
隨著歷年來使用Flash的網(wǎng)站數(shù)量不斷增加,不斷出現(xiàn)大量安全漏洞,安裝Flash之后,電腦一般情況下就會彈出大量廣告(FF新推薦之類的彈窗),這是因?yàn)橘Y本家的本質(zhì)所導(dǎo)致。早期的Flash并不會這樣,后來Flash技術(shù)逐漸被互聯(lián)網(wǎng)淘汰,Adobe公司就開始“擺爛”、“耍流氓”,比如放置大量廣告。
Flash在過去曾經(jīng)是一個(gè)十分流行的互聯(lián)網(wǎng)應(yīng)用程序開發(fā)平臺,近年來使用Flash的網(wǎng)站數(shù)量不斷增加,也不斷出現(xiàn)性能問題,這給用戶的瀏覽體驗(yàn)帶來了極大的不便和風(fēng)險(xiǎn)。
Adobe公司不再像過去那么重視Flash。隨著更多的公司轉(zhuǎn)向其他技術(shù),F(xiàn)lash的影響力也隨之下降。 Adobe于2020年停止支持Flash,也標(biāo)志著Flash的終結(jié)。
隨著HTML5技術(shù)的不斷完善和推廣,它已經(jīng)成為了當(dāng)前網(wǎng)站開發(fā)的主流技術(shù)。HTML5和其他現(xiàn)代技術(shù)已經(jīng)能夠取代Flash,在許多場景下用HTML5實(shí)現(xiàn)同樣的效果,F(xiàn)lash從此成為過去。
Flash開發(fā)平臺不能良好地支持移動設(shè)備,這就讓越來越多的用戶轉(zhuǎn)向了IOS和Android系統(tǒng)設(shè)備。而移動設(shè)備的用戶量迅速增加,因此,“移動優(yōu)先”的原則也使Flash變得無法與時(shí)俱進(jìn)。
Adobe Flash(原稱Macromedia Flash,簡稱Flash;前身FutureSplash)是美國Macromedia公司(已被Adobe公司收購)所設(shè)計(jì)的一種二維動畫軟件。通常包括Adobe Flash,用于設(shè)計(jì)和編輯Flash文檔,以及Adobe Flash Player,用于播放Flash文檔。
Flash有以下特性:
被大量應(yīng)用于因特網(wǎng)網(wǎng)頁的矢量動畫文件格式。
使用向量運(yùn)算(Vector Graphics)的方式,產(chǎn)生出來的影片占用存儲空間較小
使用Flash創(chuàng)作出的影片有自己的特殊檔案格式(swf)
該公司聲稱全世界97%的網(wǎng)絡(luò)瀏覽器都內(nèi)建Flash播放器(Flash Player)
是Macromedia提出的“富因特網(wǎng)應(yīng)用”(RIA)概念的實(shí)現(xiàn)平臺
Flash曾出現(xiàn)過以下漏洞:
2008年4月8日,Adobe Flash Player 9.0.115及更早版本被發(fā)現(xiàn)存在高危漏洞。
2008年5月28日,國內(nèi)出現(xiàn)利用Flash漏洞掛馬的情況。
2008年5月29日,利用Flash漏洞的惡意代碼生成器在網(wǎng)上出現(xiàn)。
2008年6月1日,國家計(jì)算機(jī)病毒中心發(fā)布病毒預(yù)警,F(xiàn)lash Player插件存在漏洞。
2013年1月中旬,Adobe Acrobat及Reader被發(fā)現(xiàn)存在遠(yuǎn)程代碼執(zhí)行漏洞。
2013年11月,Adobe被曝3800萬用戶的AdobeID被竊取。
2014年2月4日,Adobe Flash播放器被爆出0Day漏洞(編號:CVE-2014-0497),黑客可通過漏洞遠(yuǎn)程控制用戶電腦(包括PC和MAC機(jī)型)進(jìn)而竊取用戶的郵箱、twitter、Facebook等私密的帳號和密碼,一些大型網(wǎng)站如雅虎、谷歌賬戶也受到威脅,預(yù)計(jì)該漏洞將會使全球數(shù)十億網(wǎng)民受到安全威脅。
2014年2月,騰訊電腦管家率先針對0Day漏洞(編號:CVE-2014-0497)漏洞升級。
目前仍存在以下漏洞:
應(yīng)用廣泛,波及面廣:Adobe Flash Player能夠播放簡短快速的多媒體動畫、交互式動畫以及飛行標(biāo)志等各類圖像文件,廣泛應(yīng)用于操作系統(tǒng)中的IE瀏覽器和一些移動設(shè)備上。
無法自動升級,用戶難察覺:Flash Player不具備自動升級功能,用戶對漏洞無法察覺,因此絕大多數(shù)計(jì)算機(jī)用戶無法及時(shí)打上補(bǔ)丁。
大量病毒出現(xiàn),用戶面臨隱私泄露:該漏洞下最為流行的FLASH漏洞病毒有三款,均為下載器。它們運(yùn)行后,會下載更多盜號木馬。
主要可以通過這兩個(gè)方面來對漏洞進(jìn)行修復(fù):
手工檢查Flash插件版本并升級:在系統(tǒng)“添加或刪除程序”里查看 Adobe Flash Player 版本號,盡快升級至最新版本,以免受到安全漏洞的威脅。同時(shí),許多安全軟件也可以進(jìn)行修復(fù)漏洞,從而攔截利用此漏洞的攻擊行為。
暫時(shí)禁用Flash Player插件播放功能:如果需要禁用Flash Player插件播放功能,方法如下:單擊IE主窗口中的菜單“工具→Internet選項(xiàng)”,在打開的窗口中選擇“程序”選項(xiàng)卡,在下面列表中找到“管理加載項(xiàng)→ShockwaveFlashk”選項(xiàng)并將其選中,再單擊“設(shè)置→禁用”保存設(shè)置即可。禁用后將不再支持網(wǎng)頁視頻的播放和網(wǎng)頁游戲的運(yùn)行,包括一部分網(wǎng)頁聲音和廣告將無法播放
Flash支持以下格式:
swf:這是一個(gè)完整的影片檔,無法被編輯。有時(shí)會被念做“swiff”。Swf在發(fā)布時(shí)可以選擇保護(hù)功能,如果沒有選擇,很容易被別人輸入到他的原始檔中使用。然而保護(hù)功能依然阻擋不了為數(shù)眾多的破解軟件,有不少閃客專門以此來學(xué)習(xí)別人的程序碼和設(shè)計(jì)方式。
fla:Flash的原始檔,只能用Adobe Flash(前身Macromedia Flash)打開編輯。
as:為ActionScript的縮寫,是一種編程語言的簡單文字檔案. FLA檔案能夠直接包含 Actionscript, 但是也可以把它存成AS檔做為外部鏈接檔案(如定義ActionScript類則必須在寫在as文件里,再通過import加入類),以方便共同工作和更進(jìn)階的程序修改。
flv:Flash Video的簡稱,F(xiàn)LV流媒體格式是一種視頻封裝格式,它的出現(xiàn)有效地解決了視頻文件導(dǎo)入Flash后,使導(dǎo)出的SWF文件體積龐大,不能在網(wǎng)絡(luò)上有效使用等缺點(diǎn)。
2021年6月3日,F(xiàn)lash Player國內(nèi)運(yùn)營方重橙網(wǎng)絡(luò)(Zorange重橙)宣布,此前試運(yùn)營的“Flash 大廳”將更名為“Flash 中心(Flash Center)”并于6月10日正式上線,F(xiàn)lash 中心(Flash Center)簡稱FC。
Flash中心是Flash Player軟件化升級的全新產(chǎn)品,F(xiàn)lash 中心內(nèi)含 Adobe Flash Player 的完整功能,同時(shí)支持 Flash 內(nèi)容播放、安全更新、問題修復(fù)及 Flash 游戲推薦等新功能。Flash中心與Flash Player相比,創(chuàng)新方面如下:名列前茅,F(xiàn)lash 中心能夠獨(dú)立運(yùn)行,生成桌面圖標(biāo),快速啟用。第二,F(xiàn)lash中心的適用性與泛用性提升巨大,安裝版本檢測功能有效解決與計(jì)算機(jī)系統(tǒng)版本不匹配問題,修復(fù)功能夠快速解決問題,穩(wěn)定與便捷性大大提升。第三,F(xiàn)lash中心新增Flash一鍵安裝、Swf文件播放、桌面壁紙等功能,提升了用戶體驗(yàn)。
延伸閱讀1:Adobe Flash Player簡介
Adobe Flash Player是一種廣泛使用的、專有的多媒體程序播放器。它最初由Macromedia編寫,在Macromedia被Adobe收購后由Adobe繼續(xù)開發(fā)并分發(fā)。Adobe Flash Player 最初設(shè)計(jì)目的為播放2維向量動畫,但至此之后成為適合開發(fā)創(chuàng)造豐富型互聯(lián)網(wǎng)應(yīng)用程序、流視頻音頻的工具。Flash Player使用矢量圖形的技術(shù)來最小化文件的大小以及創(chuàng)造節(jié)省網(wǎng)絡(luò)帶寬和下載時(shí)間的文件。因此Flash 成為嵌入網(wǎng)頁中的小游戲、動畫以及圖形用戶界面常用的格式。