¿Por qué deberíamos preocuparnos por Adobe Flash?

68

¿Tenía la impresión de que Adobe Flash estaba muerto y que los navegadores ya no soportaban Flash de forma nativa? ¿Por qué, entonces, hay una gran cantidad de publicidad en línea sobre una nueva vulnerabilidad de ejecución remota de código en flash?

    
pregunta KingJohnno 11.04.2018 - 17:25
fuente

6 respuestas

101

La respuesta corta es que toma mucho tiempo para que el software muera. Incluso en 2018 todavía tenemos COBOL dirigiendo compañías multimillonarias, a pesar de que COBOL es un lenguaje "muerto" durante décadas.

La respuesta más larga es que todavía hay una cantidad significativa de sitios web que requieren Flash, y la gente vuelve a habilitar Flash por razones prácticas.

A menudo, estos son sitios web internos corporativos o escuelas "de misión crítica" que no han dado prioridad a la sustitución de aplicaciones heredadas basadas en Flash. Esto podría significar el uso de navegadores antiguos en los que Flash no está deshabilitado, o simplemente que los usuarios estén capacitados para volver a habilitarlo cada vez.

En general, los números a partir de abril de 2018 representan alrededor del 5% de los sitios web según enlace

Así que no diría que Flash está "muerto", pero se está muriendo lentamente.

    
respondido por el Steve Sether 11.04.2018 - 18:14
fuente
20

Porque no está completamente "muerto". Simplemente se suprime, por ejemplo, en Chrome, el usuario tiene que hacer clic para permitir Flash.

Google ha dicho que para 2020 no soportará Flash en absoluto.

    
respondido por el MichaelEvanchik 11.04.2018 - 17:31
fuente
10

Desafortunadamente, una gran cantidad de software corporativo o sitios web internos todavía requieren Flash para varias cosas (y no necesariamente una versión reciente que pueda tener algunos parches). Si una empresa decide que su aplicación interna requiere una versión de Flash de cinco años para que funcione, no la aplicarán.

Eso deja una gran cantidad de software y sitios que probablemente sean vulnerables a nuevos ataques basados en Flash.

    
respondido por el Philip Rowlands 11.04.2018 - 18:07
fuente
4

Adobe todavía está lanzando nuevas actualizaciones a su editor de Flash (ahora llamado Animator), y nuevas versiones de su reproductor de Flash. Creo que las actualizaciones de Flash Player son menos perceptibles (funcionan en segundo plano), por lo que no notamos la frecuencia con la que se actualizan ahora.

También tienen su reproductor AIR para teléfonos móviles (el núcleo de Flash se descarga a un teléfono una vez, por lo que las aplicaciones no tienen que incluir el núcleo, y AIR se convierte en su propio mercado multiplataforma).

Parece que están intentando migrar muchos aspectos de Flash / Animator a HMTL5 / CSS3 / JS, sospecho que en gran parte debido a la disminución del soporte del navegador.

Muchos juegos de navegador se hicieron en Flash, y Adobe todavía tiene su SDK del juego, que usa Flash para activos gráficos.

    
respondido por el Ghost8472 11.04.2018 - 23:37
fuente
3

Varios sitios web de entretenimiento siguen admitiendo y quizás continúen brindando soporte a los juegos Flash a pesar de las preocupaciones de seguridad, ya que es probable que sean su mayor fuente de ingresos:

Para poder jugar la mayoría de los juegos en estos sitios web, el usuario solo necesita:

Que es algo que incluso en la mayoría de las computadoras públicas es posible (no se requiere instalación ya que está integrado en el navegador). La facilidad de uso / acceso rápido supera las preocupaciones de seguridad cuando los usuarios están en cibercafés de tiempo limitado / pagado.

    
respondido por el CPHPython 14.04.2018 - 12:54
fuente
1

Trabajo para una empresa que está asociada con una gran empresa agrícola. Dicha compañía de Ag utiliza Flash para todas sus aplicaciones basadas en web. Incluso las nuevas aplicaciones lanzadas (menos de 6 meses). Desafortunadamente, muchas empresas no ven los aspectos negativos del uso de una aplicación vulnerable conocida y seguirán usándola, ya que han invertido tiempo y dinero en ella y desean obtener un retorno de la misma.

En Australia, hasta hace poco, ¡se podía acceder mejor a la oficina de impuestos (y a otras organizaciones gubernamentales) a través de Internet Explorer 8! Afortunadamente, han cambiado y Chrome / Firefox funcionan igual de bien, pero demuestra que no se puede entender que algo es malo como señal de que todos lo desecharán.

En definitiva, significa que debemos preocuparnos por las aplicaciones poco fiables que existen, ya que es mejor estar al tanto y estar parchadas / mitigadas que ser mordidas.

    
respondido por el Todd Hansnicki 13.04.2018 - 02:52
fuente

Lea otras preguntas en las etiquetas