Kirjoittaja Aihe: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus  (Luettu 9449 kertaa)

annimonni

  • Käyttäjä
  • Viestejä: 303
    • Profiili
https://www.is.fi/digitoday/tietoturva/art-2000005553220.html

Mitenkäs tähän pitäisi nyt reagoida, kun koneessani on 28.0.0 versio?

raimo

  • Käyttäjä
  • Viestejä: 4269
  • openSUSE Tumbleweed
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #1 : 05.02.18 - klo:10.11 »
https://www.is.fi/digitoday/tietoturva/art-2000005553220.html

Mitenkäs tähän pitäisi nyt reagoida, kun koneessani on 28.0.0 versio?

Estä Flashin toiminta selaimessa tai odota päivitystä tai poista Flash.
Korjaus on tulossa kuten ko. uutisessa sanotaan " Yhtiö on ilmoittanut julkaisevansa päivityksen kuluvan viikon aikana."

edit:
https://www.mikrobitti.fi/2018/02/adoben-flash-playerista-loytyi-jalleen-vakava-nollapaivahaavoittuvuus-windows-versioon-hyokataan-jo/
« Viimeksi muokattu: 05.02.18 - klo:10.44 kirjoittanut raimo »
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

Pendeli

  • Käyttäjä
  • Viestejä: 858
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #2 : 05.02.18 - klo:10.54 »
Kuinka Chromiumissa näkee mikä Flashversio siinä on?
Selaimen kohdassa Tools/Add-ons sitä ei löydy, mutta Firefoxissa
se näkyy. Oletettavasti sama versio mutta kuinka sen saa esille
Chromiumissa?
Ff 58.01
Chromium 64.0.3282.119

raimo

  • Käyttäjä
  • Viestejä: 4269
  • openSUSE Tumbleweed
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #3 : 05.02.18 - klo:11.23 »
Kuinka Chromiumissa näkee mikä Flashversio siinä on?
Selaimen kohdassa Tools/Add-ons sitä ei löydy, mutta Firefoxissa
se näkyy. Oletettavasti sama versio mutta kuinka sen saa esille
Chromiumissa?
Ff 58.01
Chromium 64.0.3282.119

Varmaan muitakin tapoja on, mutta tässä yksi, selaimen osoiteriville:
Koodia: [Valitse]
chrome://flashkestää hetken ja sitten ilmoittaa mm. Flash version.
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

annimonni

  • Käyttäjä
  • Viestejä: 303
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #4 : 05.02.18 - klo:14.41 »
Miten Flashin toiminta estetään? Minulla on sekä firefox että google chrome.

Eesaurus

  • Käyttäjä
  • Viestejä: 3454
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #5 : 05.02.18 - klo:15.31 »
Miten Flashin toiminta estetään? Minulla on sekä firefox että google chrome.

Firefoxissa voi asetuksissa (Lisäosat-->Liitännäiset) estää flashin, mutta ilmeisesti Chromessa ei. Voi siihen ehkä joku kikkaviitonen olla, mutta ilmeisesti Chromessa itsessään ei kyseistä toimintoa asetuksissa ole. Mutta toisaalta, Chromessa, niin kuin kai kaikissa selaimissa nykyään, on flash oletuksena estetty, käyttäjän pitää antaa sille itse lupa, joten jos pitää järjen mukana, niin selvinnee intterverkosta elävänä pois.
« Viimeksi muokattu: 05.02.18 - klo:15.37 kirjoittanut Eesaurus »

Kullervo

  • Käyttäjä
  • Viestejä: 876
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #6 : 05.02.18 - klo:15.39 »
Chrome: Asetukset -> Lisäasetukset -> Sisältöasetukset -> Flash

raimo

  • Käyttäjä
  • Viestejä: 4269
  • openSUSE Tumbleweed
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #7 : 05.02.18 - klo:15.42 »
Miten Flashin toiminta estetään? Minulla on sekä firefox että google chrome.

Firefoxissa voi asetuksissa (Lisäosat-->Liitännäiset) estää flashin, mutta ilmeisesti Chromessa ei. Voi siihen ehkä joku kikkaviitonen olla, mutta ilmeisesti Chromessa itsessään ei kyseistä toimintoa asetuksissa ole.

Onpa hyvinkin. Eli Chromessa sivustokohtaisesesti voi Flashin estää osoiterivin vasemmasta reunasta esim. nyt tällä sivulla klikkaamalla "Secure" sanaa. Tai sitten kokonaan selaimen oikeassa reunassa pystyssä olevat 3 pistettä -> Settings -> Advanced tekstiä (näkyy kun selaa alas asti) Privacy and Security osiosta Content settings -> Flash ja liukusäädin pois päältä jolloin tekstiksi muuttuu "Block sites from running Flash".

edit Kullervo ehtikin jo vastata, mutta lähetän kun kirjoitin.
Tietä käyden tien on vanki. Vapaa on vain umpihanki.
Aaro Hellaakoski

Eesaurus

  • Käyttäjä
  • Viestejä: 3454
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #8 : 05.02.18 - klo:16.30 »
Chrome: Asetukset -> Lisäasetukset -> Sisältöasetukset -> Flash

Joo, siellähän se on, mutta olin näemmä tulkinnut väärin ko. asetuksen, enkä ollut edes katsonut sitä toista vaihtoehtoa. Olin jotenkin mielessäni ajatellut, että sen "Kysy ensin" -asennon vaihtoehto olisi ollut jotain tyyliin "Elä kysele mittään, salli vaan kaikki". Mutta ei, sehän olikin, että "Estä kaikki", kamalan epäloogista. :D

No joo, ilmeisesti käyttäjän on kuitenkin poistettava sieltä 'sallitut sivut' -kohdasta aiemmin flashille annetut luvat, jos haluaa totaalisesti blokata flashin, koska ainakin äsken kokeillessani eräs flash -pohjainen Facebook -peli pyörähti käyntiin, vaikka olin vaihtanut flashin asetukseksi että "Estä sivustoja suorittam...". Kun sitten poistin ne aiemmat luvat, joista yksi oli siis tuo peli, niin sitten se pelisivu vasta blokkautui. Pikku juttu ehkä, mutta hyvä tietää.   
« Viimeksi muokattu: 05.02.18 - klo:16.32 kirjoittanut Eesaurus »

annimonni

  • Käyttäjä
  • Viestejä: 303
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #9 : 06.02.18 - klo:09.30 »
Löytyi tuo liitännäiset paikka ja se näyttää Shockwave flash versioksi 28.0.0.137 ja viimeksi päivitetty 14.1.18.
Eli vaaravyöhykkeellä ollaan...  ??? Kohta ask to activate on valittuna. Valitsenko siis Never activate?
Minkähän takia mun firefox on muuten enkuksi? Se on kyllä ollut enkuksi alusta asti tässä versiossa. En löydä paikkaa josta sen muuttaisi suomeksi.

Kullervo

  • Käyttäjä
  • Viestejä: 876
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #10 : 06.02.18 - klo:09.35 »
Katso (Ubuntun) Järjestelmäasetukset -> Kieliasetukset
Onko kielten asennukset saatettu loppuun?

Minulle tuli flashin päivitykset eilen.
« Viimeksi muokattu: 06.02.18 - klo:09.38 kirjoittanut Kullervo »

annimonni

  • Käyttäjä
  • Viestejä: 303
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #11 : 06.02.18 - klo:12.43 »
Kappas, nyt on firefox suomeksi.  :D Ihme, että on jäänyt kieliasennukset puolitiehen.
Nyt vaan odotellaan flashin päivityksiä  ;)

Kullervo

  • Käyttäjä
  • Viestejä: 876
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #12 : 06.02.18 - klo:13.29 »
Kappas, nyt on firefox suomeksi.  :D Ihme, että on jäänyt kieliasennukset puolitiehen.
Nyt vaan odotellaan flashin päivityksiä  ;)
Ei se ihme ole. Minun kokemukseni mukaan näin on käynyt usemmiten ;)
Voit päivittää sen toki itsekin.

annimonni

  • Käyttäjä
  • Viestejä: 303
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #13 : 07.02.18 - klo:10.35 »
Aamulla tuli päivitys ja nyt taitaa olla ns.turvallinen versio  ::)
Mikä olisi vastaava ohjelma adobe flash playerille ubuntussa?

nm

  • Käyttäjä
  • Viestejä: 16428
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #14 : 07.02.18 - klo:11.59 »
Mikä olisi vastaava ohjelma adobe flash playerille ubuntussa?

Flash on Adoben suljettu sovelluskehys, jolle ei käytännössä ole täysin yhteensopivia korvaavia vaihtoehtoja missään käyttöjärjestelmässä. Lähimmäksi pääsee avoin Lightspark-projekti, mutta sen kehitys on hiipunut samalla, kun Flashista ollaan vähitellen luovuttu ja siirrytty HTML5-aikakauteen.

