[ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Модератор: Модераторы разделов
-
rssbot
- Бот
- Сообщения: 6000
- ОС: gnu/linux
[ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
В очередном обновлении Adobe Flash 10.3.183.5 было официально устранено 13 уязвимостей, 12 из которых имеют характер критических проблем и позволяют организовать выполнение кода при открытии пользователем определенного Flash-контента. По данным одного из работников Google, на самом деле в новой версии было исправлено около 400 (четырёхсот) разных уязвимостей. Данные уязвимости были выявлены в процессе проведения внутреннего аудита кода, проведенного при участии компании Google, поставляющей Flash-плагин в составе браузера Chrome. Так как информация о данных проблемах не вышла за стены компании, Adobe решила не пугать пользователей и умолчать о дополнительно внесенных исправлениях.
Источник: http://www.opennet.ru/opennews/art.shtml?num=31459
View the full article
-
Ism
- Сообщения: 1261
- Статус: Никто, по сути быдло
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Блин, а если , открыли код , то и 1000 не предел 
-
eddy
- Сообщения: 3321
- Статус: Красный глаз тролля
- ОС: ArchLinux
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Ой, да хоспати ты баже мой 
Можно подумать, эта поделка лучше станет...
Закопали бы уже давно!
Можно подумать, эта поделка лучше станет...
Закопали бы уже давно!
RTFM
-------
KOI8-R - патриотичная кодировка
-------
KOI8-R - патриотичная кодировка
-
Ism
- Сообщения: 1261
- Статус: Никто, по сути быдло
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Нет, открытие под GPL дало б плагину новую жизнь
-
eddy
- Сообщения: 3321
- Статус: Красный глаз тролля
- ОС: ArchLinux
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Я так не считаю. Этот костыль просто не нужен. Есть html5. Его нужно лишь немного развить. А костыль сильно развитию нормальных технологий мешает.
RTFM
-------
KOI8-R - патриотичная кодировка
-------
KOI8-R - патриотичная кодировка
-
SinClaus
- Сообщения: 1952
- Статус: Мучитель Мандривы
- ОС: Arch,BSD
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Прогресс ради прогресса? Исключительно вредная вещь, IMHO.
-
Ism
- Сообщения: 1261
- Статус: Никто, по сути быдло
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
так не считаю. Этот костыль просто не нужен. Есть html5. Его нужно лишь немного развить. А костыль сильно развитию нормальных технологий мешает.
Ну не совсем, неизвестно в качестве чего можно использовать flash player в случае открытых исходников. На нем получаются неплохие графические интерфейсы
-
frp
- Сообщения: 1445
- ОС: Debian Squeeze
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
400 уязвимостей? Я даже не думал, что решето настолько решето.
-
Xandry
- Сообщения: 980
- ОС: openSUSE
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Интересно, работника, что раскрыл такие данные покарают?
-
frp
- Сообщения: 1445
- ОС: Debian Squeeze
-
taaroa
- Сообщения: 1319
-
Bluetooth
- Сообщения: 4395
- Статус: Блюзовый
- ОС: Debian Squeeze amd64
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Ism писал(а): ↑12.08.2011 13:03так не считаю. Этот костыль просто не нужен. Есть html5. Его нужно лишь немного развить. А костыль сильно развитию нормальных технологий мешает.
Ну не совсем, неизвестно в качестве чего можно использовать flash player в случае открытых исходников. На нем получаются неплохие графические интерфейсы
Ничего внятного, функционального и достаточно быстро работающего не видел. Веб видео плеер о трех кнопках - совершенно не то. обычные веб интерфейсы даже выигрышнее смотрятся.
-
taaroa
- Сообщения: 1319
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
ну, желающих «покарать» много. m$ вот плакалась: ай-яй, наши инженеры и кодеры такие кодеры, что недели на исправление нам мало.
:wq
-
Pchol
- Сообщения: 88
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Интересно слушать постоянный "гон" на flash player.
А как вы собираетесь "безопасно" доставлять видео до конечного пользователя ?
Apple'вский httpls уныл. RTMP закрыт тем же adobe. Остаётся только Progressive downloading ? Как в таком варианте защитить контент правообладателей ?
Пока жив netflix/vimeo/hulu и иже с ними, жить FP долго и благополучно. Рассуждать о нём как о "плеере о трёх кнопках" значит ничего не знать о возможностях flash в принципе.
А как вы собираетесь "безопасно" доставлять видео до конечного пользователя ?
Apple'вский httpls уныл. RTMP закрыт тем же adobe. Остаётся только Progressive downloading ? Как в таком варианте защитить контент правообладателей ?
Пока жив netflix/vimeo/hulu и иже с ними, жить FP долго и благополучно. Рассуждать о нём как о "плеере о трёх кнопках" значит ничего не знать о возможностях flash в принципе.
