Компания Adobe предупредила об опасной уязвимости в своем продукте Flash Player - она позволяет злоумышленникам завладеть контролем над компьютером жертвы, сообщил в понедельник сайт Adobe.

Критической уязвимости подвержен Adobe Flash Player версии 10.1.82.76 и более ранних версий для платформ Windows, Macintosh, Linux, Solaris, а также Flash Player 10.1.92.10 для смартфонной операционной системы Google Android. Ошибка также затрагивает Adobe Reader 9.3.4 для всех поддерживаемых настольных операционных систем и Adobe Acrobat 9.3.4 для Windows и Macintosh. Уязвимы также более ранние версии этих программ.

По сведениям Adobe, уязвимость уже активно используется хакерами для поражения Windows-компьютеров с Flash Player. Компании неизвестно об атаках против программ Reader и Acrobat.

Adobe планирует выпустить обновление Flash Player для Windows, Macintosh, Linux, Solaris и Android в течение двух-трех недель. Обновление Reader и Acrobat ожидается на неделю позже.

Adobe Flash Player - бесплатный программный продукт. Он установлен на большинстве компьютеров, имеющих доступ к интернету, и обеспечивает воспроизведение видео, полученного из Сети. Adobe Flash Player используется, например, при воспроизведении видео с YouTube.

Источник статьи

в течение двух-трех недель.

Скольки-скольки??? :o

COPA пишет

Adobe планирует выпустить обновление Flash Player для Windows, Macintosh, Linux, Solaris и Android в течение двух-трех недель. Обновление Reader и Acrobat ожидается на неделю позже.

"Оперативно..."

zhilbilpes9036.gif

14-09-2010 21:25:35
sentaus
Buzzzzer
Заметьте и это при том, тчо дырка уже активно эксплуатируется! Лепота!

Весело весело. Что теперь видео в инете не смотреть? (А вигвам, индейский домик!). :sick:

[мечтает] Хоть бы уже поскорее похоронили этот флеш....[/уже не мечтает]

Если когда нибудь основные видеопомойки перегонят в <video>, мне лично флеш не будет нужен (и что бы лисом открывалось!!111 для меня основной критерий. даешь VP8 в массы! :lol: ) Имхо 3/4 флеш-юзеров про флеш забудут. Только когда? Вот в чём вопрос.

lump пишет

Только когда?

Ой не скоро. Один youtube чего стоит.

lump

Имхо 3/4 флеш-юзеров про флеш забудут

Они про него и не знают по сути. Играет и играет - какая разница в чём. Мне вот тоже.

Да мне бы вот тоже, но

Adobe планирует выпустить обновление Flash Player для Windows, Macintosh, Linux, Solaris и Android в течение двух-трех недель.

покоя не дает.

lump
А что? Долго что ли? Так может наклепать глючную заплатку за день-два, а потом выслушивать нецензурные претензии от пользователей? Ведь прекрасно известно, что на ремонт сломанного времени уходит больше, чем иногда на изготовление нового.

Лучше уж две недели подождать полноценного апдейта и продолжать придерживаться обычных правил безопасности в сети - по незнакомым ссылкам не ходить, а если куда нужно - проверь сначала сканером.

George Yves пишет

если куда нужно - проверь сначала сканером

И чего он там напроверяет?

Ох, решето решетчатое!

15-09-2010 00:00:16
О, новая версия lightspark в дереве. Как раз прямо

krigstask пишет

О, новая версия lightspark в дереве. Как раз прямо

И как он? Стоит того, чтобы использовать? Или глючен?

Ну флэш же используете (-%Е

George Yves пишет

Лучше уж две недели подождать полноценного апдейта и продолжать придерживаться обычных правил безопасности в сети - по незнакомым ссылкам не ходить, а если куда нужно - проверь сначала сканером.

Не о себе волнуюсь, на своих машинах лет 8 как вирей не видел. Но о орде совсем маленьких и неразумненьких (по части "компов"), что косяками кружится, с косяками приходит. Просто чую что чаще придётся матом слать, а они ведь злопамятные. Тоже при случае матом посылают. :lol: Вот и негодую на Адобу.

Да, кстати, эти два плагина оказались у меня последними в списке ещё не выключенных плагинов. Долго я их терпел, но видать лучше лайтспарк поставлю потом, чем это решето в системе держать.

Так может наклепать глючную заплатку за день-два, а потом выслушивать нецензурные претензии от пользователей?

Речь о том, что за день-два можно и вполне неглючную наклепать, если код не левой пяткой писан. Всякие переполнения буфера обычно исправляются парой строчек.

=Agasfer= пишет

И как он? Стоит того, чтобы использовать? Или глючен?

Жрёт 100% ядра в Fx, кроме этого, ничего не может.

krigstask
Да ладно, я на нём видео в тытрубке посмотреть смог и даже с почти нулевой загрузкой проца.
Правда интерфейс плеера перекосило со страшной силой.

В 0.4.4.2? Антиресное дело (-:Е
Ну да и ладно.

Разрабы Gnash заверяют о 100% совместимости версии 0.8.8 с ютубой, вроде как. Пробовал кто?

Кстати про трубку.
Я вот чего нарыл. (Работает только на [firefox] 4 и последних версиях других браузеров, которые дружат с html5)
Может и есть шанс что флеш помрет раньше, чем через 100 лет.

lump пишет

Если когда нибудь основные видеопомойки перегонят в <video>

Flash - это далеко не только видео, а еще gamer4.gif

Для многих жизнь потеряет немножка смысла без Веселой Фермы suicide_fool-edit.gif  girl_crazy.gif

http://www.saizenmedia.com/nightwishsite/ (много трафика)

Keepun вот пускай те, кто играет в эти игры и ставит себе флеш. А у большинства пользователей одной дыркой в системе станет меньше.

Keepun пишет

http://www.saizenmedia.com/nightwishsite/ (много трафика)

Забавно. А что это?

DEATH 999 пишет

Keepun вот пускай те, кто играет в эти игры и ставит себе флеш. А у большинства пользователей одной дыркой в системе станет меньше.

Увы, гнусный флеш - это не только видео и игры.

Handy
> Увы, гнусный флеш - это не только видео и игры.
Тем, кто делает сайты на флэше, руки давно уже пора отрывать. Сильверлайтовцев вовсе отстреливать нужно - это болезнь.

17-09-2010 16:41:26
Keepun
> Для многих жизнь потеряет немножка смысла без Веселой Фермы
Вот уж ферму-то портировать на чистый HTML5 должно быть проще пареной репы...

Lain_13 пишет

Вот уж ферму-то портировать на чистый HTML5 должно быть проще пареной репы...

Да? А ничего, что появится забота о кроссбраузерности? swoon.gif

Флеш и Сильверат как раз и привлекают тем, что на них интерактивность делается намного проще и быстрее. Вот в какой открытый формат запихнуть простую, но красивую анимацию? GIF, который всего 256 цветов держит?

HTML5 - это HTML и ничего более. Для графики он ничего нового не несет.
SVG - это вообще тормоз и в дизайне не применим, потому что грузит систему.
На CSS нормальную анимация не построить.

Вот когда создадут новую версию GIF с поддержкой 24бит цветов, тогда можно более-менее отказываться от проприетарщины...

17-09-2010 23:57:56

igorsub пишет

Забавно. А что это?

Конечно флеш. Иль думаешь, что на открытых стандартах такое можно сделать? laugh1.gif

SVG - это вообще тормоз и в дизайне не применим, потому что грузит систему.

Чья бы корова мычала :)

Keepun пишет

SVG - это вообще тормоз и в дизайне не применим, потому что грузит систему.

С каких это пор формат у нас «тормоз»? (-%Е

Keepun пишет

Конечно флеш. Иль думаешь, что на открытых стандартах такое можно сделать?

КО из тебя никакой. :) Я спрашиваю, что это за страница? Там можно нажать на почтовый ящик и отправить куда-то письмо. И что это все значит?

krigstask пишет

С каких это пор формат у нас «тормоз»? (-%Е

С каких пор вектор стал быстрее растора и перестал быть требовательным к системным ресурсам?

P.S. То-то тесты на производительность отрисовки "вешают" браузер  whistle.gif

igorsub пишет

Там можно нажать на почтовый ящик и отправить куда-то письмо. И что это все значит?

Обычная демонстрация возможностей дизайнерской студии - это же очевидно... или не доперло?

Keepun пишет

С каких пор вектор стал быстрее растора и перестал быть требовательным к системным ресурсам?

Сделаете такое в GIF? http://upload.wikimedia.org/wikipedia/c … imated.svg
У меня не тормозит ничего.

Выделить код

Код:

% uname -p
AMD Athlon(tm) X2 Dual-Core QL-60

Понятно дело, на отрисовку вектора нужно больше ресурсов, чем на вшивую смену пяти однобайтных пикселей.
Кстати, довожу до сведения не разбирающихся, что APNG, и уж тем паче MNG существуют уже чуть ли не десять лет.

Keepun пишет

То-то тесты на производительность отрисовки "вешают" браузер

Если чуть-чуть подумать, то окажется, что тесты на производительность созданы для того, чтоб на 100% загружать что бы то ни было.

krigstask пишет

Сделаете такое в GIF? http://upload.wikimedia.org/wikipedia/c … imated.svg
У меня не тормозит ничего.

У меня анимации не видать... Что там меняться должно?
Сам этот объект в GIF пихается без проблем и анимация будет гарантирована...

P.S. Файл очередной раз подтверждает:
На SVG можно сделать многое, но шанс, что результат остальные увидят также, как творец, = 0 !

krigstask пишет

Если чуть-чуть подумать, то окажется, что тесты на производительность созданы для того, чтоб на 100% загружать что бы то ни было.

Конечно.
Но если тормоза проявляются при таком количестве объектов, где простая анимация или флеш даже не загрузят проц, то о какой замене разговор?

18-09-2010 19:29:24

krigstask пишет

Кстати, довожу до сведения не разбирающихся, что APNG, и уж тем паче MNG существуют уже чуть ли не десять лет.

http://www.libmng.com/download.html?cat=3 - и где это использовать? поддержка браузеров... только Мозилла... мда...

Keepun пишет

У меня анимации не видать... Что там меняться должно?

Попробуй пощёлкать по изображению.

Keepun пишет

поддержка браузеров... только Мозилла... мда...

Вообще-то нет. Gecko поддерживает только APNG. Отличный формат, кстати.

APNG

По состоянию на февраль 2010 года, не поддерживают:

    * Iceweasel
    * Microsoft Internet Explorer
    * Браузеры на основе WebKit (Safari, Google Chrome)

http://ru.wikipedia.org/wiki/APNG

18-09-2010 19:39:52

Sid пишет

Попробуй пощёлкать по изображению.

Лиса 3.6 не реагирует никак.
Опера и Хром двигают.

Осел 8 вообще файл не распознал :D

18-09-2010 19:44:59
На JavaScript + GIF такая интерактивная анимация делается запросто и будет пахать в старых браузера.

А на Флеш и Сирвилайт это вообще работа на 5 мин.

Keepun пишет

А на Флеш и Сирвилайт это вообще работа на 5 мин.

Ну... в качестве RIA никто их вроде как и не "закапывает". Проблема в том что видео в интернетах в них пихают. А о сайтоклёпах целиком творящих свои поделки на флеш/сильверлайт пожалуй промолчу.

Keepun пишет

Но если тормоза проявляются при таком количестве объектов, где простая анимация или флеш даже не загрузят проц, то о какой замене разговор?

Пример в студию.

Keepun пишет

и где это использовать? поддержка браузеров... только Мозилла... мда...

Так вот он, твой 24хбитный GIF. Никому не нужный, в сущности.

Keepun пишет

На JavaScript + GIF такая интерактивная анимация делается запросто и будет пахать в старых браузера.

Ну-ка, расскажите, как же это.

А о сайтоклёпах целиком творящих свои поделки на флеш/сильверлайт пожалуй промолчу.

ИМХО, эти вещи сайтами называть не стоит. Более точный термин - флеш-клиент или сильверлайт-клиент, в зависимости от технологии.

krigstask пишет

Пример в студию.

Про тормоза?
Дык эти технологии пока практическое применение не нашли. Есть только демонстрации, которые пашут абы-как. Была где-то ссылка на красивую трансляцию картинок с Flick по типу CoolIris (который на флеше), так выглядит круто но притормаживает.

P.S. Если найду - кину ссылку.

krigstask пишет

Так вот он, твой 24хбитный GIF. Никому не нужный, в сущности.

От обычного дизайнера что ли зависит, что пихнуть в следующий релиз браузера? Если бы APNG поддерживали полностью Осел, Лиса, Сафари, Хром, Опера, как JPEG и GIF, то стали бы дизайнеры так часто юзать Флеш? Сомневаюсь...

krigstask пишет

Ну-ка, расскажите, как же это.

еще 10 лет назад такие трюки делали с OnClick и подменой картинки...

Keepun пишет

еще 10 лет назад такие трюки делали с OnClick и подменой картинки...

Га-га-га, ну так можно «сделать» 90% флэшесайтов.

krigstask пишет

Га-га-га, ну так можно «сделать» 90% флэшесайтов.

Можно, но 24битную анимацию во что пихать? - нет замены, которую бы поддерживали все браузеры, как JPEG.

Keepun пишет

Можно, но 24битную анимацию во что пихать?

Ну а что, берётся PNG, и меняется раз в полсекунды!

krigstask пишет

Ну а что, берётся PNG, и меняется раз в полсекунды!

Издеваешься? Менять чем собрался? JavaScript? А на аватарке себе ты такую "анимацию" сделаешь?
Речь о полноценном анимационном формате, типа GIF, а не о костелях в виде JPEG+JavaScript!

Давно назрела проблема закрытых форматов... Просто нужна альтернатива shockwave-flash, причем альтернатива открытая.

ПротопопулуS а разве её вовсе нет ? :)

Крошка Ру пишет

ПротопопулуS а разве её вовсе нет ? :)

Есть только при "вовсе" она никому не нужна.

Крошка Ру, так ее продвигать надо активно.

Keepun, ПротопопулуS  то есть если она никому не нужна тогда  каким же образом  её продвигать надо активно ? :angel:
..... видимо в обозримом будущем придётся и дальше кушать кактус shockwave-flash :dumb:

Keepun пишет

Издеваешься? Менять чем собрался? JavaScript? А на аватарке себе ты такую "анимацию" сделаешь?
Речь о полноценном анимационном формате, типа GIF, а не о костелях в виде JPEG+JavaScript!

Конечно, издеваюсь. Кто тут мне рассказывает про интерактивную анимацию через GIF+JS?
«Полноценных анимационных форматов», даже распространённых, минимум два: SVG и APNG.

Если чуть-чуть подумать, то окажется, что тесты на производительность созданы для того, чтоб на 100% загружать что бы то ни было.

Главное, не развивайте тут происхождение слова benchmark. :)

krigstask пишет

«Полноценных анимационных форматов», даже распространённых, минимум два: SVG и APNG.

Где они "распростанены", если их браузеры (см. выше) не поддерживают полностью.
SVG - это вообще вектор.

На прошлой неделе в Flash-плеере Adobe для Windows, Macintosh, Linux и Solaris была обнаружена критическая уязвимость, позволяющая хакерам получить полный контроль над уязвимым компьютером. В тот момент компания обещала выпустить патч для плеера в течении нескольких недель.

Однако планы были пересмотрены и уязвимость закроют значительно раньше - всего-то через неделю с момента обнаружения. Новая версия Flash-плеера уже доступна в Chrome, для Windows, Macintosh, Linux, Solaris, и Android обновление выйдет сегодня.

Аналогичная уязвимость существует и в Acrobat Reader, однако ее закроют лишь в квартальном обновлении, которое выйдет 4 октября.

Keepun пишет

Где они "распростанены", если их браузеры (см. выше) не поддерживают полностью.

Ну да, IE — это браузер, ага.
Как надо будет — все поддержат.

Keepun пишет

SVG - это вообще вектор.

Ну и что? Это вообще-то хорошо.

krigstask пишет

Ну да, IE — это браузер, ага.

Поддержка отсутствует и в WebKit (Safari, Chrome и др.) + Осел - это тоже браузеры!
Итого: 2 (Лиса и Опера) из 5 основных браузеров - какая это поддержка?

http://ru.wikipedia.org/wiki/APNG - тести

20-09-2010 21:16:06

krigstask пишет

Ну и что? Это вообще-то хорошо.

Ну и где это использовать? Описать 10 000 полигонов и перегнать  в растр - меньше весить будет и быстрее отображаться.

Keepun пишет

Поддержка отсутствует и в WebKit (Safari, Chrome и др.) + Осел - это тоже браузеры!

Это не просто тоже браузеры. Их общая доля существенно выше чем у [firefox] + [opera]. А жаль, APNG хорош.

Keepun пишет

Поддержка отсутствует и в WebKit (Safari, Chrome и др.) + Осел - это тоже браузеры!

Так ведь Flash вообще ни один браузер не поддерживает, если говорить о нативной поддержке.

Sid пишет

Так ведь Flash вообще ни один браузер не поддерживает, если говорить о нативной поддержке.

Но он - "маст хэв" yahoo.gif
Шансов, что у юзера окажется Flash на компе с любым браузером и ОСью в разы больше (чаще это IE+Flash - социалки требуют Flash) нежели конкретного браузера с своими стандартами.

Заказчика мало волнует "поддержка стандартов" - ему важно: чтобы дизайн смотрелся везде одинаково!

P.S. Тема окончательно скатилась к разжеваннию очевидных...

:offtopic::offtopic::offtopic:

Усё. Вышел залатанный флешплейер. 10.1.85.3

lump пишет

Усё. Вышел залатанный флешплейер. 10.1.85.3

ссылку кинь плз на инсталляхи. лень продираться через адобовские дебри ;)

Кстати:

3. Начиная с версии 10.1, проигрыватель Flash Player будет интегрирован в состав Google Chrome.

http://www.adobe.com/ru/products/flashp … ystemreqs/

21-09-2010 15:25:21
P.S. Flash через Оперу качать надо - сразу файл отдает  yes.gif

21-09-2010 15:26:31
http://fpdownload.adobe.com/get/flashpl … player.exe

okkamas_knife пишет

ссылку кинь плз на инсталляхи. лень продираться через адобовские дебри ;)

Им надо незнакомый User Agent показать, тогда они не будут сильно умничать.

21-09-2010 20:47:06
А Оперу они не знают, ага. :D

Keepun пишет

Тема окончательно скатилась к разжеваннию очевидных...

Это точно. Кое-кому, например, невдомёк, что когда «придумают 24-битный GIF», поддержка в браузерах будет совсем не на высоте, пока его не начнут применять широко. Но что поделать…

Обычно флеш беру отсюда - http://kb2.adobe.com/cps/191/tn_19166.html. Без разницы каким браузером заходишь.

А я отсюда — http://filehippo.com/download_flashplayer_firefox/. Сайт неофициальный, но проверенный и надёжный.

А я по emerge -u @world. Проверенно, надёжно, удобно. Да и не всегда надо.