Zum Inhalt springen

Flash Plugin / Hacking Team

73 Antworten40'029 AufrufeGestartet von frantic ·

franticThemenstart2'985 Beiträge
bearbeitet #1
In letzter Zeit kamen in kurzen Abständen mehrere Notfall-Updates für das Adobe Flash Plugin heraus, weil es Sicherheitslücken enthielt, welche bereits aktiv ausgenutzt wurden. Apple und Firefox haben die kompromittierten Versionen des Plugin gesperrt.

Am sichersten ist, man deinstalliert Flash mit dem zugehörigen Deinstallationsprogramm!

Hier ein interessanter Artikel zum Thema:

http://www.heise.de/mac-and-i/meldung/Kommentar-Weg-mit-Flash-2751583.html?wt_mc=rss.apple.beitrag.rdf

Falls man doch noch über eine veraltete Website stolpert, welche Flash statt das moderne HTML5 nutzt, kann man ja immer noch Google Chrome als Alternative zusätzlich installieren (und automatisch aktualisieren lassen!). Der hat ein eingebautes Flash nur für sich selber.

Hier die Hintergründe, wie ein privater Hacking Software Hersteller Sicherheitslücken kauft und seine Produkte mit Hilfe von Lobbyismus am Staat und der belogenen Öffentlichkeit vorbei illegal an verbotene Staaten verkaufte:

http://www.golem.de/news/hacking-team-eine-spionagesoftware-ausser-kontrolle-1507-115291.html

Stimmt einem schon bedenklich, was da alles im Hintergrund abläuft...

frantic2'985 Beiträge
bearbeitet #2
Auch mit auf die Hit-Liste der Software mit den meisten Sicherheitslücken gehören in den letzen Jahren: Oracle Java und Adobe (Acrobat) Reader. Unterdessen habe ich alle drei deinstalliert und bin auf passende Alternativen ausgewichen.

100% -ige Sicherheit ist eine Illusion, die wird es nie geben. Aber man muss den "bösen Buben" ja nicht gleich Tür und Tor offen stehen lassen. Gelegenheit macht Diebe! Wenn es bei Dir Mehraufwand bedeutet, gehen sie wo anders hin, wo es leichter einzubrechen ist...

Hier noch eine live Grafik welche zeigt, wie der Krieg im Internet tobt:

http://map.norsecorp.com

texarkana1'539 Beiträge
#3
was hat eigentlich  Netflix  USA..?

FF hat mir letzthin geblockt...

musste einen Umweg machen..?!

frantic2'985 Beiträge
bearbeitet #4
@texarkana: Sorry, benutze kein US Netflix.

Allerdings ist die Flash bzw. HTML5 Nutzung der Anbieter auf Server Seite  ist noch sehr uneinheitlich!

z.B. wurde mir ein Film in Facebook (OS X + Firefox) nicht ohne Flash abgespielt.

Hingegen auf der Facebook iPad App, wurde derselbe Film (iOS immer ohne Flash) problemlos angezeigt.

Wird wohl auch auf die mitgelieferte Kennung von Plattform und Browser ankommen. Bei manchen Browsern kann man die ja einstellen. Evtl. könnte eine iOS Browser Kennung Filme ohne Flash abspielbar machen...?

creep2'589 Beiträge
#5
Aufgrund dieses Artikels habe ich Flash nun bei mir herausgeworfen (MAC)

Markus1'750 Beiträge
#6
Flash sowie Silverlight lassen sich bei Firefox sowie Seamonkey via Add-ons Manager ein- und abschalten. Bequemer geht es via Add-On PrefBar.

Sind bei mir normalerweise abgeschaltet.

Gruss Markus

frantic2'985 Beiträge
#7
Weiterer Anbieter kommt von Flash weg:

HTML5-Umstellung: Gamingseite Twitch steuert Flash-Sargnägel bei

http://winfuture.de/news,88154.html

Videoplattform Twitch trennt sich schrittweise von Flash

http://www.computerbase.de/2015-07/html5-videoplattform-twitch-trennt-sich-schrittweise-von-flash/

frantic2'985 Beiträge
#8
Unterdessen gibt es ein Tool, welches nach "Hacking Team" Malware scannt (Win):

http://winfuture.de/videos/Software/Milano-spuert-Hacking-Team-Software-auf-14853.html

creep2'589 Beiträge
#9
Unterdessen gibt es ein Tool, welches nach "Hacking Team" Malware scannt (Win):

http://winfuture.de/videos/Software/Milano-spuert-Hacking-Team-Software-auf-14853.html
Ehrlich gesagt habe ich etwas Bedenken eine US-Firma mein System nach Malware scannen zu lassen. Ich weiss ja nicht, was für Malware mir diese Firma beim Scan auf dem PC installiert. NSA lässt grüssen.

frantic2'985 Beiträge
#10
Auf unser beiden System (OS X) läuft dieses Tool ja auch nicht...

Von mehreren Übeln wählt man das geringste!

Das ist doch das Schöne in unserer "freien" Welt:

Man darf sich aussuchen, von wem man verarscht werden möchte. /emoticons/default_ph34r.png/emoticons/default_ohmy.png  /emoticons/default_tongue.png

frantic2'985 Beiträge
#11
AndreS658 Beiträge
bearbeitet #12
...

frantic2'985 Beiträge
#13
Recht so!

Wenn man Flash durch Silverlight ersetzt, ist das etwa wie den Teufel durch den Beelzebub ersetzten.

Aber HTML5 hat sich unterdessen so gut weiterentwickelt, dass es kaum noch solche Plugins braucht.

Nur manche Webanbieter pennen halt noch...

frantic2'985 Beiträge
#14
Jahresrekord bei Flash-Sicherheitslücken schon längst gebrochen:

62 Schwachstellen in den ersten 5 Monaten 2015!!

Man könnte meinen, dass die Zahl der neu entdeckten Sicherheitslücken in Adobes Flash-Player nach all den Jahren, in denen die Software inzwischen immer wieder untersucht wird, langsam zurückgeht. Doch das Gegenteil ist der Fall. Parallel gibt es auch immer mehr funktionierende Exploits.

Voller Artikel mit Link auf Cisco "2015 Midyear Security Report":

http://winfuture.de/news,88528.html

frantic2'985 Beiträge
#15
nagy bator2 Beiträge
#16
Cs

frantic2'985 Beiträge
bearbeitet #17
Erneut 23 Sicherheitslücken im Flash-Player...

Und aktuelles Shockwave wird mit veralteter Flash Version ausgeliefert.

http://www.golem.de/news/flash-player-23-sicherheitsluecken-und-noch-mehr-performance-1509-116433.html

omsec505 Beiträge
#18
Ist dieser Müll immer noch nicht tot?

Hanfred482 Beiträge
#19
Leider haben viele Websites noch nicht umgestellt, weshalb deine Frage mit "nein" beantwortet werden muss. Immerhin kommt langsam Bewegung in die Sache, seit Browser Flash standardmässig blockieren.

frantic2'985 Beiträge
#20
Adobe patcht mal wieder tonnenweise Sicherheitslücken seiner Crapware:

Alert! Patchday: Adobe schließt kritische Lücken in Flash und Reader

Es ist eine richtige Erleichterung, wenn man das Zeug nicht mehr braucht.

Seite 1 von 4 · 74 Beiträge in diesem Thema