... Весь ужас заключается в том что предают только свои ...
-
Deo
- Сообщения: 365
- ОС: openSuse 12.3
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
"безопасно" доставлять видео до конечного пользователя
http://html5demos.com/web-socket
и
http://diveintohtml5.org/canvas.html#divingin
вот еще занятно
http://glge.org/demos/cardemo/
ждемс.
mp3 кодек уже есть ;)
-
Pchol
- Сообщения: 88
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Рисовать HD видео на странице c помощью JS ? =) Отличное решение.
Я имел ввиду безопасно для правообладателей. Не просто безопасная доставка по сети, а невозможность пользователем сграбить поток и проиграть в оффлайн плеере.
Варианта 2, либо доставлять какой то поток который уже разбирать на клиенте и "рисовать", либо вшивать в страницу. И то и другое легко грабится.
И где тут шифрование контента ?
Я имел ввиду безопасно для правообладателей. Не просто безопасная доставка по сети, а невозможность пользователем сграбить поток и проиграть в оффлайн плеере.
Варианта 2, либо доставлять какой то поток который уже разбирать на клиенте и "рисовать", либо вшивать в страницу. И то и другое легко грабится.
И где тут шифрование контента ?
... Весь ужас заключается в том что предают только свои ...
-
Deo
- Сообщения: 365
- ОС: openSuse 12.3
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
смотрим ссылко №1. через вебсокет можно передавать поток зашифрованный чем угодно.
Сграбить его конечно можно. И потом на ночь к голове прикладывать.
С 13го хрома отлично поддерживается openGL ускорение и принципиальное отличие JSвидеокодека и sorenson spark для рендеринга чего бы то ни было -> 0
В ИЕ10 кстати тоже уже есть как ни странно
Сграбить его конечно можно. И потом на ночь к голове прикладывать.
С 13го хрома отлично поддерживается openGL ускорение и принципиальное отличие JSвидеокодека и sorenson spark для рендеринга чего бы то ни было -> 0
В ИЕ10 кстати тоже уже есть как ни странно
-
Pchol
- Сообщения: 88
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
А дешифровать чем?
А ключами обмениваться где?
Если выковырять ключ, а потом и всю мутотень из вебсокета то вообще все можно поставить на поток.
Кроме того (мне кажется) не один правообладатель не отдаст свой контент на такую "коленочно-собранную" систему.
А ключами обмениваться где?
Если выковырять ключ, а потом и всю мутотень из вебсокета то вообще все можно поставить на поток.
Кроме того (мне кажется) не один правообладатель не отдаст свой контент на такую "коленочно-собранную" систему.
... Весь ужас заключается в том что предают только свои ...
-
Deo
- Сообщения: 365
- ОС: openSuse 12.3
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
бугага. При помощи a-man-in-a-midlle можно сломать все. При желании и наличии времени можно и флешплееры ваши приручить.
При другом желании можно сделать взлом подобной "коленочно-собранной" системы не менее трудоемким. Перестаньте уж защищать технологию, которая попала в веб в качестве кукушкиного яйца.
Про правообладателей промолчу. Смотрите на ютубе "Гитлер о закрытии торрентс.ру", там это слово правильно произносится.
При другом желании можно сделать взлом подобной "коленочно-собранной" системы не менее трудоемким. Перестаньте уж защищать технологию, которая попала в веб в качестве кукушкиного яйца.
Про правообладателей промолчу. Смотрите на ютубе "Гитлер о закрытии торрентс.ру", там это слово правильно произносится.
-
Pchol
- Сообщения: 88
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
При другом желании можно сделать взлом подобной "коленочно-собранной" системы не менее трудоемким.
Зачем если это всё сделано за вас ? Не нравятся баги ?
Нет, открытие под GPL дало б плагину новую жизнь
Вот это было верно.
... Весь ужас заключается в том что предают только свои ...
-
AlexYeCu
- Сообщения: 1137
- ОС: fedora
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Рекомендую всё-таки выяснить, что такое flash и почему html5 не сможет его заменить в принципе никак. Задолбали flash-ненавистнике, не знающие о технологии вообще ничего.
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
я флешненависнег. расскажите, как поставить поддержку флеша в Slackware Linux.
потом поговорим о технологиях.
-
Deo
- Сообщения: 365
- ОС: openSuse 12.3
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Задолбали flash-ненавистнике, не знающие о технологии вообще ничего
Почти 4 года собирал на местной телестудии еженедельную кулинарную передачу, где второй ведущий был мультяшка. Из них 2 года его рисовали именно во флеше.
Так что "что такое флеш" знаю неплохо. Векторная графика с богатыми возможностями разложения на слои/объекты/+экшнскрипт для интерактивности. Он в целом нужен, но увы не в вебе.
Что такое HTML5 тоже знаю не понаслышке
Вот он, например
на машинке-то погоняли по ссылке в предпосте?
тогда вот еще http://www.glge.org/demos/md2demo/
-
BURF
- Сообщения: 479
- Статус: ZONGO!
- ОС: openSUSE 12.1 x64
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
после того как вы заставите мою стиральную машину показывать видео на HTML5
-
watashiwa_daredeska
- Бывший модератор
- Сообщения: 4038
- Статус: Искусственный интеллект (pre-alpha)
- ОС: Debian GNU/Linux
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Простите, а к FlashPlayer прикладывается аппаратный криптомодуль для дешифровки? Иначе, ведь, и из флеша точно также можно ключ выковырять и дешифровать поток, несмотря на проприетарный протокол. В чём бонус-то?
Ага, а настоящее индустриальное изделие должно быть дырявым и корявым, как описано в заглавном посте, да? Ах да, Adobe ведь не сказала, насколько эта поделка дырявая, поэтому считается, что они все в белом, а остальные — лохи, лабающие что-то там на коленке. Ну, вот поэтому Flash должен умереть, чтобы не засирать мозги людям своей якобы ненаколеночностью.
Мои розовые очки
-
frp
- Сообщения: 1445
- ОС: Debian Squeeze
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Сделать невозможным сграбить поток и проиграть в оффлайн плеере можно, только не показывая видео
А что, в слаке нельзя засунуть флеш в .mozilla/plugins/?
-
t.t
- Бывший модератор
- Сообщения: 7390
- Статус: думающий о вечном
- ОС: Debian, LMDE
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Рекомендую Pchol посмотреть для примера на расширение к ff под названием UnPlug и ещё кучу аналогичных по функционалу скриптов, которые легко найти в сети. Примерно 90% флешёвого видео вытаскивается на локальную машину и проигрывается тем же mplayer-ом безо всяких проблем, в несколько кликов мышкой.watashiwa_daredeska писал(а): ↑18.08.2011 13:33Простите, а к FlashPlayer прикладывается аппаратный криптомодуль для дешифровки? Иначе, ведь, и из флеша точно также можно ключ выковырять и дешифровать поток, несмотря на проприетарный протокол. В чём бонус-то?
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
-
Pchol
- Сообщения: 88
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Рекомендую Pchol посмотреть для примера на расширение к ff под названием UnPlug и ещё кучу аналогичных по функционалу скриптов, которые легко найти в сети. Примерно 90% флешёвого видео вытаскивается на локальную машину и проигрывается тем же mplayer-ом безо всяких проблем, в несколько кликов мышкой.
Вы сможете это проделать не грабя экран, а сам поток, на каком либо платном видео сервисе ?
... Весь ужас заключается в том что предают только свои ...
-
t.t
- Бывший модератор
- Сообщения: 7390
- Статус: думающий о вечном
- ОС: Debian, LMDE
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Я ничего такого сам не проделываю. Я нажимаю на кнопку в браузере и в итоге вижу файл flv или mpeg в указанном каталоге.Pchol писал(а): ↑18.08.2011 14:24Вы сможете это проделать не грабя экран, а сам поток, на каком либо платном видео сервисе ?Рекомендую Pchol посмотреть для примера на расширение к ff под названием UnPlug и ещё кучу аналогичных по функционалу скриптов, которые легко найти в сети. Примерно 90% флешёвого видео вытаскивается на локальную машину и проигрывается тем же mplayer-ом безо всяких проблем, в несколько кликов мышкой.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
-
watashiwa_daredeska
- Бывший модератор
- Сообщения: 4038
- Статус: Искусственный интеллект (pre-alpha)
- ОС: Debian GNU/Linux
Re: [ON] В Adobe Flash 10.3.183.5 устранено 400 уязвимостей ?
Если мне за это заплатят — да. Бесплатно — нет личной заинтересованности и ненужного времени.
Вообще, техническая порочность подобных DRM-экзерсисов уже давно доказана. Вкратце: чтобы надежно скрыть, надо надежно зашифровать. Все до единой схемы шифрования созданы в предположении наличия трех действующих лиц: «наших» Алисы и Боба и «врага» Чарли. Алиса и Боб обмениваются данными, которые должны остаться секретом для Чарли. В случае же копирастии Боб и Чарли — одно лицо. С одной стороны, это лицо, в своей инкарнации Боба, должно получить данные (чтобы посмотреть/послушать копирастический контент), с другой, в инкарнации Чарли, в то же самое время он эти же самые данные получить не должен, по крайней мере в цифровом виде. Достигнуть такого двоемыслия в современном мире можно только одним способом: лишить Боба-Чарли контроля над его собственным компьютером, как делает Amazon со своим Kindle и, по-моему, Apple со своими iPhone, iPad и иже с ними.
Мои розовые очки
Спасибо сказали: