Az Adobe bejelentette, hogy ezentúl a Flash Player frissítéseket a Microsoft hibajavító keddjéhez fogja igazítani. Egyesek szerint ezzel az Adobe behódolt a Microsoftnak.
Az Adobe amellett, hogy frissítette a Flash Player alkalmazását, egyúttal azt is jelezte, hogy a jövőben a Flash hibajavítások kiadása során a Microsoft biztonsági közleményeinek megjelenéséhez fog igazodni. A gyakorlatban mindez azt eredményezi majd, hogy a Flash Player frissítések is a Microsoft hibajavító keddjein válnak elérhetővé, azaz minden hónap második keddjén kell majd résen lenni.
"Terveink szerint a következő Flash Player biztonsági frissítéstől kezdve a patch-eket a hibajavító kedden fogjuk kiadni" - nyilatkozta az Adobe. Erre a bejelentésre Andrew Storms, az nCircle Security biztonsági igazgatója úgy reagált, hogy "most a Microsoft és az Adobe hivatalosan is házasságot kötött. Az ismerkedést akkor kezdték, amikor együttműködést kötöttek a MAPP-program kapcsán, és amikor a Microsoft úgy határozott, hogy az Internet Explorer 10-be beágyazza az Adobe szoftverét".
A MAPP (Microsoft Active Protections Program) egyik lényeges eleme, hogy a biztonsági cégek számára segítséget ad abban, hogy a különféle sérülékenységekről szóló technikai információkhoz minél korábban hozzájuthassanak, és ezáltal ki tudják dolgozni az exploitok, kártékony programok felismeréséhez szükséges védelmi eszközöket, szignatúrákat. Az Adobe 2010-ben csatlakozott a MAPP-hoz, és azóta látja el az egyes biztonsági cégeket sebezhetőségi információkkal.
Az Internet Explorer 10 állhat a háttérben
Az Adobe hibajavító kedd kapcsán meghozott döntését leginkább az Internet Explorer 10 befolyásolhatta. Az elmúlt hónapokban ugyanis már volt abból probléma, hogy a Microsoft - Flash Playert beágyazott formában tartalmazó - webböngészője sebezhető maradt egy olyan Flash hiba miatt, amelyet ráadásul az Adobe korábban már orvosolt. Mivel azonban az Internet Explorert a Microsoft soron kívül nem akarta frissíteni, ezért húzódott a böngésző foltozása. Végül aztán a cég beadta a derekát, és kiadta a megfelelő hibajavításokat. A két vállalattal szembeni éles kritikák azonban nem maradtak el, így várható volt, hogy lesznek lépések e téren.
A Microsoft és az Adobe a megfelelő egyeztetéseket követően végül abban állapodott meg, hogy a Flash Player frissítéseket a hibajavító keddekhez igazítják, így az Internet Explorer 10 frissítése is kiszámíthatóbbá válik. Andrew Storms szerint mindennek elsősorban a vállalatok örülhetnek, amelyek körében gyakran jelennek meg elvárásként a kiszámítható módon közzétett patch-ek.
"A biztonsági frissítések egy napra történő koncentrálása előnyöket hordoz bármely szervezet számára a patch menedzsment tekintetében. A frissítéseket egy azon döntési folyamat részeként lehet kezelni, ami gördülékenyebbé teszi a javításokat, és a Flash is szélesebb körben fogja megkapni a frissítéseit" - mondta Wolfgang Kandek, Qualys műszaki igazgatója.
Storms és Kandek szerint sem elképzelhetetlen, hogy a Microsoft nyomást gyakorolt az Adobe-ra annak érdekében, hogy az Internet Explorer 10 és ezzel együtt a Windows 8 frissítését ne kelljen soron kívül végezni. Azonban a Microsoft ezeket a feltételezéseket nem kívánta kommentálni. Dave Forstrom, a Trustworthy Computing csoport igazgatója annyit közölt, hogy "ügyfeleink egyértelműen a kiszámítható ütemben megjelenő frissítéseket preferálják, és mi arra törekszünk, hogy ezt tiszteletben tartsuk".
Ne szaladjunk annyira előre
Miközben a Microsoft és az Adobe háza tájáról is elsősorban a frissítések ütemezésével kapcsolatos hírek terjednek, aközben a két cég újabb frissítéseket adott ki, melyek telepítését nem célszerű halogatni. Az Adobe ugyanis hét sebezhetőséget orvosolt a Flash Playerben, amik között kritikus veszélyességű hibák is megtalálhatók. Ezek bizonyos körülmények között jogosulatlan kódfuttatásra is lehetőséget adhatnak a támadók számára, vagy biztonsági megkötések megkerülését tehetik lehetővé. A Microsoft pedig az Adobe patch-ek hatására frissítette az Internet Explorer 10-es kiadását.
A Flash Player foltozására azonban nemcsak a Windows 8 alatt van szükség, hanem a korábbi Windows verziók esetében is. Ugyancsak frissítésre szorulnak a Linux, a Mac OS X valamint az Android kompatibilis kiadások. A javított Flash Player az Adobe weboldalairól tölthető le, vagy a beépített frissítési funkciók segítségével telepíthető.
Figyelem! A tartalom legalább 2 éve nem frissült! Előfordulhat, hogy a képek nem megfelelően jelennek meg.