-

Flash begraven? Vergeet het maar

Adobes Flash had een zware week achter de rug. Naar aanleiding van weer nieuwe lekken besloten Google en Firefox Flash tijdelijk te blokkeren en riep hoofd beveiliging van Facebook op om de plugin maar definitief te begraven. Dat is echter niet realistisch.

Flash is op de terugtocht, daarover is iedereen het eens. YouTube draait sinds begin dit jaar standaard in de HTML5 omgeving, en als het om animaties en video gaat lijkt dat in het algemeen de aangewezen weg. Bovendien willen browsermakers af van plugins vanwege de kans op lekken. Gebruikers moeten vaak nog handmatig de plugin vervangen, wat velen niet doen. Kwaadwilligen maken daar dankbaar gebruik van.

Toch heeft Adobe domweg de pech dat cybercriminelen het op Flash hebben gemunt. In het recente verleden werd de aandacht nog gelijkelijk verdeeld over Flash en Java. Java wordt in de browseromgeving minder vaak gebruikt en is onder criminelen minder populair geworden. Als Flash er morgen niet meer is, wordt de aandacht verlegd naar weer een ander zwak onderdeel.

Flash kan helaas niet begraven worden. Weliswaar ondersteunt geen enkele mobiele browser Flash, er zijn nog veel sites die Flash gebruiken en zelfs sites die geheel van Flash afhankelijk zijn. Het ombouwen van die sites kost geld. Zelfs Facebook, dat nu dus oproept om maar eens een punt te zetten achter Flash, maakt zelf gebruik van de standaard om video in sommige browsers af te spelen.

Het web is inmiddels oud genoeg dat het eigen legacy systemen heeft, die je niet zomaar uitfaseert, zoals iedere ervaren ICTer zal kunnen beamen.

Toch is er nu wel wat veranderd. Met de laatste update van de Flash Player zijn samen met Google verschillende barrières opgeworpen. Zo zijn de geheugenlocaties van Flash Player willekeuriger gemaakt. Daarnaast wordt het gebruik van 64 bit versies aanbevolen, waarvoor uiteraard ook een 64-bit versie van een browser is vereist. Verder wordt het wellicht tijd dat Mozilla, net als Microsoft en Google doen met Internet Explorer en Chrome, Flash integreert in zijn browser, waardoor losse updates niet nodig zijn en lekken tijdig gedicht kunnen worden.

Deel dit bericht

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond