Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (6)
Emner Adobe Flash, Firefox, Java

Mozilla sender Java, Adobe Reader, Flash og Silverlight i skammekrogen

Fremover vil browseren Firefox som standard blokere for en række udvidelser, bortset fra den nyeste udgave af Flash. Brugerne skal aktivt vælge at køre indholdet.

Af Jesper Kildebogaard Torsdag, 31. januar 2013 - 15:51

Det er ikke en ny opfindelse at bede brugeren om tilladelse til at køre for eksempel en Java-applet. Men nu tager Mozilla Click to Play-princippet til nye højder: I fremtiden vil kun den nyeste udgave af Flash få lov at køre i browseren Firefox – resten kræver et klik fra brugeren.

Sådan skriver Michael Coates fra Mozilla i et blogindlæg. Her gennemgår han problemerne med de efterhånden mange forskellige udvidelser, en browser hurtigt bliver udstyret med: De trækker hastigheden ned, crasher browseren og åbner for et væld af sikkerhedsproblemer.

Derfor vil fremtidens Firefox som standard blokere for de fleste udvidelser: Java, Adobe Reader, Silverlight og andre. Kun Flash, der stadig er i brug på en hel del hjemmesider, trods Steve Jobs berømte korstog mod teknologien, får lov som standard at køre, hvis altså det er den nyeste og mest sikre version, der er installeret.

Netop brugen af Java har været heftigt debatteret på det seneste, fordi sikkerhedshuller, som Oracle ikke havde en lapning klar til, begyndte at florere. De fleste udenlandske computerbrugere kunne følge rådet om at fjerne Java helt fra browserne, da teknologien efterhånden sjældent er i brug på nettet, men danskerne er på grund af NemID låst fast til Java – i hvert fald indtil en ny variant af NemID, baseret på Javascript, ser dagens lys om måske et års tid.

Læs også: Grønt lys for NemID på Javascript: Login fra mobilen klar om et år

Google har med browseren Chrome taget en anden vej og sørger for at indbygge Flash og firmaets egen PDF-læser. Dermed kan Google sikre, at de altid er opdaterede. Microsoft har nu også valgt den løsning og har med den nye Internet Explorer 10 i Windows 8 indbygget en Flash-afspiller.

Send Tweet
Udskriv

Mere om Adobe Flash

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Spilmotoren Unity dropper Flash efter Adobe-svigt

Udgivet 25. apr 9.27Opdateret 25. apr 9.27

Microsofts kovending: Nu virker Flash i begge udgaver af Internet Explorer 10

Udgivet 12. mar 10.03Opdateret 12. mar 10.03

Microsoft skifter mening og lukker Flash-hul i Windows 8

Udgivet 24. sep 2012 12.30Opdateret 25. sep 2012 11.11

Windows 8 leveres med Flash-sikkerhedshul

Udgivet 10. sep 2012 13.42Opdateret 10. sep 2012 13.42

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Javaudvikler til IT Udvikling i Aalborg eller København
Udgivet 3. maj 14.46
Java-udvikler til E-Commerce Systems
Udgivet 10. maj 13.55
Applikationsarkitekter til IT Udvikling, Aalborg og København
Udgivet 12. sep 2012 10.41
Er java.util.concurrency din ven?
Udgivet 2. maj 15.36

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Benni Bennetsen 31. jan. 2013 - 16.29
 
Chrome

Chrome's indbyggede flash handler jo lige så meget om, at den kommer ind i beskyttelse af chrome's sandbox som at den er opdateret. Så vidt jeg husker blokerer chrome som default også automatisk kørsel af java. Jeg har også selv deaktiveret alle plugins i chrome så de kræver aktiv handling for at køre, kan kun anbefales, hvis man ønsker stabilitet og sikkerhed.. GOdt at se firefox tage dette til sig.

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Steen Eugen Poulsen 31. jan. 2013 - 20.06
 
Re: Chrome

Jeg kan ikke se de gode ved at vi er så dårlige til at skrive software at vi er nød til at flytte sikkerheds ansvaret til brugerne.

  • Stem op 5
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Michael Olesen 31. jan. 2013 - 22.46
 
Re: Chrome

Men hvorfor er det lige at det er nødvendigt at kunne vise et pdf-dokument i en browser via et plugin, når man alligevel har installeret Adobe Reader til selv samme formål...

  • Stem op 0
  • Stem ned 3
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 31. jan. 2013 - 23.34
 
Re: Chrome

Men hvorfor er det lige at det er nødvendigt at kunne vise et pdf-dokument i en browser via et plugin, når man alligevel har installeret Adobe Reader til selv samme formål...

Fordi det ikke er sikkert at man gider fylde 50MB crap fra Adobe på en maskine, for at gøre det samme som en PDF læser på 1MB kan gøre elegantere.

  • Stem op 7
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thue Kristensen 1. feb. 2013 - 10.58
 
Re: Chrome

Jeg kan ikke se de gode ved at vi er så dårlige til at skrive software at vi er nød til at flytte sikkerheds ansvaret til brugerne.

Chrome selv er tilsyneladende ret sikker, og Google tager sikkerhed seriøst. I stedet for at skrive "vi er så dårlige til at skrive software" så skriv "Oracle og Adobe er så dårlige til at skrive software".

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Damkjær 1. feb. 2013 - 17.43
 
Bare sørgeligt at så snart

Man nemt kan klikke sig forbi en advarsel så er det samme som ingen sikkerhed.

"I fremtiden vil kun den nyeste udgave af Flash få lov at køre i browseren Firefox – resten kræver et klik fra brugeren."

Fail med fail ovenpå...

Og det er godt nok patetisk at "forkæmperen" for åbne webstandarter giver flash fripas.

Og hvordan gør de så når nyeste version af flash ikke er sikker ?

Og hvordan får de information om nyeste sikre version af flash ud til brugeren ?

Et tiltag der gør brugeren mere sikker er et system der automatisk blokere for et plugin når det overskrider et vist sårbarheds niveau. Så som Apples minimum safe plugin version list.

Der i øvrigt her sendt java til tælling igen... Og dermed sikret at safari brugere på Mac OS X, for som det er beskrevet er java stadig ikke sikker selv med High Security setting og version 1.7.11

Det er dog muligt at benytte java med Firefox men det er åbentlyst ikke sikkert at gøre det. Og dermed opstår så en path of least resistance to doing something not smart...

Tiderne har vist at så længe der kun er et dumt klick mellem brugere og at de bliver hacket så trykker de fleste "JA" og kommer usikkert videre i teksten...

Så det eneste der virker der er et centralt godkendelses system der kan blokere for usikker software uden bruger interaktion.

Det er så plugin leverandørens opgave at rette deres software.

Og ja det er muligt at lave alle mulige cowboy ninja tricks for at være sikker men de er bare ikke praktiske nok til at det betyder noget for de fleste brugere.

  • Stem op 0
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

Fredagshumor: Sådan ser indbakkens pestilenser ud i virkeligheden

Udgivet 17. maj 15.00Opdateret 17. maj 15.00

New Zealand dropper softwarepatenter

Udgivet 17. maj 14.09Opdateret 17. maj 14.09

Microsoft gemmer udspekuleret jobanonnce på Bing

Udgivet 17. maj 11.35Opdateret 17. maj 11.35

Ny wifi-standard med gigabit-hastighed er en gave til it-chefen

Udgivet 17. maj 10.54Opdateret 17. maj 10.54

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset

A visual reality check that makes sense - Affecto customer reference

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

Kom ajour med Windows Azure

ProActive

It-virksomheder

Segment
|
Greener Pastures
|
Jayway
|
Urcio
|
MOC
|
Ricoh Danmark
|
Twins Consulting
|
Uniwise
|
Bring IT
|
Devteam Danmark
|
Webdanmark.Com
|
Epista IT
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300