新蚊连啵 发表于 2015-7-14 22:24

[ZT]忍无可忍,firefox宣布拉黑Flash

本帖最后由 新蚊连啵 于 2015-7-14 22:28 编辑

13日,Firefox开发人员在最新版火狐浏览器中将Flash Player插件列入屏蔽名单,这就意味着网站上所有Flash内容将被禁用,用户不得不自行手动开启Flash。Adobe在今天发布了最新的18.0.0.209版本,已修复了目前全部的三枚0day。

在最近火热的HT“核武器泄露事件”中,Flash遭遇频频中枪。一口气爆出三个0day,分别是CVE-2015-5119、CVE-2015-5122、CVE-2015-5123,惊到了各家浏览器,FireFox立即发公告宣布禁用Flash。禁用后有些上传功能或者预览功能用户便不能使用,也有不明真相的用户经历了反复卸载、重装之后问题也得不到解决,只能用“崩溃”二字来形容。

FreeBuf详细介绍过之前两枚漏洞,第三个CVE-2015-5123同是来自HT此前泄露的资料中,由Trend Micro团队发现,该漏洞“可能导致死机以及潜在允许攻击者控制受影响的系统”。CVE-2015-5119在Flash 18.0.0.203版本中已得到修复,CVE-2015-5122和CVE-2015-5123影响所有操作系统上的Flash(包括18.0.0.203版本在内)。Adobe在今天发布了最新的18.0.0.209版本,已修复了目前全部三枚0day。

自漏洞发布Adobe迟疑了几天之后,Mozilla釜底抽薪禁止了FireFox所有用户的Flash默认拓展。“目前所有版本Adobe Flash插件都很脆弱”,这便是FireFox拓展显示的信息,而这又是几日内Adobe声誉遭遇的另一重创。

当用户对频繁更新Flash越来越抱怨时,或许HTML5的时代就越来越近了。就在前日,Facebook 首席安全官 Alex Stamos在推特称:“Adobe是时候计划停止并杀死Flash了,Mozilla已经将Flash这个最受欢迎的拓展加入了黑名单。”

今年2月,全球最大视频网站YouTube默认使用HTML5视频播放从而取代原先的Flash。可偏偏就在众人唱衰Flash的时候,Adobe公司的讲师Paul Burnett却认为Flash的未来在网页游戏,并表明公司不会放弃这项技术。

http://www.freebuf.com/news/72387.html?utm_source=tuicool
http://news.softpedia.com/news/adobe-updates-flash-to-18-0-0-209-after-mozilla-blocks-all-versions-in-firefox-486813.shtml

caibing 发表于 2015-7-14 22:39

1gRAM手机看视频比4gRAM老爷机顺畅。。但愿能像rmvb一样逐渐退出历史舞台

manako 发表于 2015-7-14 22:45

Flash赶紧死

忧郁的lc 发表于 2015-7-14 22:47

乔帮主九泉之下乱喜乱舞

Realplayer 发表于 2015-7-14 22:54

H5呢(敲碗

月千一夜 发表于 2015-7-14 22:54

mozilla干得漂亮!
然并卵,看看市场份额…

likunplus 发表于 2015-7-14 23:13

电脑上个贴吧卡到爆
我现在都用手机了

SORAYA 发表于 2015-7-14 23:21

难怪今天FLASH老被禁用

supercell 发表于 2015-7-14 23:28

IE和Chrome快跟进...

snwcxx 发表于 2015-7-15 00:14

千夫所指啊

qwased 发表于 2015-7-15 00:17

flash做做动画还是可以的

----发送自 JYT JY-S3,Android 4.4.4

windrarara 发表于 2015-7-15 00:42

禁了flash广告应该少很多

benjin 发表于 2015-7-15 00:57

supercell 发表于 2015-7-14 23:28
IE和Chrome快跟进...

CHROME倒是可以用自身的功能来关闭FLASH插件,然而关闭后B站就看不了了,我记得B站不是说支持HTML5的么?

詠音啟 发表于 2015-7-15 01:00

chrome好像跟进了吧,刚才喊我说flash已禁用,叫我更新chrome版本才能耍

ravage 发表于 2015-7-15 01:15

不更新FF不会被屏蔽flash吧,习惯上B站了

临界点 发表于 2015-7-15 01:32

benjin 发表于 2015-7-15 00:57
CHROME倒是可以用自身的功能来关闭FLASH插件,然而关闭后B站就看不了了,我记得B站不是说支持HTML5的么? ...

