Kann ich einem solchen FlashPlayer-Update vertrauen?

Auf der gleichen Spur wie diese alte Frage: Wie erkenne ich, ob der Flash Player Installer ein Virus ist?

Beim Surfen im Internet sehe ich regelmäßig einen neuen Vorschlag:

FlashPlayer-Update-Popup-Fenster

Nichts in diesem Installationsprogramm sagt mir, welche Version hier vorgeschlagen wird.

Wenn ich nach innen schaue:

Adobe Flash Player Player Install Manager >
About Adobe Flash Player Install Manager

Ich kann sehen, dass dies die Version ist:11.8.800.168
Version des FlashPlayer-Installationsmanagers

Gleichzeitig wird die aktuelle Version auf einem der offiziellen Adobe-Webserver verteilt:

http://get.adobe.com/flashplayer/

kündigt Version an 11.9.900.152.


Wie kann ich die Ernsthaftigkeit und Herkunft des Popup-Fensters überprüfen, das ich erhalten habe?

Wie kann ich die Version überprüfen, die zur Installation auf meinem System vorgeschlagen wird?

Wenn ich keine einfache Antwort auf diese 2 grundlegenden Sicherheitsfragen bekomme (die extremer sind, da wir wissen, wie Adobe Sicherheitsfragen betrachtet), wie kann ich solche unbrauchbaren Popups loswerden?

Dies wirft die Frage auf: Wie können Sie einem Produkt, das so viele Updates hatte, die darauf abzielen, die Sicherheit zu beheben, einem Update vertrauen? An welchem ​​Punkt sagen wir „Sie haben genug versucht, Sicherheitsfehler zu beheben, wir vertrauen Ihnen nicht mehr“? (vorausgesetzt, Sie vertrauen darauf, dass die Binärdatei von dort stammt, wo sie ursprünglich sein sollte).
Ich wünschte, ich hätte eine bessere Antwort, als die Software vollständig zu vermeiden. Vom Webseiten-Einstellungsmanager über die Schwierigkeit, einen verifizierbaren Download direkt von Adobe zu beziehen, bis hin zum Umfang des seitlichen Ladens von Bedrohungen, ganz zu schweigen davon, dass Flash selbst seit langem eine sehr unsichere Sache ist, die es selbst ausführen muss mir schwer, hier eine gute Antwort zu geben.

Antworten (2)

Wenn Sie Adobe und deren Vertrieb der Flash-Plug-ins vertrauen, werden Sie leider dies bekommen. Viele Benutzer entfernen jetzt Flash und vertrauen darauf, dass Google die Plugins in Chrome auf dem neuesten Stand hält, aber dies hat das gleiche Maß an Sicherheit durch Unklarheit.

Wenn Sie diese Updates ernst nehmen, können Sie das Fenster schließen und direkt zu Adobe gehen, um Ihre Version zu überprüfen und Updates manuell herunterzuladen: http://helpx.adobe.com/flash-player/kb/find-version-flash- Spieler.html .

Viel Glück!

Überprüfen Sie die Authentizität des Disk-Images entweder mit der MD5- oder der SHA1-Prüfsumme. Hier sind beide für das neueste Disk-Image von Adobe Flash Player zum Zeitpunkt des Schreibens:

  • MD5faa46444c70d6b21fcad27472d1684c7
  • SHA19a0af6e02e13fe00d2f4a72d6cc54797eadae20d

Führen Sie die folgenden Terminal-Befehle aus, um den MD5/SHA1 Ihres Downloads zu finden:

openssl md5 /path/to/dmg
openssl sha1 /path/to/dmg
$ openssl md5 /Users/NB/Downloads/AdobeFlashPlayerInstaller_11_ltrosxd_aaa_aih.dmg
MD5 (/Users/NB/Downloads/AdobeFlashPlayerInstaller_11_ltrosxd_aaa_aih.dmg)= faa46444c70d6b21fcad27472d1684c7
$ openssl sha1 /Users/NB/Downloads/AdobeFlashPlayerInstaller_11_ltrosxd_aaa_aih.dmg
SHA1(/Users/NB/Downloads/AdobeFlashPlayerInstaller_11_ltrosxd_aaa_aih.dmg)= 9a0af6e02e13fe00d2f4a72d6cc54797eadae20d
Wo kann man die Original-Prüfsummen für eine bestimmte Versionsnummer finden? Meine Suche nach ihnen auf adobe.com war ein totaler Fehlschlag.