Addio, Adobe Flash Player: l'eterno divario di sicurezza

Notizie Sophos

Condividi post

Abbiamo lottato a lungo con le nostre debolezze, ora gli ultimi giorni sono contati: Adobe Flash Player saluterà finalmente il grande palcoscenico alla fine dell'anno. Un addio a Sophos.

Si impara a convivere con alcune difficoltà di sicurezza informatica. Le società di sicurezza informatica descrivono da anni le insidie ​​e le curiosità dei (per lo più) soliti sospetti. A volte con un cenno della testa, a volte infastidito ea volte con un po' di fatalismo, si tratta del fatto che Windows continua a non mostrare le estensioni dei file per impostazione predefinita, che vengono distribuiti dispositivi IoT con elementari errori di sicurezza o che Apple ha ostinatamente rifiutato segnalare correzioni di sicurezza per così tanto tempo, fino a quando non vengono rivelate. E un paziente di sicurezza molto speciale è sempre stato Flash. Finora.

La fine del tour d'addio

Dopo un tour d'addio di tre anni alla fine dell'anno, probabilmente calerà il sipario finale sulla tecnologia Adobe per la grafica interattiva, almeno sul palcoscenico Windows. Già nel 2010 Apple ha bandito Flash dal suo ecosistema iOS: nessun accesso per Flash e applicazioni con esso. Nel 2011, la stessa Adobe ha annunciato che avrebbe abbandonato la tecnologia Flash per i dispositivi mobili. Tuttavia, probabilmente più a causa della pressione degli utenti che del desiderio ardente di mantenere in vita Flash, l'azienda ha continuato a fornire aggiornamenti e patch di sicurezza ai computer desktop per diversi anni. Infine, a luglio 2017, è stato annunciato che Flash Player non sarebbe più stato aggiornato e distribuito entro la fine del 2020. Agli sviluppatori è stato consigliato di migrare tempestivamente i contenuti Flash in altri formati.

I criminali informatici adorano Adobe Flash

I criminali informatici hanno potuto sfruttare le "opzioni" fornite involontariamente. Hanno sfruttato in modo improprio le vulnerabilità di Flash non solo per molestare gli utenti con contenuti falsi o fuorvianti, ma anche per aggirare le restrizioni del browser, spiare le impostazioni, leggere file sui dischi rigidi o infine infettare i computer con malware. Peggio ancora, i bug Flash sembravano apparire molto spesso come zero-day, che sono vulnerabilità che gli aggressori prendono di mira prima che sia disponibile una patch. Anche gli amministratori di sistema più disciplinati e veloci difficilmente hanno avuto la possibilità di salvare un vantaggio qui. Flash è sempre stato uno dei preferiti dei criminali informatici.

La fine è davvero vicina adesso?

Il 31 dicembre 2020 è davvero la fine? Il Flash player sta davvero scomparendo dal palco? Anche se ci sono già state così tante aggiunte, considerando che Flash è stato ridondante nei browser da quando HTML5 è uscito nel 2014? Sembra così. Ad ogni modo, l'aggiornamento KB4577586 intitolato "Aggiornamento per la rimozione di Adobe Flash Player: 27 ottobre 2020" sembra serio: "Rimuove Adobe Flash Player dal tuo dispositivo Windows". E: "Dopo l'applicazione di questo aggiornamento", continua l'articolo della KB, "questo aggiornamento non può essere disinstallato".

Ulteriori informazioni su Sophos.com

 


A proposito di Sophos

Sophos gode della fiducia di oltre 100 milioni di utenti in 150 paesi. Offriamo la migliore protezione contro le minacce informatiche complesse e la perdita di dati. Le nostre soluzioni di sicurezza complete sono facili da implementare, utilizzare e gestire. Offrono il costo totale di proprietà più basso del settore. Sophos offre soluzioni di crittografia pluripremiate, soluzioni di sicurezza per endpoint, reti, dispositivi mobili, e-mail e web. C'è anche il supporto dei SophosLabs, la nostra rete globale di centri di analisi proprietari. Le sedi di Sophos sono a Boston, USA e Oxford, UK.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più