"Shockwave Flash को संवेदनशील होने के लिए जाना जाता है" चेतावनी


22

सुसंध्या!

आज, मैंने अपना कंप्यूटर बिना किसी समस्या के बंद कर दिया और बाहर चला गया। जब मैं वापस आया और नेट सर्फ करने की कोशिश की, तो मैंने देखा कि मेरे फ़ायरफ़ॉक्स ने मुझे यह समस्या देनी शुरू की:

"शॉकवेव फ्लैश कमजोर होने के लिए जाना जाता है"

मैंने इसके बारे में एक शोध किया और स्थापना रद्द की और एडोब फ्लैश प्लेयर प्लगइन को वापस स्थापित किया, लेकिन यह काम नहीं किया। साथ ही मेरा फ्लैश प्लेयर भी अप टू डेट है। (संस्करण: 11.02.202.481)। और मैं लुबंटू का उपयोग करता हूं।

आपके सहयोग के लिए धन्यवाद!


3
तो आपका सवाल क्या है? सभी मैं देख रहा हूं कि घोषणात्मक कथनों का एक समूह है। स्टैक एक्सचेंज साइटें विशिष्ट, उत्तर देने योग्य प्रश्नों के लिए हैं - मुझे आपके प्रश्न में कोई प्रश्न नहीं दिखता है। मैं आपको यह स्पष्ट करने के लिए संपादित करने के लिए प्रोत्साहित करता हूं कि आप क्या पूछ रहे हैं (और आपने क्या शोध किया है)। हमें अनुमान न लगाएं या मान लें कि आपका प्रश्न क्या है।
डीडब्ल्यू

जवाबों:


21

मोज़िला, जो फ़ायरफ़ॉक्स विकसित करता है, ने ब्लॉक लगाया क्योंकि हाल ही में फ्लैश में पता लगाए गए कीड़े साइबर-चोरों द्वारा सक्रिय रूप से उपयोग किए जा रहे थे।

पिछले हफ्ते हमलावरों की चपेट में आई सिक्योरिटी फर्म हैकिंग टीम से चुराए गए दस्तावेज़ों की एक विस्तृत सूची में कीड़े थे।

एडोब ने कहा कि यह फ्लैश की सुरक्षा को "गंभीरता से" ले रहा था और बग फिक्स की योजना बना रहा था।

स्रोत

अब बिना किसी संकेत के इसे हमेशा सक्रिय करने का कोई तरीका नहीं है, लेकिन आपको व्यक्तिगत सामग्री के लिए फ़्लैश को दबाने की अनुमति देने में सक्षम होना चाहिए Activate Adobe Flash:

यहाँ छवि विवरण दर्ज करें

या आप इसे साइट के लिए सक्षम कर सकते हैं, और यहां तक ​​कि यह भी याद रखना चाहेंगे कि आप इसे उस साइट के लिए सक्रिय करना चाहते हैं:

यहाँ छवि विवरण दर्ज करें


1
मुझे पता है कि फ़ायरफ़ॉक्स प्लगइन को निष्क्रिय कर देता है क्योंकि यह पुराना है, और उनका कोड एक और हालिया संस्करण देखना चाहता है - इसके आस-पास रैपर प्लगइन है जो फ़्लैश के लिए पुराने लिनक्स देशी प्लगइन के बजाय क्रोम के पेप्पर फ्लैश प्लगइन का उपयोग करता है।
थॉमस वार्ड

1
फ़ायरफ़ॉक्स को अक्षम करने के बारे में आपका ध्यान हाल के वल्नों के कारण फ्लैश को अक्षम करने का एकमात्र कारण नहीं है, और लिनक्स पक्ष के लिए आवेदन किया है क्योंकि उन्होंने नए संस्करणों को बंद कर दिया है क्योंकि संस्करण संख्या <SomeVal। यह सच है, हाल की प्रमुख कमजोरियों ने इसे फ़ायरफ़ॉक्स के सभी वर्तमान संस्करणों में धकेल दिया है और इस तरह, हालांकि फ्लैश के इस मुद्दे को सक्षम नहीं किया गया है क्योंकि नवीनतम वुल्फों के पहले से ही यह चारों ओर है। समाधान (कि का उपयोग करता है काली मिर्च फ्लैश आवरण और या तो खुद या क्रोम फ़ायरफ़ॉक्स) यह (जो बाद से कोई नई प्लगइन्स के बाद एडोब खींच लिया समर्थन हम नहीं कर सकते) अद्यतन करने के लिए, या क्रोम का उपयोग करें
थॉमस वार्ड

2
भयानक UX। मैं कम परवाह नहीं कर सकता अगर फ्लैश खुद को बेतरतीब वेबसाइटों पर निष्क्रिय कर देता है, मेरे पास केवल यूट्यूब पर फ्लैश सक्षम है, लेकिन यह तथ्य कि यह मुझे फिर से संकेत देने के लिए संकेत करता है कि एड्रेस बार में एक छोटे-गधे आइकन के साथ यह भयानक है और सिर्फ नवीनतम उदाहरण है बहुत चालाक बनने की कोशिश कर रहा है। यह एक पॉपअप हो सकता है, जैसे, आप जानते हैं, फ़ायरफ़ॉक्स में हर दूसरे संकेत?
थॉमस

4
लिनक्स के लिए फ्लैश 11 को अभी भी सुरक्षा अपडेट मिल रहे हैं, लेकिन यहां समस्या यह है कि एडोब के समग्र रूप से पहले स्थान पर वास्तव में उक्त अपडेट बनाने का एक भयानक ट्रैक रिकॉर्ड है।
माइकल हैम्पटन

2
@ टॉमस यह खतरनाक रूप से "सॉफ़्टवेयर के क्षेत्र में अपने रचनाकारों के एजेंडे को धक्का देने की कोशिश कर रहा है" IMO (चाहे वह एजेंडा उपयोगकर्ताओं की मदद करता हो या नहीं)
user253751

19

उबंटू और लिनक्स में फ्लैश प्राप्त करने का स्वीकृत तरीका और हाल ही में एक संस्करण, Google क्रोम के साथ है, क्योंकि यह एक फ्लैश संस्करण को स्थापित करने वाला एकमात्र ब्राउज़र है।

एडोब ने लिनक्स के लिए फ्लैश (फ़ायरफ़ॉक्स में भी) 11 संस्करण के आसपास का समर्थन बंद कर दिया। वे अब लिनक्स के लिए किसी भी 'नए' फ्लैश रिलीज का उत्पादन नहीं करते हैं और जिस तरह फ़ायरफ़ॉक्स प्लगइन्स को संभालता है। वास्तव में पुराने संस्करण की संख्या के कारण (18 नवीनतम फ्लैश समग्र है, और 11 लिनक्स के लिए उपलब्ध अंतिम समर्थित फ़ायरफ़ॉक्स प्लगइन संस्करण है), और अन्य सुरक्षा चिंताओं के कारण, फ़ायरफ़ॉक्स स्वचालित रूप से इन 'पुराने' संस्करणों को निष्क्रिय कर देता है। यह केवल उबंटू और * निक्स ही नहीं, सभी ऑपरेटिंग सिस्टमों पर लागू होता है। (जबकि @PranoidPanda सही है वे अब लागू करते हैं कि सभी प्लेटफार्मों में कुछ अतिरिक्त संस्करणों के लिए, यह उबंटू / फ़ायरफ़ॉक्स में इस चेतावनी का प्राथमिक कारण नहीं है)।


हालाँकि, भले ही एडोब ने लिनक्स के लिए फ़ायरफ़ॉक्स के प्लगइन एपीआई प्रारूपों के लिए मूल समर्थन और जैसे, एडोब और Google के बीच एक समझौता किया है। इस समझौते से Google जहाज को फ्लैश अपडेट किया जाता है जो काली मिर्च एपीआई फ्रेमवर्क का उपयोग करता है, और यह Google में शामिल है।

ऐसे रैपर प्रोग्राम हैं जो फ़ायरफ़ॉक्स में इंस्टॉल किए जा सकते हैं जो क्रोम में पेप्पर फ्लैश के उपयोग का लाभ उठाते हैं, बशर्ते आप क्रोम इंस्टॉल करें। हालाँकि, अधिकांश उपयोगकर्ता बस Chrome में स्विच करते हैं जब ऐसा होता है।

मेरा सुझाव है कि आप Chrome इंस्टॉल करें और इसका उपयोग फ़्लैश साइटों को ब्राउज़ करने और उपयोग करने के लिए करें (बशर्ते आप इसे अद्यतित रखें)।


ध्यान दें कि फ़ायरफ़ॉक्स की नीति में इस बदलाव को दरकिनार करने का कोई तरीका नहीं है। सिक्योरिटी टीम के नॉलेज बेस में एक पेज होता है जो इस मुद्दे को थोड़ा और कम से कम विवरण देता है या इससे संबंधित सभी घटनाओं के लिए एक समयरेखा प्रदान करता है।


1
प्रश्न: क्या क्रोमियम काली मिर्च का समर्थन करता है? वैसे भी, वेबसाइटों पर फ्लैश का उपयोग करने से बचने के लिए संभवतः बेहतर है; एक साइट जो अभी भी फ्लैश का उपयोग करती है वह सुरक्षा के साथ अद्यतित नहीं है।
धान लैंडौ

1
@PaddyLandau मेरा मानना ​​है कि क्रोमियम में काम करने के लिए कहीं न कहीं एक गाइड है, क्रोमियम में काम करने के लिए, या यहां तक ​​कि ऐसा करने के लिए एक पैकेज भी है, लेकिन मुझे उस पर उद्धरण नहीं देना चाहिए क्योंकि मैं क्रोमियम का उपयोग नहीं करता हूं, इसलिए मैं इसे अटेस्ट नहीं कर सकता।
थॉमस वार्ड

1
मैं पुष्टि कर सकता हूं कि क्रोमियम पेपर फ्लैश का समर्थन करता है। मेरी वर्तमान स्थापना: क्रोमियम 43.0.2357.130 (उबंटू 15.04) ओएस लिनक्स फ्लैश प्लगइन 11.2.999.999/usr/lib/adobe-flashplugin/libpepflashplayer.so
user387876

1
@ThomasW। क्रोमियम के लिए पेपर फ्लैश स्थापित करने वाले पैकेज को पेपरफ्लैशप्गिन-नॉनफ्री कहा जाता है और एनपीएपीआई प्लगइन अभी भी विकी के लिए आपके अंतिम लिंक में उल्लिखित सुरक्षा अपडेट प्राप्त करता है।
लाइववायरबीटी

1

स्पष्ट प्रश्न का उत्तर देने की कोशिश कर रहा है:

क्या करें?

  • सुनिश्चित करें कि कंप्यूटर इंटरनेट से जुड़ा है और इसके साथ अपनी स्थापना को अपडेट करें:
    • update-managerपानी के छींटे से
    • या sudo apt-get update और sudo apt-get dist-upgrade से टर्मिनल (जाँच करता है, तो पहले आदेश रिटर्न त्रुटियों, एक कारण है कि मैं दोनों के साथ चेनिंग अनुशंसा नहीं करते हैं &&यहाँ)
    • या क्या कभी पैकेज मैनेजर या फ्रंट एंड इसके लिए आपका वितरण / फ्लेवर उपयोग करता है।
  • जांचें कि आपके ब्राउज़र की सेटिंग्स में संबंधित प्लगइन पेज में फ्लैश संस्करण संख्या फ्लैश के लिए एडोबेस साइट पर प्रकाशित संस्करण संख्या से बिल्कुल मेल खाती है ।
    • यदि यह sudo apt-get install --reinstall flashplugin-installerNPAPI प्लगइन (फ़ायरफ़ॉक्स और अन्य) के लिए प्रयास नहीं करता है या pepperflashplugin-nonfreeयदि आप क्रोमियम का उपयोग करते हैं तो इसे बदल दें ।
  • यदि आपका ब्राउज़र अभी भी रिपोर्ट करता है कि यह प्लगइन असुरक्षित है और वर्तमान में कोई नया संस्करण उपलब्ध नहीं है, तो एक विकल्प बनाएं:
    • जब भी वे उपलब्ध हों तो HTML5 जैसे विकल्पों का उपयोग करें।
    • दूसरा ब्राउज़र चुनें। (क्रोम पहले ही फ़्लैश प्लेयर के बराबर एक आधुनिक दिन होने की संदिग्ध प्रतिष्ठा अर्जित कर चुका है।)
    • अपने ब्राउज़र के लिए प्लगइन के अद्यतन संस्करण की प्रतीक्षा करें। यह दिनों से लेकर महीनों या वर्षों तक हो सकता है।
    • चुनें कि फ्लैश चलाने के जोखिम के लायक नहीं है।
      • जो भी जिम्मेदार है उसे उपयोगी (!) प्रतिक्रिया दें कि यह सामग्री केवल फ्लैश के माध्यम से वितरित की गई है ।
      • यदि यह केवल वीडियो या ऑडियो है और HTML5 कार्यान्वयन की अनुपस्थिति में, इस कार्य के लिए लोकप्रिय उपकरण का उपयोग करके या साइट के स्रोत के माध्यम से मैन्युअल रूप से खुदाई करके वीडियो / ऑडियो स्ट्रीम या फ़ाइल डाउनलोड करने का प्रयास करें। (इसे कुछ मामलों में अपराध माना जा सकता है।)
    • वैसे भी फ्लैश चलाएं। (अपने ब्राउज़र में विकल्पों की जाँच करें।)
      • प्रो: भेद्यता पहले मौजूद थी और कुछ भी [आप] के लिए नहीं हुआ था।
      • Con: एक गंभीर भेद्यता अब सभी रैंसमवेयर डेवलपर्स के लिए मुफ्त में जानी जाती है। रैंसमवेयर एक तेज और "गंभीर" व्यवसाय है।
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.