我们为什么要关心 Adob​​e Flash?

信息安全 闪光
2021-08-16 08:53:27

我的印象是 Adob​​e Flash 已经死了,浏览器不再原生支持 Flash?那么,为什么网上会有大量关于 Flash 中新的远程代码执行漏洞的炒作呢?

4个回答

简短的回答是,软件消亡需要很长时间。即使在 2018 年,我们仍然有 COBOL 运行着数十亿美元的公司,尽管几十年来 COBOL 是一种“死”的语言。

更长的答案是仍然有大量网站需要 Flash,并且人们出于实际原因重新启用 Flash。

通常,这些是“关键任务”内部公司网站或学校,它们没有优先考虑替换基于 Flash 的遗留应用程序。这可能意味着使用未禁用 Flash 的旧版浏览器,或者只是训练用户每次都重新启用它。

根据https://w3techs.com/technologies/details/cp-flash/all/all的数据,截至 2018 年 4 月,总体而言,该数字约占网站的 5%

所以我不会说Flash“死了”,但它正在慢慢消亡。

因为它还没有完全“死”。它只是被抑制了,例如,在 Chrome 中,用户必须单击才能允许 Flash。

谷歌曾表示,到 2020 年将完全不支持 Flash。

不幸的是,许多公司软件或内部网站仍然需要 Flash 来处理各种事情(不一定是可能有一些补丁的最新版本)。如果一家公司决定他们的内部应用程序需要一个五年前的 Flash 版本才能正常工作,他们不会修补它。

这留下了大量可能容易受到任何基于 Flash 的新攻击的软件和网站。

Adobe 仍在为其 Flash 编辑器(现名为 Animator)和 Flash 播放器的新版本发布新的更新。我认为 Flash 播放器的更新不太明显(在后台运行),所以我们现在没有注意到它们更新的频率。

他们也有他们的手机 AIR 播放器(Flash 的核心被下载到手机上一次,所以应用程序不必包含核心,AIR 成为自己的跨平台市场)。

似乎他们正在尝试将 Flash/Animator 的许多方面迁移到 HMTL5/CSS3/JS,我怀疑很大程度上是由于浏览器支持的减弱。

许多浏览器游戏都是用 Flash 制作的,Adobe 仍然有它的 Game SDK,它使用 Flash 来制作图形资源。