部分视频支持而已 还得用插件

吾名曾伽 发表于 2015-7-15 01:32

四点 发表于 2015-7-15 04:18

吾名曾伽 发表于 2015-7-15 01:32
h5从10年到现在 感觉比flash卡多了

你去youtube看看

kiddolck 发表于 2015-7-15 06:41

这么做只会让高达八成的一般用户觉得该换firefox吧

highelf 发表于 2015-7-15 07:58

之前因为flash和firefox冲突就把flash禁了,奇怪的是为什么s1也有flash

----发送自 LGE VS985 4G,Android 5.0.1

鸠山一郎 发表于 2015-7-15 08:20

citrus 发表于 2015-7-15 08:21

kiddolck 发表于 2015-7-15 06:41
这么做只会让高达八成的一般用户觉得该换firefox吧

高达八成的一般用户早就换chrome了,觉得身边只有俺这个谷黑还在用firefox

销量之谜 发表于 2015-7-15 08:27

如果IE或者chrome这么做还有可能让flash死一死,FF这么做也就是减少自己份额。毕竟很多人只是觉得chrome太吃资源才用FF的

liaojings1 发表于 2015-7-15 08:31

灼眼的萌萌 发表于 2015-7-15 09:04

好TM烂5为什么安全?因为它神马功能都没有,当然安全。

lhw369 发表于 2015-7-15 09:13

引用第23楼liaojings1于2015-07-15 08:31发表的:
路过说下h5和h264,这方面貌似没谁能说的清,那位懂的能说说...html5标准喊了n十年了,但是......

@liaojings1
h.264思科不是已经做好人全部买了么?现在是免费啊

----发送自 Sony D6503,Android 4.4.4

中川雅 发表于 2015-7-15 09:27

詠音啟 发表于 2015-7-15 01:00
chrome好像跟进了吧,刚才喊我说flash已禁用,叫我更新chrome版本才能耍

我觉得直接去Adobe官网装PPAPI插件就行了。

66666 发表于 2015-7-15 09:31

椎名mahuyo 发表于 2015-7-15 09:49

chrome貌似也禁flash了 必须升到最新傻逼45版本才能继续用 尼玛不想升啊

死天使 发表于 2015-7-15 09:56

漏洞王几时升天就有救了,可惜国内不支持html5

trentswd 发表于 2015-7-15 12:45

liaojings1 发表于 2015-7-15 08:31
路过说下h5和h264,这方面貌似没谁能说的清,那位懂的能说说...

html5标准喊了n十年了,但是一直推广不好 ...

内啥 h264是一个标准 x264是h264的一个开源实现……

中川雅 发表于 2015-7-15 13:25

椎名mahuyo 发表于 2015-7-15 09:49
chrome貌似也禁flash了 必须升到最新傻逼45版本才能继续用 尼玛不想升啊

http://get.adobe.com/cn/flashplayer/otherversions/   →去这里装适用于Chrome的PPAPI版的插件,然后在Chrome://plugins里把自带的那个停用,只用插件版,估计问题能解决……
然后我比较好奇是你用的什么版的Chrome……

eienyami 发表于 2015-7-15 13:47

中川雅 发表于 2015-7-15 13:25
http://get.adobe.com/cn/flashplayer/otherversions/   →去这里装适用于Chrome的PPAPI版的插件,然后在 ...

谢谢 得救了 目测是31的版本吧? 然后在往上就

sssfans 发表于 2015-7-15 13:56

我用火狐是在about:config里把extensions.blocklist.enabled;这个值改成false,就不会再提示屏蔽flash了,普通用户不怕漏洞

虫王戮蛊 发表于 2015-7-15 14:06

感谢34L菊苣,正被ff的提示烦着呢,大感谢

死天使 发表于 2015-7-15 14:09

用回11版本,管他漏不漏,只要不卡

抡神 发表于 2015-7-15 15:12

把flash更新就不跳了。以前flash有新版本你不更新,ff就会禁用flash说不安全,升级flash就会提示消失
所以什么忍无可忍,不过是ff例行公事提醒你更新flash而已,真是少见多怪

sorayuki 发表于 2015-7-15 15:21

何,webm用的不是叫vpx(实际上是On2 VP8)的视频编码吗
记得VP系列一直都没B帧支持,而MPEG H.263 H.264这些一直都有

腐朽之痛 发表于 2015-7-15 17:09

难怪昨天跟抽风了一样

----发送自 STAGE1 App for Android.

benjin 发表于 2015-7-15 17:53

临界点 发表于 2015-7-15 01:32
部分视频支持而已 还得用插件

要用啥插件?我下那个B站黑科技的插件结果无法安装
页: [1] 2
查看完整版本: [ZT]忍无可忍,firefox宣布拉黑Flash