Adobe edustaja latasi täysillä Kyberturvallisuuske

Kovaatekstiä

19

84

Vastaukset

  • Adoben Flash on todennäköisesti NSA:n vakoilutyökalu ja siksi sitä ei sitten paikata ainakaan kunnolla.

  • Adoben Flash - tai Shockwave Flash -ohjelmiston aukkoja voidaan käyttää hyväksi saastuttamalla ensin videoita näyttävä verkkosivusto.

  • Adoben Flash - tai Shockwave Flash -ohjelmiston aukkoja voidaan käyttää hyväksi saastuttamalla ensin videoita tai muita mainoksia näyttävä verkkosivusto.

  • Adobe voisi koittaa saada Flashin turvallisuuden edes välttävälle tasolle tuollaisen kiukuttelun ja itkemisen sijaan. Vuotavat nuo muutkin mutta niissä havaitut aukot sentään korjataan jokseenkin järjellisessä ajassa eivätkä ne ole kokoajan täynnä vakavia haavoittuvuuksia kuten Flash.

  • Siinä vaan on sellainen juttu, että Flash on tarpeeton joten tässä olevat turva-aukot ovat ylimääräisiä ja se koko palikka on vain ylimääräistä monimutkaisuutta.


    • *Flash Player on tarpeeton, ja aukot ovat siinä, ei Flashissa. Flash-teknologiia käytetään muuallakin.


    • kegz kirjoitti:

      *Flash Player on tarpeeton, ja aukot ovat siinä, ei Flashissa. Flash-teknologiia käytetään muuallakin.

      Koko Flash-teknologia on tarpeeton ja niitä turvallisuusongelmia on paljon siinäkin eikä pelkästään Playerissa. Turhat tietoturvariskit pois.


    • Haluatko antaa esimerkin? Niin AppStore kuin PlayStorekin on täynnä Flash-sovelluksia.
      Nämä median hypettämät tietoturva-aukot koskivat nimenomaan Flash Playeria, ei mitään muuta.


    • kegz kirjoitti:

      Haluatko antaa esimerkin? Niin AppStore kuin PlayStorekin on täynnä Flash-sovelluksia.
      Nämä median hypettämät tietoturva-aukot koskivat nimenomaan Flash Playeria, ei mitään muuta.

      Ei siellä mitään Flash sovelluksia ole.

      Kyllä ne softat toimii käyttöjärjestelmän natiivin API:n tai selainkomponentin varassa ja jos ovat selainkomponentin varassa niin ovat sellaiseia HTML5 hybridisovelluksia. Lisäksi on multiplatform rajapintoja joissa siinä natiivin API:n ja sovelluksen välissä on joku käyttöjärjestelmästä riippumaton rajapinta mille on tehty.


    • M-Kar kirjoitti:

      Ei siellä mitään Flash sovelluksia ole.

      Kyllä ne softat toimii käyttöjärjestelmän natiivin API:n tai selainkomponentin varassa ja jos ovat selainkomponentin varassa niin ovat sellaiseia HTML5 hybridisovelluksia. Lisäksi on multiplatform rajapintoja joissa siinä natiivin API:n ja sovelluksen välissä on joku käyttöjärjestelmästä riippumaton rajapinta mille on tehty.

      Väärin. Itsekin tuotan välillä Flash-teknologialla sovelluksia molemmille alustoille, ihan työkseni. Ne pakataan Adobe AIR:illa, jolloin et edes huomaa että sovellus on toteutettu Flashilla. AIR on toki tarkoittamasi rajapinta, mutta ko. sovellukset ovat nimenomaan Flash-sovelluksia.
      AIR:iin saa myös rajattoman määrän natiiveja laajennuksia, joten Flashilla voi käyttää molempien alustojen natiiveja toimintoja.


    • kegz kirjoitti:

      Väärin. Itsekin tuotan välillä Flash-teknologialla sovelluksia molemmille alustoille, ihan työkseni. Ne pakataan Adobe AIR:illa, jolloin et edes huomaa että sovellus on toteutettu Flashilla. AIR on toki tarkoittamasi rajapinta, mutta ko. sovellukset ovat nimenomaan Flash-sovelluksia.
      AIR:iin saa myös rajattoman määrän natiiveja laajennuksia, joten Flashilla voi käyttää molempien alustojen natiiveja toimintoja.

      Adoben AIR on sellainen välitason kirjasto siinä natiivin kirjaston ja sovelluksen välissä.

      Sinä nyt selität jostain "Flashilla tekemisestä" mutta ei se liity mitenkään ajoympäristöihin. Kyllä minäkin kirjoitan koodia vaikka Eclipsellä mutta ei se liity siihen mitenkään onko se ajoympäristö glib, Tomcat, Java JRE vai mikä hemmetti.

      "mutta ko. sovellukset ovat nimenomaan Flash-sovelluksia."

      No ei ole. Eclipsellä kirjoitettu sovellus ei ole mikään Eclipse sovellus. IDE tai muu kehitysväline on eri asia kuin ajoympäristö. Sillähän ei ole mitään merkitystä millä välineillä se koodi tehdään vaan nimenomaan ajoympäristöllä.


    • AIR on ajoympäristö, ja nimenomaan Flash-sovelluksille. Eli kyllä, 100% siinä "Flashilla tehdään", lukuunottamatta niitä erillisiä laajennuksia.

      "Eclipsellä kirjoitettu sovellus ei ole mikään Eclipse sovellus."

      Ei tietenkään, mutta se voi esimerkiksi olla Java-sovellus. Ei Animatellakaan tehty sovellus ole Animate-sovellus, mutta Flash-sovellus usein kylläkin, pakattiin se sitten minne tahansa.
      En ole mistään kehitysvälineistä tai IDEistä missään vaiheessa sanallakaan maininnut.

      +Odotan edelleen niitä turvallisuusongelmiasi.


    • kegz kirjoitti:

      AIR on ajoympäristö, ja nimenomaan Flash-sovelluksille. Eli kyllä, 100% siinä "Flashilla tehdään", lukuunottamatta niitä erillisiä laajennuksia.

      "Eclipsellä kirjoitettu sovellus ei ole mikään Eclipse sovellus."

      Ei tietenkään, mutta se voi esimerkiksi olla Java-sovellus. Ei Animatellakaan tehty sovellus ole Animate-sovellus, mutta Flash-sovellus usein kylläkin, pakattiin se sitten minne tahansa.
      En ole mistään kehitysvälineistä tai IDEistä missään vaiheessa sanallakaan maininnut.

      +Odotan edelleen niitä turvallisuusongelmiasi.

      "AIR on ajoympäristö, ja nimenomaan Flash-sovelluksille."

      Ne ovat AIR sovelluksia, ei mitään Flash sovelluksia.

      "Eli kyllä, 100% siinä "Flashilla tehdään", lukuunottamatta niitä erillisiä laajennuksia."

      Sillä ei ole mitään merkitystä millä tehdään vaan millä ajetaan.

      "Ei tietenkään, mutta se voi esimerkiksi olla Java-sovellus."

      Ei vaan sinun idioottilogiikalla se on Eclipse sovellus jos se on Eclipsellä tehty kun et tunnu käsittävän, että se on ajoympäristö mikä ratkaisee.

      "Odotan edelleen niitä turvallisuusongelmiasi."

      https://helpx.adobe.com/security.html#flashplayer

      Siinähän niitä Flash reikiä on. Tarpeeton viritys, ei Flashia enää tarvitse sovellusten ajoon missään.


    • M-Kar kirjoitti:

      "AIR on ajoympäristö, ja nimenomaan Flash-sovelluksille."

      Ne ovat AIR sovelluksia, ei mitään Flash sovelluksia.

      "Eli kyllä, 100% siinä "Flashilla tehdään", lukuunottamatta niitä erillisiä laajennuksia."

      Sillä ei ole mitään merkitystä millä tehdään vaan millä ajetaan.

      "Ei tietenkään, mutta se voi esimerkiksi olla Java-sovellus."

      Ei vaan sinun idioottilogiikalla se on Eclipse sovellus jos se on Eclipsellä tehty kun et tunnu käsittävän, että se on ajoympäristö mikä ratkaisee.

      "Odotan edelleen niitä turvallisuusongelmiasi."

      https://helpx.adobe.com/security.html#flashplayer

      Siinähän niitä Flash reikiä on. Tarpeeton viritys, ei Flashia enää tarvitse sovellusten ajoon missään.

      "Ne ovat AIR sovelluksia, ei mitään Flash sovelluksia."

      AIRilla pakataan Flash-sovelluksia. Pohjalla on Flash-teknologia, ja se niistä tekee Flash-sovelluksia, ei kehitysympäristö.
      Välissä oleva "soitin" ei sitä mihinkään muuta, ei se sitä koodia mitenkään konvertoi ym, ainoastaan tarjoaa alustan sille ja lukee raakana SWF:änä.

      "Siinähän niitä Flash reikiä on."

      Niin missä? Nuo ovat Flash Playerin reikiä, ei liity tähän taas millään tavalla.


    • kegz kirjoitti:

      "Ne ovat AIR sovelluksia, ei mitään Flash sovelluksia."

      AIRilla pakataan Flash-sovelluksia. Pohjalla on Flash-teknologia, ja se niistä tekee Flash-sovelluksia, ei kehitysympäristö.
      Välissä oleva "soitin" ei sitä mihinkään muuta, ei se sitä koodia mitenkään konvertoi ym, ainoastaan tarjoaa alustan sille ja lukee raakana SWF:änä.

      "Siinähän niitä Flash reikiä on."

      Niin missä? Nuo ovat Flash Playerin reikiä, ei liity tähän taas millään tavalla.

      Ne ovat AIR sovelluksia, sillähän ei ole mitään väliä mistä se tekniikka on lähtöisin. AIR on näiden ajoympäristö.

      Flash sovellukset sitten toimii Flash Playerillä ja se on näiden ajoympäristö.

      "Nuo ovat Flash Playerin reikiä, ei liity tähän taas millään tavalla."

      Tottakai liittyy koska Flash Playerillä ajetaan Flash sovelluksia.

      Sinä nyt sekoitat AIR sovelluksia Flash sovelluksiin vaikka AIR:n turvallisuusongelmat on tässä: https://helpx.adobe.com/security.html#air


    • M-Kar kirjoitti:

      Ne ovat AIR sovelluksia, sillähän ei ole mitään väliä mistä se tekniikka on lähtöisin. AIR on näiden ajoympäristö.

      Flash sovellukset sitten toimii Flash Playerillä ja se on näiden ajoympäristö.

      "Nuo ovat Flash Playerin reikiä, ei liity tähän taas millään tavalla."

      Tottakai liittyy koska Flash Playerillä ajetaan Flash sovelluksia.

      Sinä nyt sekoitat AIR sovelluksia Flash sovelluksiin vaikka AIR:n turvallisuusongelmat on tässä: https://helpx.adobe.com/security.html#air

      Sulla menee nyt pakka ihan sekaisin. Sekä AIR Player, että Flash Player ovat Flash-sovellusten ajoympäristöjä. Kummallakin ajetaan nimenomaisesti Flash-sovelluksia, eli MXML:ää, ActionScriptiä ja Flash-kirjastoja == Flash-teknologia.
      Kaikki AIR Playerista tuleva on nimenomaan tätä. Kyseistä sisältöä ei voi toteuttaa millään muulla kuin Flash-teknologialla.

      http://labs.adobe.com/technologies/flashruntimes/

      Mene nyt vaikka avaamaan .air -paketti ja katso mitä se sisältää, tuo vääntö on naurettavaa.

