中国特供版 Flash 被国外安全厂商列为威胁!附解决方案
因为 Flash 漏洞太多的问题,Adobe 在 2020 年 12 月 31 日就宣布停止对 Flash 的支持,同时微软也在 Windows 10 推送了补丁,用来卸载 Flash 和阻止安装。
但是目前还有一些老旧的网站、学校、企业必须使用 Flash 插件,所以一些用户又不得不想方设法重新安装上 Flash 插件。
然后一家名为重橙网络科技有限公司早早就看到了中国用户对 Flash 插件的需求,为了利益和 Adobe 达成合作,特推出了 Flash 中国版。
理论上说,重橙获得了 Flash 的代理权,也就获得了进入中国千万台电脑的后门权限。
在 Adobe 官方声明里面也表示,Flash Player 于 2020 年 12 月 31 日停止支持,但中国区域不影响!
而这个 Flash 中国特供版,内置了弹窗广告、偷跑流量、锁区、搜集你的上网信息等等恶心的骚操作,严重影响体验,被网友称为毒瘤。
目前一份由以色列杀毒公司 Minerva Labs 发布的报告称,中国特供版 Flash 引起了其安全产品多次报毒。
据 Minerva Labs 官方公告,他们的研究团队在过去一段时间中收到了大量关于 "FlashHelperService.exe" 可执行文件的恶意代码警报。
Minerva Labs 公司的研究人员下载 Flash 中国特供版后发现,会在后台偷偷下载一个名为 nt.dll 的文件,然后将文件加载到 FlashHelperService.exe 进程中。
之后用户就可以看到电脑桌面上会时不时弹出一个广告窗口,显示各种文章和广告。
而思科旗下的 Talos Intelligence 已将 FlashHelperService.exe 列为 2021 年 1 月最常见的威胁之一。
目前各大软件公司,如微软、谷歌、火狐、苹果等都放弃了 Flash 插件,如果你实在因工作需要,不得不用 Flash,那怎么办?
在早前雷锋哥就分享过了 "Adobe Flash Player 无弹窗版",这个基于官方版本进行了修改,关闭生命周期结束提示、去除了提示地区不相容限制、去除了 Flash Helper Service 更新辅助服务程序。
但是需要注意的是,目前新版 Windows 10 / Chrome / Edge 已经不再支持 Flash 插件,所以你需要下载旧版的浏览器和系统才能正常安装使用。如果工作需要,可以使用虚拟机来安装。
另外一种方法就是,有大佬开发了浏览器扩展插件 Ruffle 可以用运行一些 Flash 动画,但是目前还在开发阶段,只能运行一些简单的 Flash 动画,例如网站里面的幻灯片之类。
实在不想这么折腾的话,火绒杀软也会识别特供版 Flash 的广告,只要安装后,就会自动被火绒的弹窗拦截识别并加入了黑名单。
总结
与其寻找 Flash Player 的代替、解决方案,不如想办法减少对 Flash 插件的依赖吧。目前 HTML5 几乎可以实现 Flash 的所有功能,同时 HTML5 是一个开放的标准,会越来越强大。
相关文章