Adobe anuncia o fim do Flash
Resquício dos primórdios do conteúdo multimedia na internet e algoz de muitos profissionais de segurança, o Adobe Flash tem data para se aposentar.
Lançado em 1996 pela Macromedia (depois adquirida pela Adobe) e ainda amplamente encontrado em sites de organizações públicas e privadas, o Flash foi perdendo espaço ao longo dos últimos anos. Com o amadurecimento de padrões como HTML5, o Flash foi se tornando cada vez mais desnecessário. Em comunicado oficial da Adobe dia 25, a empresa anunciou que o Flash será definitivamente aposentado no final de 2020.
de janeiro a julho de 2017 foram 52 novas vulnerabilidades críticas
Um dos principais pregos no caixão do Flash foi dado em abril de 2010, por Steve Jobs, na carta “Pensamentos sobre o Flash” onde falava que a plataforma jamais seria portada para o iOS, por colocar em risco o controle rídigo da Apple sobre as apps para mobile e também por questões técnicas como performance e consumo de bateria em dispositivos móveis.

Steve Jobs foi um dos responsáveis por acelerar o fim do Flash
A ferramenta também é notória pelo grande número de vulnerabilidades de segurança encontradas a cada novo release (só de janeiro a julho de 2017 foram 52 novas vulnerabilidades críticas), sendo que as atualizações do produto nem sempre acabam instaladas nos PCs, deixando as portas abertas para diversas ameaças. Embora sistemas operacionais mais novos como o Windows 10 tenham integrado o Flash nos seus processos de update, A realidade na grande maioria das organizações é depender das configurações de atualização da própria máquina.
Algumas ações sugeridas:
- Verifique suas próprias aplicações web. Elas requerem Flash?
- Aplicações e sites de terceiros usados internamente também podem ser impactadas. Dependendo do caso, já inicie contato com o fornecedor solicitando informações sobre novas versões.
- Confira qual a versão de Flash instalada nas estações e mantenha um plano de atualização delas. Se possível, providencie a desinstalação e a restrição do direito dos usuários de reinstalar o software.
- Considere também a realização de um Risk Assessment no ambiente para avaliar sua exposição a este e outros riscos
Adeus, Flash. Os profissionais de segurança não sentirão sua falta.