Flash 播放器被阻止?

Cha*_*les 7 flash

当我在 Firefox 中使用 Flash 访问网站时,我收到以下警告:

此插件易受攻击,应更新。

Mozilla 的插件检查同意:

Adobe Flash Player Shockwave Flash 11.2 r202 易受攻击 11.2.202.438

但是,如果我按照更新链接下载 Ubuntu 版本(使用软件中心打开),我会得到

您当前的软件源中没有名为“adobe-flashplugin”的软件包。

如果我跑

sudo apt-get update
sudo apt-get install -y flashplugin-installer
Run Code Online (Sandbox Code Playgroud)

我被告知

flashplugin-installer 已经是最新版本了。

那么我该如何更新呢?

Wil*_*ilf 5

另一个更新:当前 flash 可能被阻止,如果它没有显示为具有正确的版本 - 例如,对我来说,在 Firefox 上它在 Firefox 中显示为 11.2.202.569(并阻止它)但该软件包已11.2.202.577安装(flash lib 二进制文件也显示11_2_202_577,所以有些东西坏了)。基本上它是最新的,如果它匹配这里的版本。


更新(来自https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/FirefoxAndAdobeFlashNPAPI):

Firefox 阻止 11.2.202.481 及更早版本的 Adob​​e Flash NPAPI 插件

在 Adob​​e 的 flash 插件中发现了几个严重的安全漏洞,其中的漏洞利用是众所周知的。由于漏洞的严重性,Mozilla 基金会决定阻止 此版本的插件。不幸的是,在阻止列表出现时,只有插件的 PPAPI 版本(如铬所用)可用,Firefox 用户发现 NPAPI 插件被 Firefox 的点击安全机制阻止。

更新:截至 2015 年 7 月 16 日,Adobe 发布了 11.2.202.491,它修复了 PPAPI 和 NPAPI 的所有已知问题,并且更新可用于 Ubuntu

时间线

  • 2015 年 7 月 14 日:Adobe在 NPAPI 之前发布了 PPAPI 的 Flash 插件安全更新
  • 2015 年 7 月 14 日:Ubuntu Security 就 NPAPI 与 Adob​​e 联系。Ubuntu 告诉 NPAPI 插件即将准备就绪
  • 2015 年 7 月 14 日:Ubuntu 发布了 adobeflash-plugin 和 flashplugin-nonfree,仅更新了 PPAPI
  • 2015 年 7 月 16 日:Adobe 发布 NPAPI 更新 (11.2.202.491)
  • 2015 年 7 月 16 日:Ubuntu 发布了 adobeflash-plugin 和 flashplugin-nonfree,其中包含针对 NPAPI (11.2.202.491) 的更新,包括之前的 PPAPI 修复

SecurityTeam/KnowledgeBase/FirefoxAndAdobeFlashNPAPI(最后编辑于 2015-07-16 13:36:40 by jdstrand)

您应该能够使用以下方法更新/安装它:

sudo apt-get update
sudo apt-get install flashplugin-installer
Run Code Online (Sandbox Code Playgroud)

(或者sudo apt-get install --reinstall flashplugin-installersudo apt-get remove --purge flashplugin-installer && sudo apt-get install flashplugin-installer等)

或者,如果您使用,它也应该更新:

sudo apt-get update
sudo apt-get upgrade
Run Code Online (Sandbox Code Playgroud)

默认情况下,Firefox 目前在所有版本中都阻止了 Flash:

无论如何,要解决它

  • 打开附加组件管理器(“工具”>“附加组件” about:addons,,CtrlShift+ A

  • 转到插件

  • 在“Shockwave Flash”旁边的下拉菜单中选择“Ask to Active”

请仅在绝望时才这样做 - youtube和其他网站现在可以选择使用 HTML5,应该优先使用 HTML5)

这是因为Adobe Flash 插件中存在未修复的安全问题,可被攻击者广泛利用。

Flash 插件总体上非常不安全,应该更换——显然 Adob​​e 和其他公司应该减少 Flash 的使用,用 HTML5、WebGL 和其他开放标准来代替它。原因之一(其他比他们不能问......)Linux版本的Flash是停留在11.2 (该版本的Linux得到安全backports中从发行5年)是由于所谓的路线图与的Adobe将全局删除 Flash 支持(据说)。

也可以看看: