Flash-плагин Debian уязвим?

8

Я запускаю Debian wheezy с Iceweasel в качестве браузера и установил плагин Flash, похожий на это описание . Сегодня я прочитал, что не только Flash на Windows и Mac, но и Adobe Flash Player 11.2.202.350 и более ранние версии для Linux уязвимы для эксплуатации . При проверке моей версии в Iceweasel> Инструменты> Надстройки я был удивлен, увидев, что это более старая версия, хотя я и делал все обновления с apt-get.

Предоставляет ли Debian обновления для плагина Iceweasel Flash? Они не предоставляются автоматически? Всегда ли мне нужно вручную обновлять плагин?

aldorado
источник

Ответы:

2

Предоставляет ли Debian обновления для плагина Iceweasel Flash? Они не предоставляются автоматически?

Проблема с Debian - это когда .

Вы можете скачать последнюю версию Shockwave, 11.2.202.356 здесь . Выберите .tar.gzформат.

Создайте пустой каталог, переместите в него загруженный .tar.gzфайл и распакуйте:

tar -xzf install_flash_player_11_linux.x86_64.tar.gz

Что должно оставить вам дерево каталогов, начинающееся с usr/, a readme.txtи a libflashplayer.so. Последнее то, что вы действительно после.

Найдите свою текущую версию, возможно:

find ~/.mozilla libflashplayer.so

Вы хотите заменить это на тарбол. Если он не найден, должен быть ~/.mozilla/plugins/каталог. Выключите Iceweasel и скопируйте libflashplayer.soв этот каталог. Запустите его и проверьте версию еще раз, вы должны использовать новейшую версию.

Вы можете сохранить .tar.gzфайл, но удалить все содержимое, распакованное из него; это не нужно.


Chrome использует свою собственную версию флеш-плеера, которая предположительно обновлена ​​с помощью Chrome, но, похоже, другого выхода нет, и моя версия все еще здесь 13.0.0.182 (которая также уязвима, версии Chrome "pepperplayer" разные ). Тем не менее, Chrome в Linux выберет ~/.mozilla/pluginsодин, и если вы перейдете к нему, chrome://pluginsвы увидите два в «Adobe Flash Player». Первым, вероятно, будет «Версия: 13.0.0.182», и в /opt/google/chromeкаталоге вы можете отключить его и использовать ~/.mozillaего до тех пор, пока он не будет обновлен.

лютик золотистый
источник
Прежде всего, спасибо! Моя проблема сейчас: я не нахожу ни одного файла libflashplayer.so в моем / home каталоге. Также у меня нет каталога плагинов в моем каталоге .mozilla. Однако я нашел /usr/lib/flashplugin-nonfree/libflashplayer.so. Должен ли я заменить этот вместо этого?
aldorado
Обратите внимание, что если вы сделаете это, у вас будет установлено несколько версий плагина - версии, установленные Debian в системных каталогах, и ваши локальные версии в $ HOME.
Дероберт
Не заменяйте системный. Создайте .mozilla/pluginsкаталог, поместите его туда и посмотрите, работает ли он при перезапуске - тот, который находится в $ HOME, должен иметь приоритет, и вы не хотите заменять дистрибутив, если вам это абсолютно не нужно. См. «Каталог плагинов» здесь: wiki.debian.org/Mozilla. Обратите внимание, что после этого он будет продолжать иметь приоритет при обновлении системы, и сам не будет обновляться автоматически.
Златовласка
6

Самый простой способ, который я нашел: перезапустить установщик, который автоматически загружает последнюю версию:

# apt-get install --reinstall flashplugin-nonfree

затем перезапустите браузер

s4mdf0o1
источник
Удивительно, но это похоже на работу!
installero
Не удивительно, что скрипт debconf автоматически загружает последний плагин :)
s4mdf0o1
5

В Debian вам часто приходится обновлять плагины Chrome и Mozilla отдельно. Команды для этого:

# update-pepperflashplugin-nonfree --install    # chrome
# update-flashplugin-nonfree --install          # mozilla

Mozilla один все еще дается 0,350, хотя. Он будет загружать только версии, проверенные его сопровождающим (Барт Мартенс), что может занять несколько дней.

Вы можете запросить непроверенные для Chrome --unverifiedопции, но, к сожалению, у Mozilla такой нет.

derobert
источник
0

На Debian вы должны поместить libflashplayer.soв /usr/lib/mozilla/plugins/ Это должно сделать это. Установка этого параметра ~/.mozillaне приведет к обновлению библиотеки или процедуры обновления через apt-get.

Авив
источник