Flash plugin của debian dễ bị tổn thương?


8

Tôi chạy Debian wheezy với Iceweasel làm trình duyệt và đã cài đặt plugin Flash tương tự như mô tả này . Hôm nay tôi đọc được rằng không chỉ Flash trên Windows và Mac mà Adobe Flash Player 11.2.202.350 và các phiên bản trước đó cho Linux cũng dễ bị khai thác . Khi kiểm tra phiên bản của tôi trong Iceweasel> Công cụ> Tiện ích bổ sung, tôi rất ngạc nhiên khi thấy rằng đó là phiên bản cũ hơn, mặc dù tôi đã thực hiện tất cả các nâng cấp apt-get.

Debian có cung cấp bản cập nhật cho Flashwwelel plugin Flash không? Họ không được tự động cung cấp? Tôi có luôn phải tự cập nhật plugin không?

Câu trả lời:


2

Debian có cung cấp bản cập nhật cho Flashwwelel plugin Flash không? Họ không được tự động cung cấp?

Vấn đề với Debian là khi nào .

Bạn có thể tải xuống phiên bản Shockwave mới nhất, 11.2.202.356 từ đây . Chọn .tar.gzđịnh dạng.

Tạo một thư mục trống, di chuyển .tar.gztệp đã tải xuống vào đó và giải nén:

tar -xzf install_flash_player_11_linux.x86_64.tar.gz

Mà nên để lại cho bạn một cây thư mục bắt đầu bằng usr/, a readme.txtvà a libflashplayer.so. Sau này là những gì bạn thực sự sau.

Tìm phiên bản hiện tại của bạn, có thể:

find ~/.mozilla libflashplayer.so

Bạn muốn thay thế nó bằng một từ tarball. Nếu nó không được tìm thấy, nên có một ~/.mozilla/plugins/thư mục. Tắt Iceweasel và sao chép libflashplayer.sovào thư mục đó. Khởi động nó và kiểm tra lại phiên bản, bạn nên sử dụng phiên bản mới nhất.

Bạn có thể giữ .tar.gztệp nhưng xóa phần còn lại của nội dung được giải nén từ bên trong nó; nó không cần thiết


Chrome sử dụng phiên bản flash player riêng được cho là đã cập nhật với Chrome, nhưng dường như không có cách nào khác và phiên bản của tôi vẫn là 13.0.0.182 ở đây (cũng dễ bị tổn thương, các phiên bản chrome "pepperplayer" khác ). Tuy nhiên, Chrome trên Linux sẽ chọn ~/.mozilla/pluginsmột cái và nếu bạn điều hướng đến chrome://pluginsbạn sẽ thấy hai cái trong "Adobe Flash Player". Cái đầu tiên có thể sẽ là "Phiên bản: 13.0.0.182" và trong một /opt/google/chromethư mục, bạn có thể vô hiệu hóa nó và quay lại ~/.mozillacái đó cho đến khi nó được nâng cấp.


Trước hết, cảm ơn bạn! Vấn đề của tôi bây giờ: Tôi không tìm thấy bất kỳ tệp libflashplayer.so nào trong thư mục / home của tôi. Ngoài ra tôi không có thư mục plugin trong thư mục .mozilla của mình. Tuy nhiên tôi tìm thấy a /usr/lib/flashplugin-nonfree/libflashplayer.so. Tôi có nên thay thế cái này thay thế?
aldorado

Lưu ý rằng nếu bạn làm điều này, bạn sẽ có nhiều phiên bản plugin được cài đặt, phiên bản cài đặt Debian trong thư mục hệ thống và các phiên bản địa phương của bạn trong $ HOME.
derobert

Đừng thay thế hệ thống một. Tạo .mozilla/pluginsthư mục, đặt nó vào đó và xem nếu nó hoạt động khi khởi động lại - cái trong $ HOME sẽ được ưu tiên và bạn không muốn thay thế bản phân phối trừ khi bạn thực sự phải làm. Xem "Thư mục trình cắm" tại đây: wiki.debian.org/Mozilla Lưu ý rằng một khi bạn làm điều đó, nó sẽ tiếp tục được ưu tiên khi hệ thống được cập nhật và nó sẽ không được cập nhật tự động.
goldilocks

6

Phương pháp đơn giản nhất tôi đã tìm thấy: chạy lại trình cài đặt tải xuống tự động phiên bản mới nhất:

# apt-get install --reinstall flashplugin-nonfree

sau đó khởi động lại trình duyệt của bạn


Đáng ngạc nhiên là điều này dường như làm việc!
installero

không có gì đáng ngạc nhiên trong khi tập lệnh debconf tự động tải xuống plugin mới nhất :)
s4mdf0o1

5

Trên Debian, bạn thường phải cập nhật các plugin flash Chrome và Mozilla riêng biệt. Các lệnh để làm như vậy là:

# update-pepperflashplugin-nonfree --install    # chrome
# update-flashplugin-nonfree --install          # mozilla

Mặc dù vậy, Mozilla one vẫn được cung cấp .350. Nó sẽ chỉ tải xuống các phiên bản được xác minh bởi người bảo trì (Bart Martens), có thể mất vài ngày.

Bạn có thể yêu cầu những cái chưa được xác minh cho chrome với --unverifiedtùy chọn, nhưng thật không may, Mozilla không có tùy chọn đó.


0

Trên Debian, bạn nên đặt libflashplayer.sotrong /usr/lib/mozilla/plugins/ This nên làm điều đó. Đặt nó bên dưới ~/.mozillasẽ không nâng cấp thư viện, cũng như bất kỳ thủ tục cập nhật nào thông qua apt-get.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.