Plugin flash di debian vulnerabile?


8

Corro Debian wheezy con Iceweasel come browser e ho installato il plug-in Flash simile a questa descrizione . Oggi ho letto che non solo Flash su Windows e Mac, anche Adobe Flash Player 11.2.202.350 e le versioni precedenti per Linux sono vulnerabili allo sfruttamento . Durante il controllo della mia versione in Iceweasel> Strumenti> Componenti aggiuntivi sono rimasto sorpreso nel vedere che si tratta di una versione precedente, anche se ho fatto tutti gli aggiornamenti apt-get.

Debian fornisce aggiornamenti per il plug-in Iceweasel Flash? Non vengono forniti automaticamente? Devo sempre aggiornare manualmente il plugin?

Risposte:


2

Debian fornisce aggiornamenti per il plug-in Iceweasel Flash? Non vengono forniti automaticamente?

Il problema con Debian è quando .

Puoi scaricare l'ultima versione di Shockwave, 11.2.202.356 da qui . Scegli il .tar.gzformato

Crea una directory vuota, sposta il .tar.gzfile scaricato al suo interno e scompatta:

tar -xzf install_flash_player_11_linux.x86_64.tar.gz

Che dovrebbe lasciare un albero di directory che inizia con usr/, a readme.txte a libflashplayer.so. Quest'ultimo è ciò che stai veramente cercando.

Trova la tua versione attuale, possibilmente:

find ~/.mozilla libflashplayer.so

Vuoi sostituirlo con quello del tarball. Se non viene trovato, dovrebbe esserci una ~/.mozilla/plugins/directory. Chiudi Iceweasel e copia libflashplayer.soin quella directory. Avvialo e controlla di nuovo la versione, dovresti utilizzare la più recente.

Puoi conservare il .tar.gzfile ma eliminare il resto delle cose spacchettate al suo interno; non è necessario.


Chrome utilizza la propria versione del flash player che si suppone sia stata aggiornata con Chrome, ma non sembra esserci un altro modo, e la mia versione è ancora 13.0.0.182 qui (che è anche vulnerabile, le versioni di Chrome "pepperplayer" sono diverse ). Tuttavia, Chrome su Linux raccoglierà ~/.mozilla/pluginsquello e se navighi verso, chrome://pluginsne vedrai due in "Adobe Flash Player". Il primo sarà probabilmente "Versione: 13.0.0.182" e in una /opt/google/chromedirectory, è possibile disabilitarlo e ripiegare su ~/.mozillaquello fino a quando non viene aggiornato.


Prima di tutto, grazie! Il mio problema ora: non trovo alcun file libflashplayer.so nella mia directory / home. Inoltre non ho una directory plugin nella mia directory .mozilla. Comunque ho trovato a /usr/lib/flashplugin-nonfree/libflashplayer.so. Dovrei sostituire questo invece?
aldorado,

Si noti che se si esegue questa operazione, saranno installate più versioni del plug-in: le versioni installate da Debian nelle directory di sistema e le versioni locali in $ HOME.
derobert,

Non sostituire quello di sistema. Crea la .mozilla/pluginsdirectory, inseriscila e vedi se funziona al riavvio: quella in $ HOME dovrebbe avere la precedenza e non vuoi sostituire la distro a meno che non sia assolutamente necessario. Vedi "Directory dei plug-in" qui: wiki.debian.org/Mozilla Nota che una volta fatto, continuerà a avere la precedenza quando viene aggiornato quello di sistema e non verrà aggiornato automaticamente.
Riccioli d'oro,

6

Il metodo più semplice che ho trovato: rieseguire il programma di installazione che scarica automaticamente l'ultima versione:

# apt-get install --reinstall flashplugin-nonfree

quindi riavvia il browser


Sorprendentemente questo sembra funzionare!
installero il

non così sorprendente mentre lo script debconf si scarica automaticamente l'ultimo plugin :)
s4mdf0o1

5

Su Debian, spesso devi aggiornare separatamente i plugin Flash di Chrome e Mozilla. I comandi per farlo sono:

# update-pepperflashplugin-nonfree --install    # chrome
# update-flashplugin-nonfree --install          # mozilla

Quello di Mozilla è ancora dato .350, comunque. Scaricherà solo le versioni verificate dal suo manutentore (Bart Martens), che può richiedere alcuni giorni.

Puoi chiedere quelli non verificati per Chrome con l' --unverifiedopzione, ma quello di Mozilla non ha questa opzione, sfortunatamente.


0

Su Debian, dovresti metterlo libflashplayer.soin /usr/lib/mozilla/plugins/Questo dovrebbe farlo. Posizionandolo sotto ~/.mozillanon si aggiorna la libreria, né alcuna procedura di aggiornamento tramite apt-get.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.