[ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
rssbot
Бот
Сообщения: 6000
ОС: gnu/linux

[ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение rssbot »


В очередном обновлении Adobe Flash 10.3.183.5 было официально устранено 13 уязвимостей, 12 из которых имеют характер критических проблем и позволяют организовать выполнение кода при открытии пользователем определенного Flash-контента. По данным одного из работников Google, на самом деле в новой версии было исправлено около 400 (четырёхсот) разных уязвимостей. Данные уязвимости были выявлены в процессе проведения внутреннего аудита кода, проведенного при участии компании Google, поставляющей Flash-плагин в составе браузера Chrome. Так как информация о данных проблемах не вышла за стены компании, Adobe решила не пугать пользователей и умолчать о дополнительно внесенных исправлениях.


Источник: http://www.opennet.ru/opennews/art.shtml?num=31459


View the full article
Спасибо сказали:
Ism
Сообщения: 1261
Статус: Никто, по сути быдло

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Ism »

Блин, а если , открыли код , то и 1000 не предел :)
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение eddy »

Ой, да хоспати ты баже мой :)
Можно подумать, эта поделка лучше станет...
Закопали бы уже давно!
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
Ism
Сообщения: 1261
Статус: Никто, по сути быдло

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Ism »

Нет, открытие под GPL дало б плагину новую жизнь
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение eddy »

Ism писал(а):
12.08.2011 01:34
Нет, открытие под GPL дало б плагину новую жизнь

Я так не считаю. Этот костыль просто не нужен. Есть html5. Его нужно лишь немного развить. А костыль сильно развитию нормальных технологий мешает.
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
Аватара пользователя
SinClaus
Сообщения: 1952
Статус: Мучитель Мандривы
ОС: Arch,BSD

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение SinClaus »

Прогресс ради прогресса? Исключительно вредная вещь, IMHO.
Спасибо сказали:
Ism
Сообщения: 1261
Статус: Никто, по сути быдло

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Ism »

так не считаю. Этот костыль просто не нужен. Есть html5. Его нужно лишь немного развить. А костыль сильно развитию нормальных технологий мешает.

Ну не совсем, неизвестно в качестве чего можно использовать flash player в случае открытых исходников. На нем получаются неплохие графические интерфейсы
Спасибо сказали:
frp
Сообщения: 1445
ОС: Debian Squeeze

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение frp »

400 уязвимостей? Я даже не думал, что решето настолько решето.
Спасибо сказали:
Xandry
Сообщения: 980
ОС: openSUSE

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Xandry »

Интересно, работника, что раскрыл такие данные покарают?
Спасибо сказали:
frp
Сообщения: 1445
ОС: Debian Squeeze

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение frp »

Xandry писал(а):
12.08.2011 15:22
Интересно, работника, что раскрыл такие данные покарают?

Вряд ли, он ведь гугловский, а не адобовский.
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение taaroa »

frp писал(а):
12.08.2011 15:12
400 уязвимостей? Я даже не думал, что решето настолько решето.

а taviso как-то намекал…
:wq
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Bluetooth »

Ism писал(а):
12.08.2011 13:03
так не считаю. Этот костыль просто не нужен. Есть html5. Его нужно лишь немного развить. А костыль сильно развитию нормальных технологий мешает.

Ну не совсем, неизвестно в качестве чего можно использовать flash player в случае открытых исходников. На нем получаются неплохие графические интерфейсы

Ничего внятного, функционального и достаточно быстро работающего не видел. Веб видео плеер о трех кнопках - совершенно не то. обычные веб интерфейсы даже выигрышнее смотрятся.
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение taaroa »

Xandry писал(а):
12.08.2011 15:22
Интересно, работника, что раскрыл такие данные покарают?

ну, желающих «покарать» много. m$ вот плакалась: ай-яй, наши инженеры и кодеры такие кодеры, что недели на исправление нам мало.
:wq
Спасибо сказали:
Pchol
Сообщения: 88

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Pchol »

Интересно слушать постоянный "гон" на flash player.
А как вы собираетесь "безопасно" доставлять видео до конечного пользователя ?
Apple'вский httpls уныл. RTMP закрыт тем же adobe. Остаётся только Progressive downloading ? Как в таком варианте защитить контент правообладателей ?
Пока жив netflix/vimeo/hulu и иже с ними, жить FP долго и благополучно. Рассуждать о нём как о "плеере о трёх кнопках" значит ничего не знать о возможностях flash в принципе.
... Весь ужас заключается в том что предают только свои ...
Спасибо сказали:
Аватара пользователя
Deo
Сообщения: 365
ОС: openSuse 12.3

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Deo »

"безопасно" доставлять видео до конечного пользователя

http://html5demos.com/web-socket
и
http://diveintohtml5.org/canvas.html#divingin

вот еще занятно
http://glge.org/demos/cardemo/

ждемс.
mp3 кодек уже есть ;)
моё любимое облачко
Фхтагн! Мозг! Ням-ням! ~ Ктулху про Ленина
Спасибо сказали:
Pchol
Сообщения: 88

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Pchol »

Рисовать HD видео на странице c помощью JS ? =) Отличное решение.
Я имел ввиду безопасно для правообладателей. Не просто безопасная доставка по сети, а невозможность пользователем сграбить поток и проиграть в оффлайн плеере.
Варианта 2, либо доставлять какой то поток который уже разбирать на клиенте и "рисовать", либо вшивать в страницу. И то и другое легко грабится.
И где тут шифрование контента ?
... Весь ужас заключается в том что предают только свои ...
Спасибо сказали:
Аватара пользователя
Deo
Сообщения: 365
ОС: openSuse 12.3

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Deo »

смотрим ссылко №1. через вебсокет можно передавать поток зашифрованный чем угодно.
Сграбить его конечно можно. И потом на ночь к голове прикладывать.
С 13го хрома отлично поддерживается openGL ускорение и принципиальное отличие JSвидеокодека и sorenson spark для рендеринга чего бы то ни было -> 0
В ИЕ10 кстати тоже уже есть как ни странно
моё любимое облачко
Фхтагн! Мозг! Ням-ням! ~ Ктулху про Ленина
Спасибо сказали:
Pchol
Сообщения: 88

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Pchol »

А дешифровать чем?
А ключами обмениваться где?
Если выковырять ключ, а потом и всю мутотень из вебсокета то вообще все можно поставить на поток.
Кроме того (мне кажется) не один правообладатель не отдаст свой контент на такую "коленочно-собранную" систему.
... Весь ужас заключается в том что предают только свои ...
Спасибо сказали:
Аватара пользователя
Deo
Сообщения: 365
ОС: openSuse 12.3

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Deo »

бугага. При помощи a-man-in-a-midlle можно сломать все. При желании и наличии времени можно и флешплееры ваши приручить.
При другом желании можно сделать взлом подобной "коленочно-собранной" системы не менее трудоемким. Перестаньте уж защищать технологию, которая попала в веб в качестве кукушкиного яйца.


Про правообладателей промолчу. Смотрите на ютубе "Гитлер о закрытии торрентс.ру", там это слово правильно произносится.
моё любимое облачко
Фхтагн! Мозг! Ням-ням! ~ Ктулху про Ленина
Спасибо сказали:
Pchol
Сообщения: 88

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Pchol »

При другом желании можно сделать взлом подобной "коленочно-собранной" системы не менее трудоемким.

Зачем если это всё сделано за вас ? Не нравятся баги ?
Нет, открытие под GPL дало б плагину новую жизнь

Вот это было верно.
... Весь ужас заключается в том что предают только свои ...
Спасибо сказали:
Аватара пользователя
AlexYeCu
Сообщения: 1137
ОС: fedora

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение AlexYeCu »

eddy писал(а):
12.08.2011 01:55
Ism писал(а):
12.08.2011 01:34
Нет, открытие под GPL дало б плагину новую жизнь

Я так не считаю. Этот костыль просто не нужен. Есть html5. Его нужно лишь немного развить. А костыль сильно развитию нормальных технологий мешает.


Рекомендую всё-таки выяснить, что такое flash и почему html5 не сможет его заменить в принципе никак. Задолбали flash-ненавистнике, не знающие о технологии вообще ничего.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение drBatty »

AlexYeCu писал(а):
18.08.2011 12:41
Рекомендую всё-таки выяснить, что такое flash и почему html5 не сможет его заменить в принципе никак. Задолбали flash-ненавистнике, не знающие о технологии вообще ничего.

я флешненависнег. расскажите, как поставить поддержку флеша в Slackware Linux.
потом поговорим о технологиях.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Deo
Сообщения: 365
ОС: openSuse 12.3

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Deo »

Задолбали flash-ненавистнике, не знающие о технологии вообще ничего

Почти 4 года собирал на местной телестудии еженедельную кулинарную передачу, где второй ведущий был мультяшка. Из них 2 года его рисовали именно во флеше.
Так что "что такое флеш" знаю неплохо. Векторная графика с богатыми возможностями разложения на слои/объекты/+экшнскрипт для интерактивности. Он в целом нужен, но увы не в вебе.
Что такое HTML5 тоже знаю не понаслышке
Вот он, например
на машинке-то погоняли по ссылке в предпосте?

тогда вот еще http://www.glge.org/demos/md2demo/
моё любимое облачко
Фхтагн! Мозг! Ням-ням! ~ Ктулху про Ленина
Спасибо сказали:
Аватара пользователя
BURF
Сообщения: 479
Статус: ZONGO!
ОС: openSUSE 12.1 x64

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение BURF »

drBatty писал(а):
18.08.2011 13:12
я флешненависнег. расскажите, как поставить поддержку флеша в Slackware Linux.
потом поговорим о технологиях.

после того как вы заставите мою стиральную машину показывать видео на HTML5
Спасибо сказали:
watashiwa_daredeska
Бывший модератор
Сообщения: 4038
Статус: Искусственный интеллект (pre-alpha)
ОС: Debian GNU/Linux

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение watashiwa_daredeska »

Pchol писал(а):
18.08.2011 12:08
Если выковырять ключ, а потом и всю мутотень из вебсокета то вообще все можно поставить на поток.
Простите, а к FlashPlayer прикладывается аппаратный криптомодуль для дешифровки? Иначе, ведь, и из флеша точно также можно ключ выковырять и дешифровать поток, несмотря на проприетарный протокол. В чём бонус-то?

Pchol писал(а):
18.08.2011 12:08
Кроме того (мне кажется) не один правообладатель не отдаст свой контент на такую "коленочно-собранную" систему.
Ага, а настоящее индустриальное изделие должно быть дырявым и корявым, как описано в заглавном посте, да? Ах да, Adobe ведь не сказала, насколько эта поделка дырявая, поэтому считается, что они все в белом, а остальные — лохи, лабающие что-то там на коленке. Ну, вот поэтому Flash должен умереть, чтобы не засирать мозги людям своей якобы ненаколеночностью.
Спасибо сказали:
frp
Сообщения: 1445
ОС: Debian Squeeze

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение frp »

Pchol писал(а):
18.08.2011 11:50
Я имел ввиду безопасно для правообладателей. Не просто безопасная доставка по сети, а невозможность пользователем сграбить поток и проиграть в оффлайн плеере.

Сделать невозможным сграбить поток и проиграть в оффлайн плеере можно, только не показывая видео :) Есть достаточно программ, которые записывают видео с экрана (и самому написать еще один велосипед - не проблема) (а поднять X-server, выводящий в dummy - не проблемма, то есть вполне можно написать автоматическую грабилку любого видео.
drBatty писал(а):
18.08.2011 13:12
я флешненависнег. расскажите, как поставить поддержку флеша в Slackware Linux.
потом поговорим о технологиях.

А что, в слаке нельзя засунуть флеш в .mozilla/plugins/?
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение t.t »

watashiwa_daredeska писал(а):
18.08.2011 13:33
Pchol писал(а):
18.08.2011 12:08
Если выковырять ключ, а потом и всю мутотень из вебсокета то вообще все можно поставить на поток.
Простите, а к FlashPlayer прикладывается аппаратный криптомодуль для дешифровки? Иначе, ведь, и из флеша точно также можно ключ выковырять и дешифровать поток, несмотря на проприетарный протокол. В чём бонус-то?
Рекомендую Pchol посмотреть для примера на расширение к ff под названием UnPlug и ещё кучу аналогичных по функционалу скриптов, которые легко найти в сети. Примерно 90% флешёвого видео вытаскивается на локальную машину и проигрывается тем же mplayer-ом безо всяких проблем, в несколько кликов мышкой.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Pchol
Сообщения: 88

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение Pchol »

Рекомендую Pchol посмотреть для примера на расширение к ff под названием UnPlug и ещё кучу аналогичных по функционалу скриптов, которые легко найти в сети. Примерно 90% флешёвого видео вытаскивается на локальную машину и проигрывается тем же mplayer-ом безо всяких проблем, в несколько кликов мышкой.

Вы сможете это проделать не грабя экран, а сам поток, на каком либо платном видео сервисе ?
... Весь ужас заключается в том что предают только свои ...
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение t.t »

Pchol писал(а):
18.08.2011 14:24
Рекомендую Pchol посмотреть для примера на расширение к ff под названием UnPlug и ещё кучу аналогичных по функционалу скриптов, которые легко найти в сети. Примерно 90% флешёвого видео вытаскивается на локальную машину и проигрывается тем же mplayer-ом безо всяких проблем, в несколько кликов мышкой.
Вы сможете это проделать не грабя экран, а сам поток, на каком либо платном видео сервисе ?
Я ничего такого сам не проделываю. Я нажимаю на кнопку в браузере и в итоге вижу файл flv или mpeg в указанном каталоге.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
watashiwa_daredeska
Бывший модератор
Сообщения: 4038
Статус: Искусственный интеллект (pre-alpha)
ОС: Debian GNU/Linux

Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?

Сообщение watashiwa_daredeska »

Pchol писал(а):
18.08.2011 14:24
Вы сможете это проделать не грабя экран, а сам поток, на каком либо платном видео сервисе ?
Если мне за это заплатят — да. Бесплатно — нет личной заинтересованности и ненужного времени.

Вообще, техническая порочность подобных DRM-экзерсисов уже давно доказана. Вкратце: чтобы надежно скрыть, надо надежно зашифровать. Все до единой схемы шифрования созданы в предположении наличия трех действующих лиц: «наших» Алисы и Боба и «врага» Чарли. Алиса и Боб обмениваются данными, которые должны остаться секретом для Чарли. В случае же копирастии Боб и Чарли — одно лицо. С одной стороны, это лицо, в своей инкарнации Боба, должно получить данные (чтобы посмотреть/послушать копирастический контент), с другой, в инкарнации Чарли, в то же самое время он эти же самые данные получить не должен, по крайней мере в цифровом виде. Достигнуть такого двоемыслия в современном мире можно только одним способом: лишить Боба-Чарли контроля над его собственным компьютером, как делает Amazon со своим Kindle и, по-моему, Apple со своими iPhone, iPad и иже с ними.
Спасибо сказали: