يحظر Mozilla جميع إصدارات Adobe Flash في Firefox
- فئة: ثعلب النار
أضافت Mozilla جميع إصدارات Adobe Flash حتى أحدث إصدار 18.0.0.203 إلى قائمة حظر Firefox.
باحثو الأمن لديهم اكتشف نقاط الضعف في الإصدارات الحديثة من Adobe Flash والتي لم يتم تصحيحها بعد بواسطة Adobe ولكن يتم استغلالها في البرية. خاصه، عدة مجموعات استغلال تستخدمه بالفعل لخدمة crypto-ransomware للأنظمة التي تقوم بتشغيل Adobe Flash.
في محاولة للحماية ثعلب النار المستخدمين من الأذى على الإنترنت ، أضافت Mozilla الإصدار الحالي من Adobe Flash وجميع الإصدارات السابقة إلى المتصفح قائمة الحظر .
تسرد قائمة الحظر ملحقات المستعرض والمكونات الإضافية والمكونات الأخرى التي تم حظرها تلقائيًا بواسطة Firefox إما بشكل مباشر أو أحيانًا في حالة المكونات الإضافية ، عن طريق تعيينها على 'طلب التنشيط'.
تؤثر ثغرة Flash على جميع إصدارات Flash على أنظمة Windows و Linux و Macintosh.
يعرض Firefox رسالة تحذير على صفحة إدارة المكونات الإضافية بأن Flash ضعيف. كما ترى في لقطة الشاشة أدناه ، تم ضبط Shockwave Flash على 'طلب التنشيط' ولم يتم حظره بشكل دائم.
الفرق بين 'طلب التنشيط' و 'عدم التنشيط أبدًا' هو أن Flash لا يتم حظره تمامًا في الحالة السابقة مما يعني أنه لا يزال من الممكن الوصول إلى محتويات Flash في المتصفح. بينما يتطلب ذلك نقرة إضافية ، إلا أنه يضمن أن التعليمات البرمجية الموجودة على مواقع الويب لا يمكنها استغلال الثغرة الأمنية تلقائيًا دون إجراء المستخدم.
لا تتوفر خيارات تبديل الحالة نظرًا لوجود Flash في قائمة الحظر بالمتصفح.
يعرض Firefox تحذيرًا في المتصفح كلما تم تضمين محتويات Flash في صفحة ويب:
منع Firefox المكون الإضافي غير الآمن 'Adobe Flash' من العمل على [url url].
يعرض الموجه خيارات للسماح بالمكوِّن الإضافي على الصفحة. في حالة التحديد ، سيتم تحميل محتويات Flash ويمكن استخدامها تمامًا كما كان من قبل.
ربما لم يتم نشر تحديث قائمة الحظر على جميع أجهزة Firefox. يمكنك طلب تحديث يدوي لقائمة الحظر في أي وقت باستخدام الطريقة أدناه:
- افتح Web Console من خلال النقر على Alt وتحديد Tools> Web Developer> Web Console (أو استخدم Ctrl-Shift-k).
- انقر فوق أيقونة التفضيلات.
- حدد موقع الإعدادات المتقدمة وحدد 'تمكين مربعات أدوات تصحيح أخطاء المتصفح والوظائف الإضافية'
- افتح Browser Console بعد ذلك بالضغط على Alt واختيار Tools> Web Developer> Browser Console (أو استخدم Ctrl-Shift-j)
- اكتب Components.classes ['@ mozilla.org/extensions/blocklist؛1'].getService(Components.interfaces.nsITimerCallback).notify(null)؛
يجب تحديث قائمة الحظر إذا كانت التحديثات متاحة. إذا كان لديك Flash مثبتًا في Firefox ، فيجب أن ترى تحذير الثغرة الأمنية الآن في مدير البرنامج المساعد للمتصفح.
معلومات إضافية حول المنع متاح على Bugzilla @ Mozilla .