Adobe объявила о прекращении поддержки Flash в 2020 году

Adobe объявила о прекращении поддержки Flash в 2020 году

Adobe объявила о прекращении поддержки Flash в 2020 году

25 июля 2017 года компании  Apple, Facebook, GoogleMicrosoftMozilla, а также сама компания Adobe анонсировали официальную дату прекращения поддержки Flash. Технологию «умертвят» в конце 2020 года (точная дата пока не названа), после чего ее поддержку прекратят все вышеозначенные компании.

Многие годы Flash являлся одним из самых «дырявых» продуктов на рынке, создавая все новые и новые риски для безопасности, несмотря на регулярный релиз десятков патчей. Так, еще в 2010 году Стив Джобс посвятил проблеме развернутую статью, в которой подробно объяснил, почему Flash не место в устройствах Apple. К сожалению, с тех пор ситуация не улучшилась. Хотя Flash предустановлен практически во всех современных браузерах, плагин теперь отключен по умолчанию (и включать его не рекомендуется). Разработчики Chrome, Edge и Firefox давно ратуют за использование HTML5, равно как и большинство разработчиков онлайновых сервисов, пишет xakep.ru.

В своем сегодняшнем сообщении представители Google заметили, что сегодня лишь 17% пользователей Chrome посещают сайты, для работы которых необходим Flash. Еще три года назад этот показатель равнялся 80%.

В своем послании разработчики Adobe пишут, что такие стандарты, как HTML5, WebGL и WebAssembly уже достаточно «повзрослели», чтобы заменить собой Flash в 3D-графике, стриминге и не только. Так, браузерные игры и стриминговые сервисы в последние годы уже используют Flash гораздо меньше, чем раньше. А те, кто до сих пор оставался верен платформе Adobe, получат три года для миграции на другие решения.

Стоит сказать, что к этому решению в Adobe готовились давно. Так, в последнее время разработчики компании сосредоточили усилия вокруг HTML5-инструментов, например Animate CC. Также во многих приложениях Adobe функцию Export to Flash сменила аналогичная функция Export to HTML5.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru