如何保护自己免受这些adobeflash0-day安全漏洞的侵害

adobeflash再次受到攻击,又是一个“0天”——甚至在有补丁可用之前,一个新的安全漏洞就被利用了。以下是如何保护自己不受未来问题的影响。...

如何保护自己免受这些adobeflash0-day安全漏洞的侵害

adobeflash再次受到攻击,又是一个“0天”——甚至在有补丁可用之前,一个新的安全漏洞就被利用了。以下是如何保护自己不受未来问题的影响。

一个恶意网站-或一个网站的恶意广告来自第三方广告网络-可以滥用这些漏洞之一,以损害您的计算机。

启用单击播放(或完全卸载flash)

相关:如何在每个Web浏览器中启用单击播放插件

理论上可以卸载Flash来避免这些问题。它的需求越来越少,甚至连YouTube都在现代网络浏览器中完全抛弃Flash来**现代HTML5视频。在最坏的情况下,当你无意中发现某个需要Flash的视频网站时,你可以随时拿出你的智能**或平板电脑,使用移动网站——这些网站都是不需要Flash的。

但有时你需要Flash,我们不能建议大多数人完全卸载它。如果你真的想安装Flash的话——很遗憾,你可能真的这么想了——启用点击播放是你最好的选择。这会阻止网站加载他们想要的所有Flash内容。访问站点时,只需单击占位符图标即可加载特定的Flash元素,如视频。Flash不会自动运行,保护你不受“驾车”攻击,因为你仅仅是通过访问一个网站就被感染了。

如何保护自己免受这些adobeflash0-day安全漏洞的侵害

但不要把任何网站列入白名单!

相关报道:什么是“零日”攻击,你如何保护自己?

你不应该使用点击播放白名单,它允许你在某些受信任的网站上自动加载Flash内容。原因如下:

最近的攻击是在流行视频网站Dailymotion的广告中发现的。这是一种网站的人会白名单,这样他们就不需要一个额外的点击每次他们想看一个Dailymotion视频。但将网站列入白名单将允许加载所有Flash内容,包括那些潜在的恶意广告。使用“单击播放”(click to play)并仅单击主视频播放器加载它可以防止此攻击-单击播放允许您在页面上仅加载特定的Flash元素,从而减少您的漏洞。

点击播放并不是灵丹妙药,因为有些广告是在视频播放器中发布的。是的,你可能会被利用从那里使用某种零天漏洞。但这并不是要避免每一个风险,而是要尽可能地降低风险。

如何保护自己免受这些adobeflash0-day安全漏洞的侵害

使用chrome、chrome或opera作为flash沙盒

相关:为什么浏览器插件会消失,是什么在取代它们

像Flash这样的浏览器插件从来都不是为了安全而被“沙盒”的,这涉及到在低权限环境下运行它们,这样破解Flash的攻击就无法访问整个计算机。

Google通过googlechrome中使用的“PPAPI”(或“pepperapi”)插件系统和构成Chrome基础的开源Chromium浏览器稍微缓解了这个问题。PPAPI提供了额外的沙盒,可以帮助保护您免受漏洞的攻击。但真正的解决方案是完全替换插件。

Adobe最近发布的安全公告指出:“我们注意到有报告称,在Windows 8.1及以下版本中,通过对运行Internet Explorer和Firefox的系统的“驱动下载”攻击,该漏洞正被广泛利用。”Chrome显然未被提及,这可能是因为PPAPI系统提供了额外的保护安全。Chrome用户不应该有错误的安全感,因为这并不能防止所有的问题——但是Chrome可能是使用Flash的最安全的浏览器。

Chrome包含一个Flash插件,但是您也可以从Adobe的网站下载Chrome或Opera的PPAPI插件。Chrome是Chrome和Opera的基础,因此这三种浏览器应该为Flash提供相同的安全特性。

如何保护自己免受这些adobeflash0-day安全漏洞的侵害

保持flash自动更新

一定要保持Flash插件的更新。这并不能保护您免受0天的攻击(根据定义,0天没有发布修补程序),但这是保护计算机上闪存插件安全的关键部分。当那些安全漏洞被修补后,你会得到更新。

有几种方法可以做到这一点。如果您使用Google Chrome,Google会将sandboxed(PPAPI)Flash插件包含在Chrome中。它会随着Chrome浏览器自动更新,所以你甚至不必考虑它。

如何保护自己免受这些adobeflash0-day安全漏洞的侵害

如果您在Windows8或Windows8.1上使用InternetExplorer,Microsoft也会提供一个带有IE的Flash插件版本。您将收到来自Windows Update的Flash for IE更新以及其他安全更新。

如何保护自己免受这些adobeflash0-day安全漏洞的侵害

如果你在任何版本的Windows上使用不同的浏览器——Firefox、Opera或Chromium,甚至在Windows7或更早版本上使用InternetExplorer——你需要使用Flash的内置更新程序。Flash建议您在安装时启用自动更新,但是您应该检查以确保您的计算机上确实启用了自动更新。

在Windows上,您可以在控制面板的flashplayer下找到这个选项。打开控制面板并搜索“Flash”以找到快捷方式,或单击系统和安全类别并向下滚动到底部。单击“Flash Player”图标,单击“高级”选项卡,并确保启用了自动更新。

如何保护自己免受这些adobeflash0-day安全漏洞的侵害

对flash使用不同的浏览器或浏览器配置文件

与完全卸载Flash或完全依赖单击播放不同,您可以使用启用Flash的单独浏览器配置文件,并仅在需要Flash时打开它。

例如,如果你大部分时间使用Firefox,你可以卸载Flash本身并安装googlechrome。当你需要使用Flash内容时,启动googlechrome(内置Flash播放器)。或者,您可以在浏览器本身中创建一个单独的“配置文件”(Chrome中的用户帐户),并仅在主配置文件中禁用Flash,而在辅助配置文件中启用Flash。这会将Flash隔离在一个独立的区域,远离主浏览器。

如何保护自己免受这些adobeflash0-day安全漏洞的侵害


浏览器插件是危险的——实际上,插件和底层插件体系结构本身并没有考虑到安全性。Java是其中最糟糕的一个,但即使是Flash也有一个永无止境的问题流。好消息是,您可能需要的唯一插件是Flash,而web对它的依赖与日俱增。

  • 发表于 2021-04-11 01:01
  • 阅读 ( 186 )
  • 分类:互联网

你可能感兴趣的文章

通过以下7个步骤保护您的电子产品免受水的侵害

...ndle、**或电脑更重要。阅读红十字会洪水安全网页,看看如何才能保持安全。 ...

  • 发布于 2021-03-12 15:34
  • 阅读 ( 396 )

如何保护自己免受shopify欺诈商店的侵害

... 如何避免购物诈骗 ...

  • 发布于 2021-03-28 03:41
  • 阅读 ( 271 )

什么是小丑恶意软件?如何保护自己免受这种威胁

...意软件背后的顽固黑客不断想方设法操纵Google Play商店的安全漏洞,让伪装的恶意软件不被发现。 ...

  • 发布于 2021-03-30 20:31
  • 阅读 ( 448 )

如何在excel中切换到编辑模式

...。这很好,但是要处理文档,您需要切换到编辑模式。 如何切换到编辑模式 默认情况下,受保护视图处于打开状态。因此,每当你打开一个源于某个网站或通过电子邮件收到的文件时,你都会被带到受保护的视图。 消息栏将...

  • 发布于 2021-04-03 06:44
  • 阅读 ( 134 )

针对亚马逊(amazon)的诉讼称其未能保护员工免受covid-19病毒侵害,该诉讼已被移送至纽约州法院

...mes的诉讼指控,电子商务巨头未能在大流行的早期几个月保护布鲁克林和斯塔顿岛仓库的工人免受COVID-19的侵害,并对抱怨缺乏安全措施的员工进行报复。 亚马逊曾试图将此案移送联邦**,辩称工作场所安全问题不属...

  • 发布于 2021-04-15 21:32
  • 阅读 ( 178 )

联邦调查局正在远程入侵数百台电脑,以保护它们免受铪的侵害

...的工具(通过TechCrunch)对数百台电脑进行黑客攻击,以保护数百台电脑,以保护这些电脑。 据报道,这次黑客攻击影响了全球数万名微软Exchange Server客户,并引发了白宫的“整个**反应”,留下了一些后门,可能让...

  • 发布于 2021-04-15 22:26
  • 阅读 ( 494 )

联邦贸易委员会开设新办公室,保护您免受物联网侵害

...公室的成立而扩大范围,该办公室被该机构称为“消费者保护的下一代”。新部门成功并取代FTC目前的移动技术部门,它的重点是保护儿童免受欺骗的移动应用程序和监督其他以智能**为中心的话题。
 但技术永远...

  • 发布于 2021-04-29 09:05
  • 阅读 ( 135 )

两种寨卡疫苗候选物被证明能完全保护小鼠免受病毒侵害

...,这给了它们完全的保护。这种机制类似于某些有效疫苗如何对抗其他类型的黄病毒——包括寨卡在内的蚊媒病毒家族。
 这一消息很有希望,因为研究人员一直在努力寻找一种方法来对付正在中南美洲爆发的寨卡病毒。这一...

  • 发布于 2021-05-05 22:17
  • 阅读 ( 142 )

如何保护您的苹果设备免受崩溃的安全漏洞

有消息称,由于两个安全漏洞,你的电脑和移动设备中几乎所有的处理器都容易受到攻击,微软和谷歌等幽灵公司已经发布了补丁,以加强各自操作系统和设备的安全。苹果现在也加入了这一行列,发布了一份关于其受影响设备...

  • 发布于 2021-05-15 08:43
  • 阅读 ( 82 )

如何保护我的电脑免受病毒和恶意软件的侵害(protect my computer from viruses and malware)

...些可以用来最小化病毒、感染和攻击影响的预防措施。 如何保护我的电脑免受病毒和恶意软件的侵害 安装抗病毒软件 世界上许多用户使用免费的防病毒软件来保护他们的计算机免受威胁。但是免费的杀毒软件并不能为当今世界...

  • 发布于 2021-06-28 14:28
  • 阅读 ( 231 )
滚地龙l
滚地龙l

0 篇文章

相关推荐