Amazon walczy z przestarzałym i dziurawym Flash Playerem

25 sierpnia, 2015
koniec_flasha

Amazon, jako światowy gigant i międzynarodowe przedsiębiorstwo handlowe przebija kokon starych technologii wykorzystywanych de facto nadal bardzo często na stronach internetowych. Wyłamuje się przed szereg pokazując zielone światło kolejnym firmom o globalnym zasięgu, które mogą coś w tej kwestii osiągnąć i wpłynąć na deweloperów, by kierowali swoje działania w stronę HTML5.

Z powodu coraz częstszych problemów z (nie)bezpieczeństwem, do którego swoje trzy grosze jak zwykle dokłada Flash Player, strona internetowa Amazon.com od 1 września 2015 roku nie będzie zawierać żadnych treści ani reklam w technologii Flash. Według kierownictwa Amazonu, rezygnacja z tego typu reklam przyniesie nie tylko szybsze wczytywanie się strony, ale przede wszystkim jest to krok w kierunku bezpieczeństwa.

Trudno się nie zgodzić z tą decyzją, Flash Player to samo zło, które przejawiało się już na wiele sposobów:

  1. Sieć reklamowa Yahoo wykorzystana do infekowania komputerów – poprzez luki w oprogramowaniu Adobe Flash.
  2. Aktualizacje dla Adobe Acrobat i Reader łatają 46 luk, z których większość z nich umożliwiała osobie atakującej wykonać dowolny kodu o różnych wektorach ataku.
  3. Luka zero day w najnowszej wersji Adobe Flash Player i Angler Exploit Kit w tle.
  4. Organizacje z Japonii na celowniku wyrafinowanej kampanii cyberszpiegowskiej – cyberprzestępcy polują na poufne informacje, wykorzystując niezałataną lukę w oprogramowaniu Flash Player.

Oczywiście w tym przypadku Amazon nie jest pionierem. Producenci przeglądarek Google Chrome, Firefox i Safari już wcześniej postanowili, że technologia Flash nie będzie wspierana przez ich przeglądarki. Z kolei Mozilla ograniczyła działanie Flash Playera, który kojarzy się przede wszystkim z nieaktualnym oprogramowaniem oraz wektorem ataku, często wykorzystywanym w atakach drive-by. Flash Player od wersji 18.0.0.203 domyślnie jest blokowany przez przeglądarkę Firefox, jednak użytkownik nadal może „ręcznie” zezwolić na jego działanie.

Flash Player, już wystarczy, dziękujemy.

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]