Mozilla บล็อก Adobe Flash ทุกเวอร์ชันใน Firefox
- หมวดหมู่: Firefox
Mozilla ได้เพิ่ม Adobe Flash ทุกเวอร์ชันจนถึงเวอร์ชันล่าสุด 18.0.0.203 ลงในรายการบล็อกของ Firefox
มีนักวิจัยด้านความปลอดภัย ค้นพบ ช่องโหว่ใน Adobe Flash เวอร์ชันล่าสุดที่ยังไม่ได้รับการแก้ไขโดย Adobe แต่ถูกใช้ประโยชน์อย่างรุนแรง โดยเฉพาะอย่างยิ่ง, ชุดหาประโยชน์หลายอย่าง กำลังใช้ประโยชน์จากมันเพื่อให้บริการ crypto-ransomware ไปยังระบบที่ใช้ Adobe Flash อยู่แล้ว
ด้วยความพยายามที่จะปกป้อง Firefox ผู้ใช้จากอันตรายบนอินเทอร์เน็ต Mozilla ได้เพิ่ม Adobe Flash เวอร์ชันปัจจุบันและเวอร์ชันก่อนหน้าทั้งหมดลงในเบราว์เซอร์ รายการบล็อก .
รายการบล็อกจะแสดงส่วนขยายของเบราว์เซอร์ปลั๊กอินและส่วนประกอบอื่น ๆ ที่ Firefox บล็อกโดยอัตโนมัติไม่ว่าโดยตรงหรือบางครั้งในกรณีของปลั๊กอินโดยตั้งค่าเป็น 'ขอให้เปิดใช้งาน'
ช่องโหว่ของ Flash ส่งผลกระทบต่อ Flash ทุกเวอร์ชันบนระบบ Windows, Linux และ Macintosh
Firefox แสดงข้อความเตือนในหน้าการจัดการปลั๊กอินว่า Flash มีช่องโหว่ ดังที่คุณเห็นในภาพหน้าจอด้านล่าง Shockwave Flash ถูกตั้งค่าเป็น 'ขอให้เปิดใช้งาน' และไม่ได้ถูกบล็อกอย่างถาวร
ความแตกต่างระหว่าง 'ขอให้เปิดใช้งาน' และ 'ไม่เปิดใช้งาน' คือแฟลชไม่ได้ถูกปิดกั้นอย่างสมบูรณ์ในสถานะเดิมซึ่งหมายความว่ายังสามารถเข้าถึงเนื้อหา Flash ได้ในเบราว์เซอร์ แม้ว่าจะต้องมีการคลิกเพิ่ม แต่ก็ทำให้มั่นใจได้ว่าโค้ดบนเว็บไซต์จะไม่สามารถใช้ประโยชน์จากช่องโหว่ได้โดยอัตโนมัติโดยไม่ต้องดำเนินการโดยผู้ใช้
ตัวเลือกในการเปลี่ยนสถานะไม่พร้อมใช้งานเนื่องจาก Flash อยู่ในรายการบล็อกของเบราว์เซอร์
Firefox แสดงคำเตือนในเบราว์เซอร์เมื่อใดก็ตามที่มีการฝังเนื้อหา Flash บนหน้าเว็บ:
Firefox ได้ป้องกันไม่ให้ปลั๊กอิน 'Adobe Flash' ที่ไม่ปลอดภัยทำงานบน [website url]
พรอมต์จะแสดงตัวเลือกเพื่ออนุญาตปลั๊กอินบนเพจ หากเลือกเนื้อหา Flash จะโหลดและสามารถใช้งานได้เหมือนเดิม
การอัปเดตรายการบล็อกอาจไม่ได้ติดตั้งบนเครื่อง Firefox ทั้งหมด คุณสามารถขอการอัปเดตรายการบล็อกด้วยตนเองได้ตลอดเวลาโดยใช้วิธีการด้านล่าง:
- เปิดเว็บคอนโซลโดยแตะที่ Alt แล้วเลือก Tools> Web Developer> Web Console (หรือใช้ Ctrl-Shift-k)
- คลิกที่ไอคอนการตั้งค่า
- ค้นหาการตั้งค่าขั้นสูงและเลือก 'เปิดใช้งานเบราว์เซอร์ Chrome และกล่องเครื่องมือการดีบักส่วนเสริม'
- เปิดคอนโซลเบราว์เซอร์หลังจากนั้นด้วยการแตะที่ Alt และเลือกเครื่องมือ> นักพัฒนาเว็บ> คอนโซลเบราว์เซอร์ (หรือใช้ Ctrl-Shift-j)
- พิมพ์ Components.classes ['@ mozilla.org/extensions/blocklist;1'].getService(Components.interfaces.nsITimerCallback).notify(null);
รายการบล็อกควรอัปเดตหากมีการอัปเดต หากคุณติดตั้ง Flash ใน Firefox คุณควรเห็นคำเตือนเกี่ยวกับช่องโหว่ในตัวจัดการปลั๊กอินของเบราว์เซอร์
ข้อมูลเพิ่มเติมเกี่ยวกับการบล็อกคือ มีอยู่ใน Bugzilla @ Mozilla .