News Adobe Updates für Flash und Shockwave

fethomm

Commander
Registriert
Okt. 2012
Beiträge
2.597
Adobe hat Updates veröffentlicht, die Sicherheitslücken im Flash Player, im Shockwave Player sowie in Adobe AIR und in ColdFusion beseitigen. Die jeweils vier im Flash Player und im Shockwave Player geschlossenen Lücken stuft Adobe selbst allesamt als kritisch ein.

Zur News: Adobe Updates für Flash und Shockwave
 
Und (fast) täglich grüssen die Flash und Java Updates.
Kireigt man sowas denn nicht besser in den Griff?
 
In euren Downloads gibts zudem neu das Paket Background Updates Ressources. Was soll das sein?


Aussderm dachte ich seit Einführung der Sandbox durch den Flashplayer sofern man Firefox nutzt das man siche vor Exploits ist, da diese in einer geschützten Umgebung laufen.

Gepatcht werden müssen Bugs natürlich trotzdem, nur sie sollten sich eben dadurch nicht mehr ausnutzen lassen Rechte auf einer kompromittierten Maschine zu bekommen.
 
n3m0 schrieb:
Und (fast) täglich grüssen die Flash und Java Updates.
Kireigt man sowas denn nicht besser in den Griff?

Erstens gibt es aktuell kein Java Update und zudem wurde der Patchday von Adobe an dem von Microsoft angepasst. Moeglich, dass Dir deswegen die Frequenz der Updates hoeher als normal erscheint.
 
n3m0 schrieb:
Und (fast) täglich grüssen die Flash und Java Updates.
Kireigt man sowas denn nicht besser in den Griff?

Doch, nennt sich HTML5. Flash wird eh in den kommenden 10 Jahren in der "herkömmlichen" Form als Plugin aussterben.
 
Zuletzt bearbeitet:
easy.2ci schrieb:
Aussderm dachte ich seit Einführung der Sandbox durch den Flashplayer sofern man Firefox nutzt das man siche vor Exploits ist, da diese in einer geschützten Umgebung laufen.

Nur mal so zum Wachrüteln...

Es gibt nie eine 100% Sicherheit!!

Eine geschützte Umgebung ist keine Garantie dafür das man sicher ist!

Schließlich sind alle Programme vom Menschen geschaffen und diese machen bekanntlich auch Fehler.

Wenn du eine 100% Sicherheit haben willst musst du dir ein "Inselsystem" zulegen, d.h. kein Inetanschluss, keine Fremden externen Speicher anschließen und niemand anders der dran geht außer dir selbst!

Aber wer will das schon, in seinem Privaten Umfeld haben in einem Zeitalter der Mobilen Kommunikation =)
 
Jap 100% kann es nie geben. Es gibt anscheinend immer irgendwo eine Sicherheitslücke..Bzw finden die Hacker oft eine. Aber solange immer Updates kommen, von mir aus auch täglich, ist das doch ok! :p
Wenn Sie sich jetzt Zeit lassen würden mit den Sicherheitsupdates naja das ist ne andere Geschichte..
 
easy.2ci schrieb:
In euren Downloads gibts zudem neu das Paket Background Updates Ressources. Was soll das sein?


Aussderm dachte ich seit Einführung der Sandbox durch den Flashplayer sofern man Firefox nutzt das man siche vor Exploits ist, da diese in einer geschützten Umgebung laufen.

Gepatcht werden müssen Bugs natürlich trotzdem, nur sie sollten sich eben dadurch nicht mehr ausnutzen lassen Rechte auf einer kompromittierten Maschine zu bekommen.

Für Flash läuft ein extra Prozess, neben dem Plugin Container-Prozess neben diese laufen AFAIK keines Falles in einer geschützten Umgebung.

Schade das diese News erst so spät kommt, das "Update" schon längst entdeckt und installiert ;)


Gruss Dennis_50300
 
_So_ spaet kommt die News dann auch wieder nicht (die Updates sind von Dienstag). Außerdem gibt es ja noch mehr Leute die eventuell nicht jeden Tag das Internet nach Updates durchforsten. :-)
 
Dennis_50300 schrieb:
Für Flash läuft ein extra Prozess, neben dem Plugin Container-Prozess neben diese laufen AFAIK keines Falles in einer geschützten Umgebung

Da liegt du falsch. Neben dem Plugin Controller von Firefox der ja ausgelagert wurde, gibts ja neuerdings diese 2 Flash Prozesse. Einer davon ist ein Broker, das andere die Sandbox die mit low integrity rights läuft. Kann man sich mittels SysInternals Tools alles ganz genau ansehen. Das ist der UAC Schutz den Windows 7 bereitstellt. Daher sieht man diese Prozesse auch nur auf Windows 7 (Vista und Win8), aber eben nicht XP.

Mit low integrity Rights hast du keine Schreibrechte auf die Festplatte.

