Mozilla, Firefox'ta Adobe Flash'ın tüm sürümlerini engelliyor
- Kategori: Firefox
Mozilla, en son 18.0.0.203 sürümüne kadar tüm Adobe Flash sürümlerini Firefox engelleme listesine ekledi.
Güvenlik araştırmacıları var keşfetti Adobe Flash'ın son sürümlerindeki, henüz Adobe tarafından yama uygulanmamış ancak vahşi ortamda kötüye kullanılan güvenlik açıkları. Özellikle, birkaç istismar kiti Adobe Flash çalıştıran sistemlere kripto-fidye yazılımı sunmak için bunu zaten kullanıyor.
Koruma çabası içinde Firefox Kullanıcıların İnternette zarar görmesi durumunda Mozilla, Adobe Flash'ın mevcut sürümünü ve önceki tüm sürümleri tarayıcının blocklist .
Engelleme listesi, Firefox tarafından doğrudan veya bazen eklentiler söz konusu olduğunda otomatik olarak engellenen tarayıcı uzantılarını, eklentileri ve diğer bileşenleri 'etkinleştirmeyi sor' şeklinde ayarlayarak listeler.
Flash güvenlik açığı, Windows, Linux ve Macintosh sistemlerindeki tüm Flash sürümlerini etkiler.
Firefox, eklenti yönetimi sayfasında, Flash'ın savunmasız olduğuna dair bir uyarı mesajı görüntüler. Aşağıdaki ekran görüntüsünde görebileceğiniz gibi, Shockwave Flash, 'etkinleştirmeyi sor' olarak ayarlandı ve kalıcı olarak engellenmedi.
'Etkinleştirmek için sor' ve 'asla etkinleştirmeyin' arasındaki fark, Flash'ın önceki durumda tamamen engellenmemesidir, bu da Flash içeriğine tarayıcıdan hala erişilebileceği anlamına gelir. Bu fazladan bir tıklama gerektirse de, web sitelerindeki kodun kullanıcı eylemi olmadan güvenlik açığından otomatik olarak yararlanamamasını sağlar.
Flash tarayıcının engelleme listesinde olduğu için durumu değiştirme seçenekleri kullanılamıyor.
Flash içeriği bir web sayfasına her gömüldüğünde Firefox tarayıcıda bir uyarı görüntüler:
Firefox, güvenli olmayan 'Adobe Flash' eklentisinin [website url] üzerinde çalışmasını engelledi.
Komut istem, sayfada eklentiye izin vermek için seçenekleri görüntüler. Seçilirse, Flash içerikleri yüklenecek ve eskisi gibi kullanılabilecektir.
Engellenenler listesi güncellemesi tüm Firefox makinelerine yerleştirilmemiş olabilir. Aşağıdaki yöntemi kullanarak istediğiniz zaman engelleme listesinin manuel olarak güncellenmesini talep edebilirsiniz:
- Alt'a dokunarak ve Araçlar> Web Geliştirici> Web Konsolu'nu seçerek (veya Ctrl-Shift-k tuşlarını kullanarak) Web Konsolunu açın.
- Tercihler simgesine tıklayın.
- Gelişmiş Ayarları bulun ve 'Tarayıcı kromunu ve eklenti hata ayıklama araç kutularını etkinleştir'i işaretleyin.
- Daha sonra Alt'a dokunarak ve Araçlar> Web Geliştirici> Tarayıcı Konsolu'nu seçerek Tarayıcı Konsolunu açın (veya Ctrl-Shift-j kullanın)
- Components.classes ['@ mozilla.org/extensions/blocklist;1'].getService(Components.interfaces.nsITimerCallback).notify(null) yazın;
Güncellemeler varsa engelleme listesi güncellenmelidir. Firefox'ta Flash yüklediyseniz, şimdi tarayıcının eklenti yöneticisinde güvenlik açığı uyarısını görmelisiniz.
Engelleme ile ilgili ek bilgiler şunlardır: Bugzilla @ Mozilla'da mevcut .