      Ja edelleen siihen alkuperäiseen väännönaiheeseen:
      "Koko Flash-teknologia on tarpeeton ja niitä turvallisuusongelmia"
      Viittaat jatkuvasti Flash Playeriin, jossa kyseiset ongelmat ovat.


    • kegz kirjoitti:

      Sulla menee nyt pakka ihan sekaisin. Sekä AIR Player, että Flash Player ovat Flash-sovellusten ajoympäristöjä. Kummallakin ajetaan nimenomaisesti Flash-sovelluksia, eli MXML:ää, ActionScriptiä ja Flash-kirjastoja == Flash-teknologia.
      Kaikki AIR Playerista tuleva on nimenomaan tätä. Kyseistä sisältöä ei voi toteuttaa millään muulla kuin Flash-teknologialla.

      http://labs.adobe.com/technologies/flashruntimes/

      Mene nyt vaikka avaamaan .air -paketti ja katso mitä se sisältää, tuo vääntö on naurettavaa.

      Ja edelleen siihen alkuperäiseen väännönaiheeseen:
      "Koko Flash-teknologia on tarpeeton ja niitä turvallisuusongelmia"
      Viittaat jatkuvasti Flash Playeriin, jossa kyseiset ongelmat ovat.

      "Sekä AIR Player, että Flash Player ovat Flash-sovellusten ajoympäristöjä."

      "eli MXML:ää, ActionScriptiä ja Flash-kirjastoja == Flash-teknologia."

      En minä sitä kiellä, etteikö siellä olisi samoja komponentteja.

      Mutta, tässä kun on nimenomaan kyse siitä Flash tekniikasta, eli Flash Playeristä eikä mistään AIR:sta joka on eri juttu.

      Jos oltaisiin puhuttu AIR:sta niin olisi alunperinkin puhuttu AIR tekniikasta ja AIR:n turvapuutteista.

      "Mene nyt vaikka avaamaan .air -paketti ja katso mitä se sisältää, tuo vääntö on naurettavaa."

      Ei sitä .air pakettia mikään Flash Player aja.

      "Viittaat jatkuvasti Flash Playeriin, jossa kyseiset ongelmat ovat."

      Tietysti. Siitä kun ollut kokoajan kyse eikä mistään AIR teknologiasta.

      "Kaikki AIR Playerista tuleva on nimenomaan tätä. Kyseistä sisältöä ei voi toteuttaa millään muulla kuin Flash-teknologialla."

      Ai että Adobe AIR:lla ei voi muka ajaa ActionScriptiä mitä kirjoitan vaikka Eclipsellä?


  • "Ai että Adobe AIR:lla ei voi muka ajaa ActionScriptiä mitä kirjoitan vaikka Eclipsellä? "

    Puuuuh... Voi toki, jos saat Eclipsellä pakattua SWF:än (Flash-teknologiaa).

    "..Flash tekniikasta, eli Flash Playeristä"

    Koita nyt ymmärtää, Flash-teknologia ei tarkoita Flash Playeria. Flash Player on vain yksi ajoympäristö, siinä missä Adobe AIR:kin. Avaa nyt se linkkini ja lue mitä Adoben sivuilla sanotaan..

    "En minä sitä kiellä, etteikö siellä olisi samoja komponentteja."

    Siellä ei ole samoja komponentteja, vaan tarkalleen sama teknologia.

    "Ei sitä .air pakettia mikään Flash Player aja."

    .air on käytännössä .zip -paketti, joka sisältää SWF-tiedoston. Mitä asiaa et tästä nyt ymmärrä?

    On sanomattakin jo selvää ettet ole työskennellyt Flash-teknologian parissa minkään vertaa. Olettamuksesi perustuvat ainoastaan kokemuksiin Flash Playerista, jonka olet kokenut jotenkin Flash-teknologian ytimeksi, ja siitä se on kaukana.

SEISKA.FI

Ketjusta on poistettu 1 sääntöjenvastaista viestiä.