国产在线精品一区二区在线看,国产三级韩国三级日产三级,国产大片黄在线观看,国产精品久久久久久久久久久免费看 ,国产精品美女乱子伦高潮

當(dāng)前位置: 首頁 > 科技 >

微軟Edge瀏覽器有白名單 加載Flash Player不會問你

時間:2019-02-22 13:53:18

據(jù)Ghacks消息,微軟Edge瀏覽器使用了一個秘密的FlashPlayer白名單,支持網(wǎng)站默認加載Flash內(nèi)容,而無需經(jīng)過用戶同意。

作為Windows 10系統(tǒng)的默認瀏覽器,Edge本身支持Adobe Flash,用戶在瀏覽器中單擊詢問對話框即可播放,也可以完全禁用Flash。最近曝光的消息顯示,微軟為Edge瀏覽器設(shè)置了一個白名單,58個域名上的Flash內(nèi)容可以無需詢問用戶,自行加載。

這些網(wǎng)站大部分是門戶網(wǎng)站,比如Facebook、MSN、QQ空間、4399、嗶哩嗶哩等。微軟對該列表進行了模糊處理,谷歌工程師只能使用已知的、流行的域名字典來破解。

image.png

▲白名單中的部分域名

根據(jù)報道,若Flash內(nèi)容托管在其中一個列入白名單的域中,或者其Flash元素大于398x298像素,則允許加載Flash內(nèi)容。報道稱,這個白名單的危險之處在于,攻擊者可以利用其列表,完全繞過點擊播放策略,或在某些包含在其中的網(wǎng)站上使用XSS漏洞。

Adobe已經(jīng)計劃,在2020年底停止對Flash Player最終支持,并不再分發(fā)該軟件。雖然Flash可繼續(xù)使用,但它仍然是計算機面臨的最大安全風(fēng)險之一。據(jù)報道,微軟創(chuàng)建此列表的參數(shù)標(biāo)準(zhǔn)尚不清楚,微軟也還沒有對此事進行回應(yīng)。

來源: IT之家 編輯: xuqisong
相關(guān)閱讀
  • 蘇州
  • 江蘇
  • 財經(jīng)
  • 娛樂
  • 旅游
  • 時尚

你不知道的中國知網(wǎng):

南京出租車違規(guī)運營處

“天使之橙”無懼爭議

戀愛后的郭碧婷放飛自

今年春運不發(fā)愁? 12

44歲王艷依然驚艷