Прощай, Flash Player!
24 декабря 2020
31 декабря Adobe прекращает поддержку Flash Player, о чём разработчик предупредил ещё в 2017 году. Уже выпущено последнее официальное обновление плагина. После 31 декабря страницы загрузки Flash Player с сайта Adobe будут удалены, а с 12 января воспроизведение мультимедийного контента через Flash Player начнёт блокироваться.
Google Chrome и Microsoft Edge уже не поддерживают Adobe Flash, а Mozilla Firefox 84 станет последней версией с его поддержкой. В последних версиях Mozilla Firefox модуль Flash отключен по умолчанию, но на некоторых сайтах его можно включить вручную. В октябре компания Microsoft выпустила обновление KB4577586, которое удаляет Flash с ПК под управлением пользовательских и серверных ОС Windows.
Adobe рекомендует удалить Flash Player до момента окончания поддержки, а инструкции по удалению для пользователей Windows и Mac доступны на сайте разработчика. Если вы еще не удалили Flash Player с компьютеров (что следовало сделать уже давно) - сейчас самое время: никакие исправления для плагина больше выпускаться не будут, а уязвимости наверняка продолжат обнаруживаться.
Если вы не знаете, нужен ли вам Flash Player, имеет смысл удалить его сейчас, проверив потребность в плагине опытным путем. Не стоит ждать Нового года и заниматься обеспечением работоспособности Flash Player для поддержки какого-то сайта под бой курантов. И следует начать переходить на продукты, не использующие Flash Player, если этого не было сделано раньше (а на переход давалось несколько лет).
Технология Flash печально известна множеством уязвимостей, которые злоумышленники эксплуатировали на протяжении многих лет. Использовали мошенники и саму известность технологии, привычку пользователей разрешать загрузку Flash Player при посещении различных ресурсов. Так, распространенным приемом социальной инженерии было предложение, согласившись на которое, под видом обновления Flash Player пользователи скачивали троянов. В качестве примера можно привести BackDoor.Flashback, маскировавшийся под инсталлятор Adobe Flash Player. При посещении распространяющего вредоносное ПО сайта на экране возникало сообщение об ошибке проигрывателя Adobe Flash, после чего пользователю предлагалось обновить версию этого ПО.
Но что делать тем, кому по тем или иным причинам требуются ресурсы с использованием Flash, в то время как ни один современный браузер не сможет отображать его? Пользоваться старой, уязвимой версией браузера? Можно предположить, что злоумышленники воспользуются такой возможностью для продвижения вредоносных программ. Вот пример сайта, с которого на Android-смартфоны и планшеты скачивался банковский троянец Android.BankBot.279.origin:
Как видно, сайт достаточно похож на настоящий, чтобы обычный пользователь не заметил разницы. И только установленный на компьютере антивирус не позволит перейти на такой сайт или загрузить с него вредоносную программу.
Антивирусная правДА! рекомендует
Антивирус Dr.Web эффективно обнаруживает вредоносные программы, которые злоумышленники распространяют в форматах, поддерживаемых Flash Player, или которые маскируются под его обновления.
Компаниям и организациям можно посоветовать по возможности выделить отдельные компьютеры (без доступа к Интернету, если необходимости в нём нет), на которых будет выполняться работа с Flash. При этом желательно эти компьютеры изолировать от локальной сети. Поскольку перенос файлов на них будет производиться через съемные носители, для их проверки необходимо установить антивирус, а также использовать ограничения Офисного контроля. И, естественно, грамотно выстроить политики безопасности для обеспечения работы с ограниченными правами пользователя.
#браузер #вредоносное_ПО #сайт #социальная_инженерия #уязвимость #уязвимость_браузера
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Olegik
15:36:54 2021-06-06
slawik_3
08:30:40 2021-01-27
Maxim
17:17:18 2021-01-08
Череп
16:28:03 2021-01-08
jabra2016
01:04:38 2021-01-08
???
Mike
23:04:02 2021-01-05
prophet
10:23:31 2021-01-02
Евгений
20:18:25 2020-12-31
Morpheus
05:05:12 2020-12-28
deepsmr
08:33:13 2020-12-26
Геральт
20:37:12 2020-12-25
achemolganskiy
15:43:38 2020-12-25
Lia00
00:34:08 2020-12-25
Неуёмный Обыватель
00:28:21 2020-12-25
Альфа
23:53:56 2020-12-24
Korney
23:53:51 2020-12-24
orw_mikle
20:14:24 2020-12-24
tigra
19:39:12 2020-12-24
Masha
19:12:10 2020-12-24
tigra
19:02:46 2020-12-24
tigra
18:23:13 2020-12-24
Татьяна
18:22:34 2020-12-24
tigra
18:22:02 2020-12-24
anatol
15:14:22 2020-12-24
Любитель пляжного футбола
15:04:33 2020-12-24
Shogun
14:51:00 2020-12-24
vinnetou
14:39:40 2020-12-24
SGES
14:13:34 2020-12-24
Денисенко Павел Андреевич
13:33:14 2020-12-24
Alexander
13:04:43 2020-12-24
Но Dr.Web Security Space их лукавые попытки пресекал и восстанавливал статус-кво.
Ранее говаривали: "Король умер! Да здравствует король!". Сейчас говорят: "Свято место пусто не бывает". Да, разный софт приходит и уходит, а вот продукция компании "Доктор Веб" остаётся и развивается нам на радость и ворогам в укор.
АНДРЕ
13:00:59 2020-12-24
Zserg
12:50:31 2020-12-24
Polyarnik
11:59:47 2020-12-24
DrKV
11:46:39 2020-12-24
admin_29
10:18:29 2020-12-24
vkor
09:48:25 2020-12-24
GREEN
09:33:49 2020-12-24
GREEN
09:29:09 2020-12-24
Это такая "чёрная дыра", полная уязвимостей, что даже сам разработчик этого софта "умывает руки" и "уходит со сцены". "Скатертью дорога".
Такие вот дела ...
Vlad X
09:12:35 2020-12-24
Посмотрел,а в програмах остался.
Filip_s
08:56:48 2020-12-24
gebrakk
08:52:25 2020-12-24
Sergey
07:48:45 2020-12-24
Пaвeл
07:29:01 2020-12-24
ka_s
07:28:45 2020-12-24
Slava90
06:56:41 2020-12-24
У меня удаление уже прошло данной программы.