Ich hab dazu aber mehrere sehr ausführliche Kommentare bei CB geschrieben, als die Funktion in Flash für Firefox eingeführt wurde. IE und Chrome haben eigene Sandbox Mechanismen für Plugins, daher sieht man diese Container Prozesse nur bei Firefox.
Ergänzung ()

Ted4you schrieb:
Nur mal so zum Wachrüteln...

Es gibt nie eine 100% Sicherheit!!

Dummes Blabla.

Als ob ich von 100% Sicherheit geschrieben habe. Worum es mir ging war zu diskutieren, ob Exploits nicht ins Leere laufen, da sie mit niedrigen Rechten laufen.

Das heisst nicht man sollte Bugs ungepatcht lassen, aber die Auswirkung dürfte laut Adobe nicht dramatisch sein.
Interessanterweise liest man von Adobe gar nichts mehr zur geschützten Umgebung für Flash.

Du hast meinen Post nicht verstanden, hast nur Schlagworte gesehen und allgemeines Gesülze dann abgelassen.
 
Zuletzt bearbeitet:
Naja Air und Schockwave brauchen die Meisten eh nicht. Das würde ich auch nicht "einfach" so installieren.
 
Wovon hängt das ab, dass Adobe die zweite Versionsstelle (11.7) aktualisiert oder eine der hinteren, wenn doch laut News immer nur Sicherheitslücken geschlossen werden?
 
Was interessiert mich die Sicherheit von Shockwave und Flashplayer? Da wäre es mier viel lieber wenn die endlich mal die Stabilität und die Qualität allgemein verbessern. Aktuell ist es immer ein Glücksspiel bei meinem Rechner wenn ich mir mal ein HD Video auf Youtube ansehe ob dies Ruckelfrei läuft oder nicht.
Zur Zeit schiebe ich einfach mal die Schuld auf Adobe. Wüsste sonst nicht was daran schuld sein sollte. Oder hat jemand eine Idee?
 
Ich kann mit irgendwie nicht so recht vorstellen, dass Java oder Flash updates meinen PC schützen, das überlasse ich lieber Kaspersky.
Ich bin inzwischen vorsichtiger beim installieren von Flash updates. Gab vor ein paar moaten mal eine Version, die hinten und vorne nur so von bugs strotzt. Habe damals dann die ganzen updates mit der Hoffnung auf Besserung installiert - hat ca. 1 Monat gedauert, bis sie gefixed wurden :Freak
Wusste (damals) leider nicht, wie man Flash auf die Vorgängerversion zurücksetzt.
Seitdem installiere ich nicht mehr jedes Update sofort.
 
Sau dumme Frage:
Wie aktualisiert man den FlashPlayer für Android 4.x. Im Store find ich nix und wenn ich die FlashPlayer App starte, dann lande ich im Browser mit "nichts-nutzen" Einstellungsmöglichkeiten.

Dachte das es eigentlich kein Flash mehr für Android gibt...
 
Zuletzt bearbeitet:
Das Flash Player Update habe ich schon seit Dienstag installiert.

n3m0 schrieb:
Und (fast) täglich grüssen die Flash und Java Updates.
Kireigt man sowas denn nicht besser in den Griff?

Wenn die Updates Planmäßig kommen dann immer am 2. Dienstag im Monat sowie es auch bei Microsoft ist.

Zwar ist die aktuellste Version von Java auch nicht sicher, aber schau doch mal an wie viele noch veraltete Versionen von Java nutzen und deswegen Java ein beliebtes Angriffsziel ist http://business.chip.de/news/Java-Luecke-Uralt-Versionen-machen-es-Hackern-leicht_61242363.html
 
AMDisbesser schrieb:
Seitdem installiere ich nicht mehr jedes Update sofort.

Sollte man aber besser,wenn dann schwere Sicherheitslücken auf dem Rechner enstehen.
Da nützt dann Kaspersky auch nicht mehr viel.
 
Prisoner.o.Time schrieb:
die Stabilität und die Qualität allgemein verbessern. Aktuell ist es immer ein Glücksspiel bei meinem Rechner wenn ich mir mal ein HD Video auf Youtube ansehe ob dies Ruckelfrei läuft oder nicht.

Stabilitä geb ich dir Recht, ab und zu mal verreckt das Teil ganz gerne.
Qualität ist so eine Aussage, hängt ja auch vom Material ab was man da abspielt und wer da für die Qualität verantwortlich ist ne' ;)

Zum Thema Ruckelfrei und HD b.z.w. sogar "Original" ;) -> Der perfekte Browser
Probiere es bitte mal aus und berichte, also ich hab damit keine Probleme, solang der Server es hergibt ;)

Selbst auf dem Netbook nicht, was recht Grenzwertig sein dürfte von der Performance her.


Gruss Dennis_50300
 
Zurück
Oben