Mozilla блокирует все версии Adobe Flash в Firefox
- Категория: Fire Fox
Mozilla добавила все версии Adobe Flash до самой последней версии 18.0.0.203 в черный список Firefox.
Исследователи безопасности обнаруженный уязвимости в последних версиях Adobe Flash, которые еще не были исправлены Adobe, но эксплуатируются в «дикой природе». В частности, несколько наборов эксплойтов уже используют его для обслуживания программ-вымогателей в системах, работающих под управлением Adobe Flash.
В попытке защитить Fire Fox пользователей от вреда в Интернете, Mozilla добавила текущую версию Adobe Flash и все предыдущие версии в браузер черный список ,
В черном списке перечислены расширения браузера, плагины и другие компоненты, которые автоматически блокируются Firefox либо напрямую, либо иногда в случае плагинов, путем установки для них параметра «запрашивать активацию».
Уязвимость Flash затрагивает все версии Flash в системах Windows, Linux и Macintosh.
Firefox отображает предупреждающее сообщение на странице управления плагинами, что Flash уязвим. Как вы можете видеть на скриншоте ниже, Shockwave Flash настроен на «запрашивать активацию» и не заблокирован навсегда.
Разница между «запрашивать активацию» и «никогда не активировать» заключается в том, что Flash не блокируется полностью в предыдущем состоянии, что означает, что содержимое Flash все еще может быть доступно в браузере. Хотя для этого требуется дополнительный щелчок, это гарантирует, что код на веб-сайтах не сможет автоматически использовать уязвимость без действий пользователя.
Параметры переключения состояния недоступны, поскольку Flash находится в черном списке браузера.
Firefox отображает предупреждение в браузере всякий раз, когда содержимое Flash встроено в веб-страницу:
Firefox предотвращает запуск небезопасного подключаемого модуля Adobe Flash на [URL-адрес веб-сайта].
В приглашении отображаются параметры, позволяющие разместить плагин на странице. Если этот флажок установлен, содержимое Flash будет загружено и может использоваться, как и раньше.
Обновление черного списка могло быть развернуто не на всех машинах Firefox. Вы можете запросить обновление черного списка вручную в любое время, используя метод ниже:
- Откройте веб-консоль, нажав Alt и выбрав Инструменты> Веб-разработчик> Веб-консоль (или используйте Ctrl-Shift-k).
- Щелкните значок настроек.
- Найдите Расширенные настройки и установите флажок «Включить браузер Chrome и дополнительные инструменты отладки».
- Затем откройте консоль браузера, нажав Alt и выбрав Инструменты> Веб-разработчик> Консоль браузера (или используйте Ctrl-Shift-j)
- Введите Components.classes ['@ mozilla.org/extensions/blocklist;1']]] .getService(Components.interfaces.nsITimerCallback).notify(null);
Черный список должен обновляться, если обновления доступны. Если у вас установлен Flash в Firefox, вы должны увидеть предупреждение об уязвимости в диспетчере плагинов браузера.
Дополнительная информация о блокировке есть доступно на Bugzilla @ Mozilla ,