-

Tijd om Flash echt te begraven

En weer was het een dezer dagen raak: Adobe moest halsoverkop een zogenoemde noodpatch uitbrengen voor zijn Flash-speler. Het is de derde patch binnen enkele weken. En in totaal heeft Adobe al vijftien lekken moeten dichten om te voorkomen dat computers of websites worden gekaapt.

Het zijn iedere keer weer andere partijen die Adobe moeten wijzen op zwakheden in Flash: experts van Google, Microsoft, Trend Micro en Venustech ADLAB zijn dan in elk geval nog zo vriendelijk om de lekken tijdig te melden. Maar beveiliger Symantec raadde gebruikers vorige week aan om Flash tijdelijk geheel uit te zetten, aangezien de zogenoemde exploit links en rechts al flink heeft huisgehouden.

The Register vond het een dezer dagen dan ook meer dan genoeg: ‘Stuur Flash terug naar waar het vandaan komt, de hel.’ Alleen de Chrome browser van Google heeft een schil rond Flash gebouwd, waardoor het misbruik beperkt blijft. Browsers met ingebakken Flash zoals Internet Explorer lopen risico totdat Adobe en Microsoft samen in actie komen.

Flash bestaat al zo’n twintig jaar, maar is de laatste jaren enorm geliefd onder cybercriminelen, simpelweg omdat Adobe er minder goed in slaagt om zijn software af te schermen dan bijvoorbeeld Microsoft. Dat is ook niet zo vreemd: beveiliging is niet de kerntaak van het bedrijf.

Flash is al een tijd geen noodzaak meer. Met HTML5 en GIF zijn evenzeer webanimaties te realiseren. Een belangrijke overweging voor webontwikkelaars om nog steeds ondersteuning te bieden voor Flash was om ingesloten YouTube video’s af te kunnen spelen. Maar recentelijk is YouTube standaard op HTML5 overgegaan. Daarmee is de noodzaak van Flash verdwenen.

En omdat Flash door geen enkele (belangrijke) mobiele browser wordt ondersteund, heeft het überhaupt weinig zin meer om die technologie nog langer te gebruiken. Sterker nog: verouderde Flash sites worden langzamerhand onzichtbaar op het web.

Kortom, het is het overwegen waard om Flash definitief te begraven. Schoon je website of webwinkel op, want een lek dat mogelijk duizenden gebruikers treft heeft ernstige gevolgen voor je omzet en imago.

Deel dit bericht

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond