Hacker machen Adobes Flash mit dem Blitzableiter sicher

Anzeige

Allerdings funktioniert noch kein Flash-Code, der die vergleichsweise neue virtuelle Maschine AVM2 des Flash-Players unterstützt und in Actionscript 3 geschrieben wurde. Nicht zuletzt auch, weil von Adobe wenig Unterstützung für die Community kommt. Die Planung der Blitzableiter-Entwickler beinhaltet aber, das Problem zu beseitigen. Ebenfalls funktioniert kein Code, der verschlüsselt wurde.

Der Blitzableiter ist ein in C# geschriebenes Projekt und setzt auf .NET 2.0. Das soll laut FX zwei Vorteile haben. 0-Day-Exploits gegen .NET seien selten, teuer und würden kaum gegen einen Flashparser eingesetzt. Außerdem laufe der Blitzableiter so auch in Mono-Umgebungen.

Flash-Entwicker zur Mitarbeit aufgerufen

Dieser ungewöhnliche Ansatz funktioniert prinzipiell auch mit anderen Produkten von Adobe, allerdings wiegelt Hacker FX von Recurity Labs gleich ab. Das müsse jemand anderes übernehmen. Der Quellcode steht jedenfalls unter der Projekthomepage blitzableiter.recurity.com zur Ansicht bereit. Auch die Flash Community wird darum gebeten, an dem Projekt teilzunehmen, um eventuelle Fehler aufzudecken und gleichzeitig mehr für die Sicherheit der Anwender zu tun. Nebenbei dürfte ein Flash-Entwickler auch feststellen, wenn etwas im eigenen Code nicht stimmt.

In Zukunft könnte der Blitzableiter in verschiedenen Formen verteilt werden. Etwa als Browsererweiterung, Filtermodul eines Proxyservers oder eines Uploadfiltermoduls, das etwa wichtig wäre, wenn ein Anbieter das Hochladen von Flashinhalten erlaubt und somit seine Nutzer in Gefahr bringen könnte.

Der Quellcode wurde unter der GPLv3 veröffentlicht. Auch eine Entwicklerdokumentation ist auf der Projektseite im Wiki bereits zu finden.

 Hacker machen Adobes Flash mit dem Blitzableiter sicher

Powersurge 02. Jan 2010

Nach neuer deutscher Falschschreibung leider nicht mehr....

lala1 31. Dez 2009

Bis jetzt habe ich bei den Projekten immer nur Probleme mit dem IE gehabt. Das ist mit...

Shivan 30. Dez 2009

Du solltest dir eventuell mal den Vortrag ansehen: http://mirror.fem-net.de/CCC/26C3/mp4...

zernichter 30. Dez 2009

Und woher weisst du ob das Geblockte ein Videoinhalt ist oder nicht? Und hast du auch...

Peter Lustig 30. Dez 2009

So macht das Adobe leider bei allen Produkten wie ich schonmal in einem anderen Thread...

Kommentieren


Z! - Zeitgeist, Entwicklung, Technik - der Technik Podcast / 18. Jan 2010

Z! - Episode 150: Dieses blaue e



Anzeige
  1. Software-Entwickler/in (Java oder PHP)
    iVentureCapital.com GmbH, Hamburg
  2. IT-Specialist Finanzen (Nationale IT) (m/w)
    ALDI SÜD, Mülheim an der Ruhr
  3. Mitarbeiter (m/w) für Projektleitung im Bereich IT
    TÜV SÜD Gruppe, München
  4. Software Team Coordinator (m/w)
    Olympus Soft Imaging Solutions GmbH, Münster

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Kim Dotcom

    "Gebt mir meine Rechner zurück!"

  2. Anstößige Animationen

    Cinemagram-App wieder in Apples App Store

  3. PGP vs. Geheimdienste

    "PGP ist weiterhin sicher"

  4. Bang! Lamp

    Eine Designlampe zum Abknallen

  5. Google Maps

    Behörde verschleudert Bundesdaten an Google


Meistkommentiert
  1. Kommentare: 383 | letzter Beitrag 13:28 Uhr

  2. Kommentare: 215 | letzter Beitrag 11:40 Uhr

  3. Kommentare: 212 | letzter Beitrag 13:15 Uhr

  4. Kommentare: 180 | letzter Beitrag 12:20 Uhr

  5. Kommentare: 125 | letzter Beitrag 24.05. 18:01

Mehr


  1. Fußball

    Telekom stellt angeblich Liga Total ein

  2. SpaceX

    Dragon dockt an die ISS an

  3. IMHO

    Gema und Youtube - Der Kampf ums Urheberrecht

  4. USB-Sticks und Speicherkarten

    Hersteller wehren sich gegen neue "Mondtarife"

  5. Test HTC One XL

    Smartphone-Leichtgewicht mit LTE

  6. Gerücht

    Spiele-Streaming kommt auf die Playstation

  7. Owncloud Inc.

    "Wir sind kein Serviceprovider"

  8. Street View

    US-Abgeordnete fordern Untersuchung der WLAN-Datensammlung

  9. Schadsoftware

    Empfänger von Angry-Birds-SMS muss Strafe zahlen

  10. Project Glass

    Videoaufnahme mit der Google-Brille



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lockheed Martin: US-Soldaten in Afghanistan bekommen Exoskelett
Lockheed Martin
US-Soldaten in Afghanistan bekommen Exoskelett

Lockheed Martin hat eine neue Version des Exoskeletts Hulc vorgestellt, das es einem Menschen ermöglicht, schwere Lasten zu heben und zu tragen. Der Hersteller will das System im Spätsommer testen und, wenn alles gutgeht, danach an US-Soldaten in Afghanistan ausliefern.

  1. Rüstung Ramsch-Technik aus China in US-Waffensystemen

PGP vs. Geheimdienste: "PGP ist weiterhin sicher"
PGP vs. Geheimdienste
"PGP ist weiterhin sicher"

Symantec hat sich zu den Aussagen der Bundesregierung geäußert, nach denen Geheimdienste in der Lage seien, SSH oder PGP zu knacken oder zu umgehen. Mathematisch gesehen sei kein wirksamer Angriff bekannt.

  1. Mobilfunk Achtung, Eltern lesen mit!
  2. Überwachungskameras Aldi-Manager zoomten Kundinnen unter den Rock
  3. Datenschutz Tim Berners-Lee kritisiert britische Überwachungspläne

USB-Sticks und Speicherkarten: Pauschalabgaben sollen von 10 Cent auf knapp 2 Euro steigen
USB-Sticks und Speicherkarten
Pauschalabgaben sollen von 10 Cent auf knapp 2 Euro steigen

Die pauschalen Urheberabgaben auf USB-Sticks und Speicherkarten sollen ab 1. Juli 2012 um ein Vielfaches steigen - von 0,10 Euro auf bis zu 1,95 Euro pro Stück.

  1. Luxus USB-Stick für 37.000 US-Dollar
  2. Seagate Goflex Satellite WLAN-Festplatte läuft länger und mit mehreren Tablets
  3. PCI Express 3.0 Adaptec will RAIDs mit 6,6 Gigabyte pro Sekunde zeigen

Zum Artikel