoň z Kubuntu posledních verzí), ale s tím má problémy i nativní Flash pro libovolnou platformu (přepnutí výstupu ho spolehlivě shodí).

Odpovědět

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz