Proteggi il tuo sistema dagli exploit di Adobe Flash nel tuo browser

accedi alla funzione di sicurezza

Adobe Flash è pieno di difetti di sicurezza e questa settimana abbiamo ottenuto patch e exploit zero-day. Ecco come proteggerti dagli exploit dannosi.

Vulnerabilità di Adobe
Adobe questa settimana ha rivelato l'ennesima vulnerabilità critica in Flash che può interessare il sistema Windows, Mac e Linux. L'exploit può consentire a un hacker di provocare un arresto anomalo e assumere il controllo del tuo sistema.

Questo exploit arriva sulla scia della società rilasciando diverse patch (69 per l'esattezza) all'inizio della settimana per Flash, Reader e Acrobat.

Secondo il Bollettino sulla sicurezza di Adobe:

Una vulnerabilità critica (CVE-2015-7645) è stataidentificato in Adobe Flash Player 19.0.0.207 e versioni precedenti per Windows, Macintosh e Linux. Lo sfruttamento riuscito potrebbe causare un arresto anomalo e potenzialmente consentire a un utente malintenzionato di assumere il controllo del sistema interessato.

Adobe è a conoscenza di un rapporto secondo cui un exploit per questa vulnerabilità viene utilizzato in attacchi mirati e limitati.

AGGIORNARE: Adobe prevede che gli aggiornamenti saranno disponibili già dal 16 ottobre.

Aggiornamento 16/10/2016: Adobe ha infatti patchato quest'ultimo exploit. Tuttavia, per proteggerti dalle inevitabili vulnerabilità future, ti consiglio di implementare i seguenti passaggi.

Aiuta a proteggere il tuo computer dagli exploit Flash

Sappiamo tutti che Flash sta andando sulla strada deldinosauro e il modo migliore per proteggere il tuo sistema è disinstallare completamente Adobe Flash. Sfortunatamente, questa opzione potrebbe non essere realistica per molti utenti.

Ma quello che puoi fare è gestire quando si usa Flashimpostando l'opzione Fai clic per riprodurlo nel tuo browser. Con la sua abilitazione, il tuo browser non inizierà automaticamente a visualizzare contenuti Flash potenzialmente dannosi. Ti ha dato il controllo per autorizzare ciò che è o non è visualizzato.

Per la maggior parte dei browser, puoi trovare un componente aggiuntivo che bloccherà il flash per te, ma puoi anche farlo manualmente. Ecco uno sguardo a farlo nei tre grandi.

Google Chrome

In Chrome apri Impostazioni e quindi seleziona mostra impostazioni avanzate. Scorri verso il basso e fai clic Le impostazioni del contenuto nella sezione Privacy.

Impostazioni di Chrome

Scorri verso il basso fino a Plug-in e seleziona Fammi scegliere quando eseguire il contenuto del plug-in.

Impostazioni della privacy

Mozilla Firefox

Il metodo più semplice è installare il componente aggiuntivo Flashblock. Ma per farlo manualmente, vai a Strumenti> Componenti aggiuntivi e seleziona Plugin.

ff addons

Scorri verso il basso e trova Shockwave Flash e cambia l'opzione in Chiedi di attivare.

ff

Internet Explorer

Ovviamente, in IE disabilitare Flash è il più goffo ... comunque ... vai a Strumenti> Gestisci componenti aggiuntivi.

vale a dire

Quindi selezionare Tutti i componenti aggiuntivi dal menu a discesa sotto Mostra.

tutti i componenti aggiuntivi IE

Clic successivo Rimuovi tutti i siti in basso e chiudere le impostazioni.

rimuovere i siti IE

Disabilitare Flash in IE è una specie di accordo tutto o niente. Quando si raggiunge un sito con contenuto Flash, è possibile consentirne l'esecuzione sull'intero sito oppure no.

Consenti Internet Explorer flash

Dovrei anche menzionare che Adobe Flash Player è incluso in Microsoft Edge in Windows 10. Ma è molto più facile da disabilitare. Vai a Impostazioni> Impostazioni avanzate e spegni l'interruttore.

Flash Edge

Quando accedi a un sito con contenuto Flash in Firefox o Chrome, vedrai che è stato bloccato, in modo simile allo scatto qui sotto. Quindi scegli se vuoi eseguirlo o meno.

Esegui Flash

Ora puoi controllare quando vengono riprodotti i contenuti Flash, indipendentemente dal browser che stai utilizzando.

riprodurre contenuti flash

La fine di Flash continua

Quando si tratta di vulnerabilità, Adobe Flash hapiù buchi di sicurezza del formaggio svizzero. Ricordi quando Steve Jobs scrisse una lettera aperta sul suo disprezzo per Flash? Era il 2010, eppure esiste ancora là fuori.

Anche le aziende tecnologiche stanno facendo del loro meglio per adottare misure per eliminarlo. Ecco solo alcuni esempi:

Google ha ufficialmente eliminato gli annunci Flash in Chrome. Google AdWords consente di convertire automaticamente gli annunci creati con Flash in HTML5, il formato sicuro e affidabile che sostituisce Flash.

Amazon ha vietato gli annunci Flash ed è bloccato sulla maggior parte delle piattaforme di dispositivi mobili moderni. In realtà, sui dispositivi mobili, è necessario passare attraverso molti cerchi solo per visualizzare i contenuti Flash.

Esiste persino un movimento Occupy Flash con l'obiettivo di porre fine al mondo del plug-in Flash Player.

Se la disinstallazione di Flash non è un'opzione praticabile perla tua situazione, abilitare la funzione Click to Play nel tuo browser è la soluzione migliore. E, naturalmente, assicurati sempre di disporre della versione più aggiornata in ogni momento.

Dopo aver implementato questo, rimarrai sorpreso di quanto Flash sia ancora disponibile. Molti siti importanti che avresti pensato l'avessero eliminato, ma è ancora in circolazione.

0

Articoli simili

lascia un commento