web-dev-qa-db-ja.com

Adobe Flashを気にする必要があるのはなぜですか?

私は、Adobe Flashが死んでいて、ブラウザーがFlashをネイティブでサポートしていないという印象を受けましたか?したがって、フラッシュのリモートコード実行の新しい脆弱性についてオンラインで大々的に宣伝されているのはなぜですか?

66
KingJohnno

簡単に言えば、ソフトウェアが死ぬまでにはかなりの時間がかかるということです。 COBOLは何十年にもわたって「死んだ」言語であるにもかかわらず、2018年でもCOBOLは数十億ドル規模の企業を経営しています。

より長い答えは、Flashを必要とするかなりの量のウェブサイトがまだあり、人々は実用的な理由でFlashを再度有効にすることです。

多くの場合、これらは「ミッションクリティカル」な社内Webサイトや学校であり、Flashベースのレガシーアプリケーションの置き換えを優先していません。これは、Flashが無効になっていない古いブラウザを使用すること、または毎回Flashを再度有効にするようにトレーニングされているユーザーのみを意味する場合があります。

全体として、2018年4月現在の数は、ウェブサイトの約5%です https://w3techs.com/technologies/details/cp-flash/all/all

だから私はフラッシュが「死んでいる」とは言いませんが、ゆっくりと消えていきます。

99
Steve Sether

完全に「死んだ」わけではないからです。たとえば、Chromeでは、ユーザーがFlashを許可するにはクリックする必要があります。

Googleは、2020年までにFlashをまったくサポートしないと述べています。

19
MichaelEvanchik

残念ながら、多くの企業ソフトウェアまたは内部Webサイトまだは、さまざまなことを行うためにFlashを必要とします(必ずしも、いくつかのパッチが適用されている最近のバージョンではありません)。社内アプリケーションが5年前のバージョンのFlashで機能する必要があると企業が判断した場合、パッチを適用するつもりはありません。

これにより、Flashに基づく新しい攻撃に対して脆弱である可能性のあるソフトウェアとサイトが非常に多く残されています。

10
Philip Rowlands

アドビは、Flashエディター(現在はAnimator)の新しいアップデートと、Flashプレーヤーの新しいバージョンをリリースしています。 Flashプレーヤーの更新は目立たない(バックグラウンドで動作している)と思うので、現在どれくらいの頻度で更新されているかはわかりません。

また、携帯電話用のAIRプレーヤーも備えています(Flashのコアは電話に一度ダウンロードされるため、アプリにコアを含める必要はなく、AIRは独自のクロスプラットフォームマーケットプレイスになります)。

Flash/Animatorの多くの側面をHMTL5/CSS3/JSに移行しようとしているようですが、ブラウザのサポートが不足していることが原因と思われます。

多くのブラウザゲームはFlashで作成されており、AdobeにはFlashをグラフィックアセットに使用するGame SDKがまだあります。

4
Ghost8472

いくつかのエンターテインメントWebサイトは、最大の収入源である可能性が高いため、セキュリティの懸念にもかかわらず、引き続きサポートしており、おそらくFlashゲームを引き続きサポートします。

これらのWebサイトでほとんどのゲームをプレイするには、ユーザーは次のことを行う必要があります。

Click to Allow Flash

これは、ほとんどの公共のコンピューターでも可能です(ブラウザーに組み込まれているため、インストールは必要ありません)。ユーザーが制限付き/有給のサイバーカフェにいるとき、使いやすさ/迅速なアクセスはセキュリティの問題に勝ります。

3
CPHPython

私は大手農業会社と提携している会社で働いています。 Agの会社は、すべてのWebベースのアプリケーションにFlashを使用しています。新しく(6か月未満)リリースされたアプリケーションでも。残念ながら、多くの企業は、既知の脆弱なアプリケーションを使用することのマイナス面を認識しておらず、時間とお金を投資して利益を得たいと考えているため、引き続き使用します。

オーストラリアでは、最近まで、税務署(およびその他の政府機関)はInternet Explorer 8を介して最もよくアクセスされていました。ありがたいことに、それらは変更され、Chrome/Firefoxも同様に機能しますが、何かが悪いことであるということを、誰もがそれをダンプする兆候としてとらえることができないことを示しています。

総じて、それは私たちがそこにある危険なアプリケーションに注意を払う必要があることを意味します。

1
Todd Hansnicki