Eli ei ole vastaavaa ohjelmaa, mutta et välttämättä enää tarvitse Flashia muutenkaan.

avanti

  • Käyttäjä
  • Viestejä: 455
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #15 : 07.02.18 - klo:23.38 »
Aamulla tuli päivitys ja nyt taitaa olla ns.turvallinen versio  ::)
Mikä olisi vastaava ohjelma adobe flash playerille ubuntussa?

Tässä uusimmassa päivityksessähän tuli juurikin versio 28.0.0.137.

Version voi tarkistaa vaikka osoitteesta http://get.adobe.com/flashplayer/about/

ML
Matti Lamminen itäiseltä Vantaalta.
Intel NUC i5 prosessorilla.
Ubuntu 22.04.1 LTS

nm

  • Käyttäjä
  • Viestejä: 16428
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #16 : 08.02.18 - klo:00.07 »
Tässä uusimmassa päivityksessähän tuli juurikin versio 28.0.0.137.

28.0.0.161 julkaistiin tiistaina: http://changelogs.ubuntu.com/changelogs/pool/multiverse/f/flashplugin-nonfree/flashplugin-nonfree_28.0.0.161ubuntu0.16.04.1/changelog

Lainaus
flashplugin-nonfree (28.0.0.161ubuntu0.16.04.1) xenial-security; urgency=medium

  * New upstream release 28.0.0.161
    - debian/flashplugin-installer.{config,postinst},
      debian/post-download-hook: Updated version and sha256sum

 -- Chris Coulson <chris.coulson@canonical.com>  Tue, 06 Feb 2018 13:19:36 +0000

flashplugin-nonfree (28.0.0.137ubuntu0.16.04.1) xenial-security; urgency=medium

  * New upstream release 28.0.0.137
    - debian/flashplugin-installer.{config,postinst},
      debian/post-download-hook: Updated version and sha256sum

 -- Chris Coulson <chris.coulson@canonical.com>  Mon, 08 Jan 2018 15:44:48 +0000

annimonni

  • Käyttäjä
  • Viestejä: 303
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #17 : 08.02.18 - klo:09.37 »
Minulle tuli 28.0.0.161 versio.

Kyllä jotkut videot vaatii tuon flashin, että toimivat. Minulla on ubuntu 14.04 LTS, josko se vielä tarvitsee flashin  ???

avanti

  • Käyttäjä
  • Viestejä: 455
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #18 : 08.02.18 - klo:23.48 »
Minulle tuli 28.0.0.161 versio.

Kyllä jotkut videot vaatii tuon flashin, että toimivat. Minulla on ubuntu 14.04 LTS, josko se vielä tarvitsee flashin  ???

Niin tulikin heti seuraavalla päivällä tuo versio.  Ilmeisesti myös flashiin piti ensin tehdä välipäivitys.

Nykyään käytetään paljon html5:ttä flashin sijasta, tai siihen pyritään. Käyttiksestä riippumatta. Itse taidan tarvita flashia enää maikkarin F1 videoiden katsomiseen - ihmeellistä kun nekin pitäisi olla html5 videoita, mutta ehkä se johtuu siitä, kun ensin esittävät mainoksen?

ML
Matti Lamminen itäiseltä Vantaalta.
Intel NUC i5 prosessorilla.
Ubuntu 22.04.1 LTS

Pendeli

  • Käyttäjä
  • Viestejä: 858
    • Profiili
Vs: Adobe flash player 28.0.0137:ssa vakava haavoittuvuus
« Vastaus #19 : 09.02.18 - klo:17.20 »
Kuinka Chromiumissa näkee mikä Flashversio siinä on?
Selaimen kohdassa Tools/Add-ons sitä ei löydy, mutta Firefoxissa
se näkyy. Oletettavasti sama versio mutta kuinka sen saa esille
Chromiumissa?
Ff 58.01
Chromium 64.0.3282.119

Varmaan muitakin tapoja on, mutta tässä yksi, selaimen osoiteriville:
Koodia: [Valitse]
chrome://flashkestää hetken ja sitten ilmoittaa mm. Flash version.


Flash ei näytä päivittyvän automaattisesti selainversion päivityksessä Chromiumille eikä Operalle toisin kuin Firefoxilla? Kummatkin näyttävät vielä vanhaa Flashia ainakin seuraavan sivun mukaan:
https://helpx.adobe.com/flash-player.html

Oletin, että kun yksi Flash on koneelle päivittynyt, niin kaikki selaimet automaattisesti käyttäisivät samaa. Pitääkö joka selaimella mennä erikseen tuolle sivulle ja päivittää sitä kautta vai kuinka päivitys tehdään Chromiumille ja Operalle?

Kuinka Operan Flash-versionumero saadaan esille suoraan koneelta?