شماره: IRCNE2011051114
Adobe يك به روز رساني مهم براي ترميم نرم افزار Flash Player عرضه كرده است كه چندين نقص امنيتي را برطرف كرده و همچنين راه مناسبي در اختيار كاربران قرار ميدهد تا متوجه گردند كه آيا در حال رديابي شدن در وب هستند يا خير.
به روز رساني Flash Player 10.3 كه روز پنجشنبه عرضه شد، به كاربران اجازه ميدهد كوكيهاي Flash را با استفاده از تنظيمات مرورگر يا از طريق يك كنترل پنل جديد مديريت نمايند. كوكيهاي Flash كه به آنها اشياي ذخيره شده محلي (Local Stored Objects) نيز گفته ميشود، از سال 2009 دردسري براي كاربران Adobe بوده اند. محققان نشان داده اند كه اين كوكيها براي رديابي كاربران در وب مورد استفاده قرار ميگيرند. مشكل اين است كه همواره پاك كردن كوكيهاي Flash بر خلاف ساير كوكيها بسيار سخت بوده است، و برخي سايتها از آنها براي رديابي كاربراني كه قصد مسدود كردن كوكيها را داشته اند استفاده كرده اند.
گزينه جديد مديريت كوكي Flash با مرورگرهاي IE و فايرفاكس نيز كار خواهد كرد. به گزارش Adobe، در آينده اين گزينه در اختيار كاربران Chrome و و Safari نيز قرار خواهد گرفت. كاربران وب همچنين ميتوانند كوكيهاي Flash را از طريق يك كنترل پنل جديد مديريت نمايند. اين كنترل پنل براي اين طراحي شده است كه يك مكان مشخص براي حصول اطمينان از اينكه Flash Player كار غير مجازي را انجام نميدهد در اختيار كاربران قرار دهد. به گفته سخنگوي Adobe، با Flash Player 10.3 يك كنترل پنل بومي جديد براي سيستمهاي ويندوز، Mac و لينوكس ايجاد شده است كه به كاربران اجازه ميدهد تمامي تنظيمات Flash Player از جمله دوربين، ميكروفون و اشياي به اشتراك گذاشته شده محلي را مديريت نمايند.
Flash Player جديد همچنين شامل تعدادي ترميمهاي امنيتي براي چندين نقص امنيتي بسيار خطرناك است. اين به روز رسانيهاي امنيتي كه تمامي پلتفورمهاي Flash را تحت تاثير قرار ميدهند، بسيار مهم هستند. Flash در طي چند سال گذشته در بسياري از حملات آنلاين مورد استفاده قرار گرفته است و Adobe اعلام كرده است كه با اين مجموعه جديد از اصلاحيه ها، يك نقص امنيتي از پيش ناشناخته كه در حملات آنلاين مورد استفاده قرار گرفته است، ترميم شده است.
Adobe در وب سايت خود اظهار داشت كه گزارشهايي از بدافزارهايي كه به طور گسترده در حال سعي براي سوء استفاده از يكي از اين آسيب پذيريها از طريق يك فايل Flash موجود در يك فايل Word يا Excel هستند وجود دارد. البته نمونه اي كه حمله را به طور موفقيت آميز به پايان برده باشد مشاهده نشده است.
همچنين از اين پس كاربران سيستمهاي Mac كه از Flash Player استفاده ميكنند نيز مانند كاربران ويندوز، هشدار به روز رساني نرم افزار را به طور خودكار دريافت خواهند كرد.
- 2