одним махом пятерых побивахом (комп.)
Sep. 14th, 2010 10:03 amA critical vulnerability exists in Adobe Flash Player 10.1.82.76 and earlier versions for Windows, Macintosh, Linux, Solaris, and Adobe Flash Player 10.1.92.10 for Android.
Никогда еще не видел эксплойт для столько разных ОС одновременно. Спасибо, Адоби.
Хочется, чтобы поскорее уж наступило то светлое будущее, в котором мы забудем, как кошмарный сон, это под завязку набитое багами, падениями и эксплойтами порождение криворуких садистов под названием "Флэш".
Никогда еще не видел эксплойт для столько разных ОС одновременно. Спасибо, Адоби.
Хочется, чтобы поскорее уж наступило то светлое будущее, в котором мы забудем, как кошмарный сон, это под завязку набитое багами, падениями и эксплойтами порождение криворуких садистов под названием "Флэш".
no subject
Date: 2010-09-14 08:09 am (UTC)We are in the process of finalizing a fix for the issue and expect to provide an update for Adobe Flash Player for Windows, Macintosh, Linux, Solaris, and Android operating systems during the week of September 27, 2010. We expect to provide updates for Adobe Reader 9.3.4 for Windows, Macintosh and UNIX, and Adobe Acrobat 9.3.4 for Windows and Macintosh during the week of October 4, 2010.
Ну что, смертнички, покатаемся?
no subject
Date: 2010-09-14 08:12 am (UTC)"Adobe categorizes this as a critical issue."
September 27, 2010
a critical issue
September 27, 2010
Не, ну какие зайчики, а?
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2010-09-15 06:51 pm (UTC)no subject
Date: 2010-09-14 08:12 am (UTC)Но легче от этого не становится
no subject
Date: 2010-09-14 08:16 am (UTC)no subject
Date: 2010-09-14 08:20 am (UTC)И да, допустим, флеша нет, есть только HTML5, на нём все пишут, он работает в разных браузерах на разных движках... а теперь представьте, КАК несовместимо на самом деле это всё будет работать.
no subject
Date: 2010-09-14 08:22 am (UTC)И как несовместимо оно работает?
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:Почему ютуб продолжает пользоваться флэшем
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2010-09-14 09:11 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2010-09-14 09:13 am (UTC)Но по сути — HTML4 так и работает, в разных браузерах и т.п. Конечно, проблем хватает. Но одно дело проблемы, а другое — единственный работающий движок от компании, знаменитой своей безответственностью.
no subject
Date: 2010-09-14 09:42 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:...
From:Re: ...
From:Re: ...
From:(no subject)
From:(no subject)
From:no subject
Date: 2010-09-14 08:21 am (UTC)no subject
Date: 2010-09-14 08:46 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:FYI:
Date: 2010-09-14 08:44 am (UTC)no subject
Date: 2010-09-14 08:56 am (UTC)Зато там можно нарисовать квадрат, потом кликнуть по нему и сказать - теперь ты не квадрат, а класс, и будешь прыгать.
По-моему это такая прелесть, что плевать на кривизну, тормознутость и дыры.
no subject
Date: 2010-09-14 09:43 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: (Anonymous) - Date: 2010-09-15 02:04 pm (UTC) - Expand(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: (Anonymous) - Date: 2010-09-20 08:58 am (UTC) - Expand(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2010-09-14 08:56 am (UTC)no subject
Date: 2010-09-14 09:12 am (UTC)(no subject)
From:(no subject)
From:Re: Ответ на ваш комментарий...
From:Re: Ответ на ваш комментарий...
From:Re: Ответ на ваш комментарий...
From:Re: Ответ на ваш комментарий...
From:(no subject)
From:no subject
Date: 2010-09-14 09:11 am (UTC)И узнаем каков он, HTML 5!
no subject
Date: 2010-09-14 11:44 am (UTC)no subject
Date: 2010-09-14 10:18 am (UTC)Флеш есть везде, практически у всех пользователей. Поэтому интереснее ломать именно его.
Пока адекватной замены ему нет. Когда будет замена она станет такой же интересной для ломателей как и флеш и будет в ней столько же, а то и больше дыр.
если есть желание рассказать что HTML5 "это наше все" и замена флешу то это пока не так и врядли в ближайшую пятилетку будет.
Единственное чем HTML5 будет круче и надежнее - это тем что у него разные "плееры" в виде браузеров и ломать нужно каждый по отдельности.
Почему в винде столько дыр, а в линксах их мало? Просто линкс не интерсен массовым хакерам, вот они и не трогают его. Если вдруг что-то линусковое станет популярным и отъест 50+% пользователей, то сразу появится куча желающих искать и эксплуатировать его дыры.
зы. а Адоб все равно мудаки, но не из-за плеера, а по многим другим причинам.
no subject
Date: 2010-09-14 10:20 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2010-09-14 12:19 pm (UTC)no subject
Date: 2010-09-14 02:47 pm (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2010-09-14 12:35 pm (UTC)no subject
Date: 2010-09-14 01:21 pm (UTC)no subject
Date: 2010-09-14 05:02 pm (UTC)no subject
Date: 2010-09-14 07:26 pm (UTC)Какая дыра может быть дыра без участия Акробата!
no subject
Date: 2010-09-14 07:41 pm (UTC)source
no subject
Date: 2010-09-15 03:17 pm (UTC)no subject
Date: 2010-09-15 03:18 pm (UTC)Какая прелесть :)
no subject
Date: 2010-09-16 05:47 pm (UTC)( http://dobrokot.ru/pics/nya2010-09-16__21-48-40_43kb.jpg )
no subject
Date: 2010-09-25 02:10 pm (UTC)Мне непонятно другое. Вот флеш - чисто ж изобразительно-декоративная штука. Почему не сделать интерфейс для флеша и подобных аддонов в виде сэндбокса без возможности влияния на систему? (вплоть до запуска в jail и общения с ним через сокет). Это будет уже гарантия, что ни один вирус не прорвется через дырку в аддоне (полагаем, что сам сэндбокс и системный jail написаны без дыр)
Почему злобный майкрософт такого не сделал - я могу предположить. Но почему для FF такого нет??