Debian 的 Flash 插件容易受到攻击吗?

Debian 的 Flash 插件容易受到攻击吗?

我使用 Iceweasel 作为浏览器运行 Debian wheezy,并安装了类似于以下内容的 Flash 插件这个描述。今天我读到,不仅 Windows 和 Mac 上的 Flash,Adobe Flash Player 11.2.202.350 和 Linux 的早期版本也容易受到攻击开发。当在 Iceweasel > 工具 > 附加组件中检查我的版本时,我惊讶地发现它是旧版本,尽管我使用apt-get.

Debian 是否提供 Iceweasel 插件 Flash 的更新?它们不是自动提供的吗?我总是需要手动更新插件吗?

答案1

我发现的最简单的方法:重新运行安装程序,它会自动下载最新版本:

# apt-get install --reinstall flashplugin-nonfree

然后重新启动浏览器

答案2

在 Debian 上,您经常需要分别更新 Chrome 和 Mozilla flash 插件。执行此操作的命令是:

# update-pepperflashplugin-nonfree --install    # chrome
# update-flashplugin-nonfree --install          # mozilla

不过,Mozilla 的评分仍然是 0.350。它只会下载由其维护者(Bart Martens)验证的版本,这可能需要几天的时间。

您可以使用该选项要求未经验证的 Chrome 浏览器--unverified,但不幸的是,Mozilla 浏览器没有该选项。

答案3

Debian 是否提供 Iceweasel 插件 Flash 的更新?它们不是自动提供的吗?

Debian 的问题是什么时候

您可以下载最新的 Shockwave 版本 11.2.202.356从这里。选择.tar.gz格式。

创建一个空目录,将下载的.tar.gz文件移入其中并解压:

tar -xzf install_flash_player_11_linux.x86_64.tar.gz

这应该会留下一个以usr/、 areadme.txt和 a开头的目录树libflashplayer.so。后者才是你真正追求的。

找到您当前的版本,可能是:

find ~/.mozilla libflashplayer.so

您想将其替换为 tarball 中的那个。如果没有找到,应该有一个~/.mozilla/plugins/目录。关闭 Iceweasel 并将其复制libflashplayer.so到该目录中。启动它并再次检查版本,您应该使用最新的版本。

您可以保留该.tar.gz文件,但删除其中解压缩的其余内容;不需要。


铬合金使用自己版本的flash播放器,据说是用Chrome更新的,但似乎没有其他方法,我这里的版本仍然是13.0.0.182(这也很容易受到攻击,chrome“pepperplayer”版本不同) 。然而,Linux 上的 Chrome 会选择其中~/.mozilla/plugins一个,如果您导航到“Adobe Flash Player”,chrome://plugins您会在“Adobe Flash Player”下看到两个。第一个可能是“版本:13.0.0.182”,在目录中/opt/google/chrome,您可以禁用它并依赖该~/.mozilla版本,直到它升级。

答案4

在 Debian 上,您应该放入libflashplayer.soThis/usr/lib/mozilla/plugins/ 应该可以了。将其放在下面~/.mozilla不会升级库,也不会通过apt-get.

相关内容