& ldquo; Shockwave Flash, как известно, уязвим & rdquo; предупреждение

, например. wget --user=user --password=password --no-check-certificate https://host.domain.tld/directory/file.ext

, если проверка сертификата работает, вы можете просто

wget https://user:password@host.domain.tld/directory/file.ext
1
задан 14 July 2015 в 21:29

2 ответа

Принятый способ получить Flash в Ubuntu и Linux и последнюю версию - с Google Chrome, так как это единственный браузер, отправляющий версию Flash.

Adobe перестала поддерживать Flash для Linux (даже в Firefox) вокруг версии 11. Они больше не производят никаких «новых» выпусков Flash для Linux и того, как Firefox обрабатывает плагины. Из-за действительно действительно старого номера версии (18 - последняя версия Flash в целом, а 11 - последняя поддерживаемая версия плагина для Firefox, доступная для Linux) и другие проблемы безопасности, Firefox автоматически отключает эти «старые» версии. Это относится ко всем операционным системам, а не только к Ubuntu и * nix. (В то время как @ParanoidPanda правильна, они теперь применяют это для нескольких дополнительных версий на всех платформах, это не основная причина этого предупреждения в Ubuntu / Firefox).

, хотя Adobe вытащила собственную поддержку API-интерфейсов плагинов Firefox для Linux и, таким образом, у Adobe и Google есть соглашение. Это соглашение позволяет Google загружать обновленную версию Flash, которая использует инфраструктуру Pepper API, и она включена в Google.

Существуют программы-обертки, которые можно установить в Firefox, которые используют использование Pepper Flash в Chrome, при условии, что вы устанавливаете Chrome. Тем не менее, большинство пользователей просто переключаются на Chrome, когда это так.

Я предлагаю вам установить Chrome и использовать его для просмотра и использования сайтов Flash (при условии, что вы сохраните его в актуальном состоянии). [!d5 ]

Обратите внимание, что нет способа обойти это изменение в политике Firefox. установить Chrome

19
ответ дан 23 May 2018 в 19:04
  • 1
    Вопрос: Поддерживает ли Chromium Pepper Flash? В любом случае, вероятно, лучше избегать использования Flash на веб-сайтах; сайт, который все еще использует Flash, вероятно, не обновлен с безопасностью. – Paddy Landau 21 July 2015 в 15:30
  • 2
    @PaddyLandau Я считаю, что есть где-то руководство, чтобы заставить Pepper Flash работать в Chromium или даже пакет, чтобы сделать это, однако не цитируйте меня на этом, поскольку я не использую Chromium, поэтому я не могу подтвердить это. – Thomas Ward♦ 21 July 2015 в 16:33
  • 3
    Я могу подтвердить поддержку Chromium Pepper Flash. Моя текущая установка: Chromium 43.0.2357.130 (Ubuntu 15.04) ОС Linux Flash-плагин 11.2.999.999 /usr/lib/adobe-flashplugin/libpepflashplayer.so – user173876 22 July 2015 в 08:03
  • 4
    @ThomasW. Пакет, который устанавливает Pepper Flash для Chromium, называется pepperflashplugin-nonfree , а плагин NPAPI по-прежнему получает обновления для системы безопасности, как указано в вашей последней ссылке на Wiki. – LiveWireBT 24 July 2015 в 15:41

Попытка ответить на очевидный вопрос:

Что делать?

Убедитесь, что компьютер подключен к Интернету и обновляет вашу установку: update-manager из тире или sudo apt-get update и sudo apt-get dist-upgrade с терминала (проверьте, возвращает ли первая команда ошибки, причина, по которой я не рекомендую привязывать оба с && здесь) или того, что когда-либо было менеджером пакетов или интерфейсом для него, ваш дистрибутив / вкус использует. Убедитесь, что номер версии Flash на соответствующей странице плагина в настройках вашего браузера точно совпадает с номером версии, опубликованным на сайте Adobes для Flash. Если он не пытается sudo apt-get install --reinstall flashplugin-installer для плагина NPAPI (Firefox и другие) или заменить его на pepperflashplugin-nonfree, если вы используете Chromium. Если ваш браузер по-прежнему сообщает о том, что этот плагин уязвим и в настоящее время не существует новой версии, сделайте выбор: используйте альтернативы, такие как HTML5, когда они доступны. Выберите другой браузер. (Chrome уже заслужил сомнительную репутацию современного дня, эквивалентного Flash Player.) Дождитесь обновления версии вашего браузера. Это может варьироваться от нескольких дней до нескольких месяцев или лет. Выберите, что риск запуска Flash не стоит. Предоставьте полезную (!) Обратную связь тому, кто несет ответственность за распространение этого контента только через Flash. Если это только видео или аудио и в отсутствие реализации HTML5, попробуйте загрузить видео / аудиопоток или файл с помощью популярных инструментов для этой задачи или вручную перекопать источник сайта. (В некоторых случаях это может считаться преступлением.) В любом случае, запустить Flash. (Проверьте параметры в своем браузере.) Pro: Уязвимость существовала раньше, и ничего не произошло [для вас]. Con: Суровая уязвимость теперь известна всем разработчикам ransomware бесплатно. Ransomware - это быстрый и «серьезный» бизнес.
1
ответ дан 23 May 2018 в 19:04

Другие вопросы по тегам:

Похожие вопросы: