Amazon walczy z przestarzałym i dziurawym Flash Playerem

25 sierpnia, 2015

Amazon, jako światowy gigant i międzynarodowe przedsiębiorstwo handlowe przebija kokon starych technologii wykorzystywanych de facto nadal bardzo często na stronach internetowych. Wyłamuje się przed szereg pokazując zielone światło kolejnym firmom o globalnym zasięgu, które mogą coś w tej kwestii osiągnąć i wpłynąć na deweloperów, by kierowali swoje działania w stronę HTML5.

Z powodu coraz częstszych problemów z (nie)bezpieczeństwem, do którego swoje trzy grosze jak zwykle dokłada Flash Player, strona internetowa Amazon.com od 1 września 2015 roku nie będzie zawierać żadnych treści ani reklam w technologii Flash. Według kierownictwa Amazonu, rezygnacja z tego typu reklam przyniesie nie tylko szybsze wczytywanie się strony, ale przede wszystkim jest to krok w kierunku bezpieczeństwa.

Trudno się nie zgodzić z tą decyzją, Flash Player to samo zło, które przejawiało się już na wiele sposobów:

  1. Sieć reklamowa Yahoo wykorzystana do infekowania komputerów – poprzez luki w oprogramowaniu Adobe Flash.
  2. Aktualizacje dla Adobe Acrobat i Reader łatają 46 luk, z których większość z nich umożliwiała osobie atakującej wykonać dowolny kodu o różnych wektorach ataku.
  3. Luka zero day w najnowszej wersji Adobe Flash Player i Angler Exploit Kit w tle.
  4. Organizacje z Japonii na celowniku wyrafinowanej kampanii cyberszpiegowskiej – cyberprzestępcy polują na poufne informacje, wykorzystując niezałataną lukę w oprogramowaniu Flash Player.

Oczywiście w tym przypadku Amazon nie jest pionierem. Producenci przeglądarek Google Chrome, Firefox i Safari już wcześniej postanowili, że technologia Flash nie będzie wspierana przez ich przeglądarki. Z kolei Mozilla ograniczyła działanie Flash Playera, który kojarzy się przede wszystkim z nieaktualnym oprogramowaniem oraz wektorem ataku, często wykorzystywanym w atakach drive-by. Flash Player od wersji 18.0.0.203 domyślnie jest blokowany przez przeglądarkę Firefox, jednak użytkownik nadal może „ręcznie” zezwolić na jego działanie.

Flash Player, już wystarczy, dziękujemy.

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.30","wc_post_id":"17778","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"fc75c89b4e","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg","is_email_field_required":"1"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->