Wpis z mikrobloga

@przemyslany_nick: Nie od dziś, już parę miesięcy temu przy okazji jakiejś poważnej dziury we flashu, Mozilla wkurzyła się i wyłączyła flasha w podatnej wersji, Adobe załatało na drugi dzień i od tej pory widzę Mozilla sukcesywnie stosuje tą metodę i dobrze :)
@moooka: no właśnie, tamto pamiętam i to było jakieś poważne gówno w tym flashu narobione i dlatego Mozilowa wyłączyła. Ale teraz, jak rozumiem, to przeszło w standard? W sensie z każdą nową wersją, stara będzie blokowana? (Bez względu czy będą exploity w jednej wstecz czy nie?).
@przemyslany_nick: Wydaje mi się, że przy każdej poważnej luce będą powielać ten schemat działania.

Chociaż tak do końca to nie wiem jak to działa, bo info o tym 0-day pojawiło się 14 października a Firefox zaczął blokować flasha dopiero dzisiaj. Skąd takie opóźnienie, moim zdaniem powinni to blokować od razu :)
@moooka: pewnie blokują jak tylko będzie dostępna aktualizacja, bo całkowite blokowanie flasha mogłoby być problemem dla wielu użytkowników mimo wszystko.

Dlatego byłem ciekaw czy oni teraz tak po prostu na krytyczne błędy reagują czy na każdą ciut starszą wersję flasha
pewnie blokują jak tylko będzie dostępna aktualizacja,


@przemyslany_nick: Pod linkiem, który wkleiłem wyżej jest info, że łatka wyszła 16. A może po prostu masz wyłączoną automatyczną aktualizację flasha a Mozilla przyjęła sobie, że blokują po tygodniu ?

Mimo wszystko powinna być jakaś możliwość - jakiś przycisk - zignorowania zagrożenia przy tym komunikacje.