是什么让 Flash 如此脆弱,Mozilla 如何修复它?

Bha*_*t G 6 firefox flash flash-player

正如所说,

是什么让 Adob​​e Flash 如此脆弱?Mozilla Shumway如何修复它?

Flash 相关的恶意活动是由恶意网站引起的吧?不是在 Adob​​e 的软件中吗?如果是这样,Shumway 怎样才能取代 Flash 噩梦??

hea*_*vyd 3

Adobe Flash 本质上并不容易受到攻击,但 Adob​​e 的实施却遭受了相当多的严重攻击。我对此的解释只是历史。Flash 已经存在很长时间了。Adobe早在2007年就从Macromedia手中接管了Flash ,当时Flash已经是第9个版本了。早在 2000 年代初期,安全性还没有出现在任何人的软件功能列表中,他们试图提供增强产品并为用户提供更好体验的功能。安全性不是问题,所以它得到了解决。快进 5 到 10 年,现在 Flash 遍布互联网并安装在每个浏览器中。它在复杂的代码库上形成了巨大的攻击面。因此。

沙姆威有一些优势。首先,它可以以安全为特征进行开发。在编写代码时会进行定期安全检查。此外,它是用 JavaScript 实现并在浏览器中运行的,因此它可以利用浏览器沙箱。即使 Shumway 代码中存在错误,它也只能访问浏览器,而不能访问主机操作系统(除非浏览器中也存在错误)。