<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в Adobe Flash Player</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/77868.html</link>
    <description>Спустя всего несколько дней с момента устранения прошлой уязвимости (http://www.adobe.com/support/security/bulletins/apsb11-13.html) компания Adobe выпустила (http://www.adobe.com/go/getflash) внеплановое обновление Flash Player с исправлением очередной критической уязвимости (http://www.adobe.com/support/security/bulletins/apsb11-18.html). Проблема может привести к повреждению областей памяти Flash-плагина и запуску кода злоумышленника при обработке специально оформленного контента. В сети уже зафиксированы факты успешной эксплуатации уязвимости и появление Web-страниц, специально оформленных для проведения атаки на пользователей. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблеме подвержены все версии Flash Player, включая 10.3.181.23. Проблема устранена в версии 10.3.181.26 (http://www.adobe.com/go/getflash), которая уже доступна для  платформ Windows, Solaris, Mac OS X и Linux. Обновление для платформы Android планируется выпустить до конца текущей недели.&lt;br&gt;&lt;br&gt;URL: http://www.adobe.com/support/security/bulletins/apsb11-18.html&lt;br&gt;Новость: http://w</description>

<item>
    <title>Критическая уязвимость в Adobe Flash Player (z)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/77868.html#86</link>
    <pubDate>Fri, 17 Jun 2011 08:40:42 GMT</pubDate>
    <description>&amp;gt;Пирамида изображающая из 32-битной математики 64-битную, да еще на полутора убогих регистрах х86 запросто может это скомпенсировать. А поскольку нынче даже диски и файлы большие и без 64-битных чисел там не обходится - в любой программе так или иначе что-то с 64-бит числами может делаться.&lt;br&gt;&lt;br&gt;стоимость кеш-промахов из-за раздутого кода может быть (т.е. на практике - как правило) больше, чем выгода от единичных 64-битных вычислений (если только их не большинство)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Adobe Flash Player (Vkni)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/77868.html#85</link>
    <pubDate>Fri, 17 Jun 2011 02:30:36 GMT</pubDate>
    <description>&amp;gt; А я, наивный, смотрю ютуб в webm и почему-то не жалуюсь. Странно. &lt;br&gt;&lt;br&gt;Наверно что-то посерьёзнее Pentium M 1.6? ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Adobe Flash Player (szh)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/77868.html#84</link>
    <pubDate>Thu, 16 Jun 2011 09:33:30 GMT</pubDate>
    <description>Если RAM освобождатся не будет то надо проверить не осталось ли ссылок из js в dom обьект видео.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Adobe Flash Player (szh)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/77868.html#83</link>
    <pubDate>Thu, 16 Jun 2011 08:16:58 GMT</pubDate>
    <description>Если нельзя пользователям указать какой браузер использовать то без сторонних плагинов (как минимум для доп поддержки формата видео) никак. (я бы сразу посоветовал google chrome frame для IE)&lt;br&gt;&lt;br&gt;Я бы резал бесконечные потоки на куски время от времени меняя src. Уже законченное &amp;lt;видео&amp;gt; можно убирать из DOM, по идее RAM память должна освободится.&lt;br&gt;&lt;br&gt;Записать эти данные перед убиранием в кеш браузера можно в хроме, но не прямо на файловую систему, хотя кто их знает куда они сохраняют такую штуку как  window.requestFileSystem(type, size, successCallback, opt_errorCallback)  http://www.html5rocks.com/en/tutorials/file/filesystem/&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Adobe Flash Player (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/77868.html#82</link>
    <pubDate>Thu, 16 Jun 2011 06:38:30 GMT</pubDate>
    <description>Есть видеосервер, он концентрирует потоки с разных видеоисточников, преобразует и отдает клиентам. Нет файлов, это бесконечные потоки &quot;реального времени&quot;. Вот и возникает вопрос, как сделать отображение такого потока в браузере без флеш ? Теоретически можно сделать так чтобы поток отдавался из URL и указать его в src &amp;lt;video&amp;gt;, но во первых насколько я понимаю это будет приводить к сохранению всего полученного в браузере, потому как &amp;lt;video&amp;gt; предполагает перемотку назад и повтор проигрывания, что в случае длительного просмотра (а так оно по условию задачи) приведет к забитию памяти (диска) и пр. косякам т.к. &amp;lt;video&amp;gt; не предназначен для просмотра бесконечных потоков, а рассчитан на конечные файлы. Во вторых, в каком формате гнать поток с сервера, половина клиентских браузеров (IE) насколько я понимаю хотят H264, остальные VP8 ?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Adobe Flash Player (anonymous)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/77868.html#81</link>
    <pubDate>Thu, 16 Jun 2011 03:51:31 GMT</pubDate>
    <description>Есть, но она застряла на версии 10.2.p3, не развивается, ошибки в ней не исправляют. хотя пользоваться ей можно.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Adobe Flash Player (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/77868.html#80</link>
    <pubDate>Thu, 16 Jun 2011 03:46:40 GMT</pubDate>
    <description>&amp;gt; А html5 в последнем ФФ - это показ диафильма.&lt;br&gt;&lt;br&gt;А я, наивный, смотрю ютуб в webm и почему-то не жалуюсь. Странно. &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Adobe Flash Player (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/77868.html#79</link>
    <pubDate>Thu, 16 Jun 2011 03:34:59 GMT</pubDate>
    <description>&amp;gt; Чтобы сделать mmap 20 гигабайтного файла и его могли эффективно совместно читать &lt;br&gt;&amp;gt; 20 процессов.&lt;br&gt;&lt;br&gt;Да даже без ммапов, если смещение в файле будет более 4Гб, это надо адресовать 64-битным числом. И файловая система будет везде 64-бит числа педалить. И драйвер диска как минимум 48-битные. Получается что 64 битные регистры - как-то и не лишние совсем в современном мире.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Adobe Flash Player (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/77868.html#78</link>
    <pubDate>Thu, 16 Jun 2011 03:27:06 GMT</pubDate>
    <description>&amp;gt; Зато адресация рагульная- &lt;br&gt;&lt;br&gt;Что значит - рагульная? &lt;br&gt;&lt;br&gt;&amp;gt; привет модели памяти.&lt;br&gt;&lt;br&gt;Модель памяти там получше чем у некоторых. По крайней мере, в х64 додумались наконец то сделать относительную адресацию. Алилуйя! Может хоть костыли типа релокейшнов отвалятся (это суть костыль убогой архитектуре, не умеющей относительную адресацию).&lt;br&gt;&lt;br&gt;&amp;gt; Опять. При интенсивной работе с памятью не факт что будет выигрыш.&lt;br&gt;&lt;br&gt;Выигрыш или проигрыш - сильно зависит от того что программа делает. Если программа вообще не пользуется 64-бит числами и потребляет мало памяти - выиграть ей особо не на чем.&lt;br&gt;&lt;br&gt;&amp;gt; Так что нифига не все так радужно. Но кому принципиально иметь &amp;gt;3G RAM&lt;br&gt;&amp;gt; тому таки да, полезно. &lt;br&gt;&lt;br&gt;Учитывая цены на оперативку, вполне можно это уже себе позволить в ряде случаев. Кстати, 32-битной программе как правило проблематично использовать по дефолту более 2 Гб. Даже если это нужно. &lt;br&gt;</description>
</item>

</channel>
</rss>
