由于 PepperFlash 插件不是开源的,使用它是否不安全?

由于 PepperFlash 插件不是开源的,使用它是否不安全?

我宁愿使用最新版本,而且(我相信从 Chromium 35 开始)你只能使用 Pepper Flash。但我宁愿避免使用闭源软件,因为如果代码不受公众监督,这意味着存在安全风险。

我对么?

答案1

开源并不一定意味着代码将接受公众审查,或即使经过全面审计和适当审查,也并不意味着代码将接受全面审计和适当审查。它只是意味着可以这样做。

对于 Flash,您没有太多选择。有一些开源 Flash 插件,但很多网站无法使用它们,因为这些网站需要更新版本的 Flash。无论您使用的是 Google 在 Chrome 中构建的基于 Pepper 的插件(如果您使用的是开源版本(不包括 Flash 插件),或者使用的是最新版 Adob​​e Flash 插件,那么您仍在使用专有软件。不使用专有软件的唯一真正方法是完全不使用 Flash。

答案2

不,Pepper Flash 并不不安全,因为它不是开源的。Google 投入大量资源开发 Pepper Flash,确保其安全可靠。该软件模型非常安全,您不必担心使用它。

事实上,替代开源 Flash 播放器咬牙切齿光火花,可能不会比 Pepper Flash 更安全。

如果您希望尽可能保持开源并且保留大量功能,那么 Chromium 是您的最佳选择。

答案3

我正在使用 browser-plugin-freshplayer-pepperflash(它只是 pepper flash 的一个包装器)因此可以在 Firefox 中运行 flash - 即在 firejail 中“沙盒化”(基本上是 Firefox 运行的沙盒)

相关内容