فهرست عنوانها
از 31 دسامبر 2020 شرکتی ادوبی پشتیبانی از ادوبی فلش را متوقف کرد اما هنوز هم این نرمافزار منسوخ میتواند امنیت آنلاین شما را تهدید کند.
ادوبی فلش پلیر برای بیش از یک دهه یکی از غولهای دنیای اینترنت محسوب میشد. به احتمال زیاد شما هم بارها بدون اینکه خودتان خبر داشته باشید از این نرمافزار استفاده کرده اید. ادوبی فلش یکی از پلاگینهای قدیمی مرورگرها محسوب میشود.
اما حالا که شرکت ادوبی پشتیبانی از این پلاگین را متوقف کرده، چه اتفاقی رخ میدهد؟ آیا ممکن است این پلاگینهای قدیمی امنیت آنلاین شما را تهدید کنند؟
ادوبی فلش پلیر چیست؟
ادوبی فلش پلیر نرمافزاری است که فایلهای چند رسانهای را در مرورگرهای مختلف اجرا میکند. کاربران مرورگرهای اج، فایرفاکس و گوگل کروم این نرمافزار را بیشتر به نام شوکویو فلش (Shockwave Flash) میشناسند.
ادوبی فلش پلیر که اولین بار در سال 1996 ساخته شد، به مرورگرها امکان میدهد انواع فایلهای چند رسانهای از ویدیو و صدا گرفته تا صفحات وب و بازیها را اجرا کنند. اما با وجود اینکه فلش به گشتن و گذار در سایتهای پر از محتوای چند رسانهای کمک میکند و کاربران را از نصب نرمافزارهای سنگین یا زبانهای برنامه نویسی پیچیده بی نیاز میکند، همیشه یکسری خطر امنیتی در آن وجود داشته. استیو جابز بنیانگذار اپل، در سال 2010 یک نامه انتقادی برای فلش نوشت و از این پلاگین به دلیل نامطمئن بودن، مصرف شدید توان و پر بودن از نقایص امنیتی انتقاد کرد.
اما چنین اقداماتی مانع استفاده از این پلاگین توسط میلیونها کاربر در هر روز نشد (و البته این پلاگین توانست خاطرات زیادی برای بازیهای کودکی خیلی از کاربران بسازد).
ولی حالا که ادوبی پشتیبانی از فلش پلیر را به صورت رسمی متوقف کرده، سطح خطر نسبت به همیشه بیشتر شده است.
منسوخ شدن نرمافزارها به چه معناست؟
وقتی نرمافزاری منسوخ میشود (یا به اصطلاح میمیرد)، کاملاً ناپدید نمیشود چون کاربران باز هم میتوانند مثل قبل آن را دانلود و نصب کنند هر چند نباید این کار را انجام داد.
مرگ نرمافزارها به معنای توقف دریافت آپدیتهای نرمافزاری است چه از سمت کمپانی پدر آنها (برای نرمافزارهای اختصاصی) و چه از سمت جامعه طراحان و برنامه نویسان (برای نرمافزارهای اپن سورس) شود. وقتی آپدیتی منتشر نشود، نرمافزار هیچ قابلیت جدیدی دریافت نمیکند و رخنههای امنیتی آن هم رفع نمیشوند.
بعلاوه بعد از مدتی نرمافزارها، اپلیکیشنها و دستگاههای جدید از نرمافزار مرده پشتیبانی نمیکنند. بلکه بیشتر متمرکز بر قابلیت پشتیبانی از گزینههای جدید و جایگزین هستند.
نرمافزارهای منسوخ چه خطراتی دارند؟
صرف نظر از اینکه چقدر از ادوبی فلش پلیر استفاده میکنید یا چقدر با آن راحت هستید، توجه داشته باشید که استفاده از نرمافزارهای منسوخ و فاقد پشتیبانی نسبت به مزایای محدودی که در اختیار شما قرار میدهند خطرات امنیتی بیشتری دارند.
در واقع چیزی به اسم نرمافزار بدون باگ وجود ندارد. حتی نرمافزارهای شرکتهای بزرگ هم پر از آسیب پذیری و نقص هستند. معمولاً در آپدیتها خطاهایی که هکرها امکان سوء استفاده از آنها را دارند رفع شده و سعی میشود حفرههای امنیتی پر شود. بدون وجود آپدیتهای منظم، در نرمافزارهای منسوخ از همان راهکارهای امنیتی استفاده میشود که مثلاً حدود یک سال پیش استفاده میشدند. در نتیجه هکرها میتوانند به راحتی از این خلأهای امنیتی سوء استفاده کنند.
البته بحث امنیت و حریم خصوصی تنها مشکلات نرمافزارهای منسوخ نیستند چون ممکن است چنین نرمافزارهایی باعث کرش کردن سیستم عامل و ایجاد مشکل برای سایر نرمافزارها و اپلیکیشنها شوند و حتی باعث شوند کارهایی که انجام داده بودید را از دست بدهید.
اصول حفاظت در برابر مشکلات نرمافزارهای منسوخ
اگر شما هم جزء کاربرانی هستید که به آپدیت نرمافزارها اهمیت نمیدهند یا به ندرت اعلانها و هشدارهای اپلیکیشنها را میخوانند، ممکن است وقتی نرمافزاری منسوخ میشود تا مدتها از آن استفاده کنید.
لازم نیست برای حل این مشکلات وقت زیادی صرف کنید یا اینکه یک شبه متخصص امنیت و نرمافزار شوید، اما مراحل و نکات سادهای هستند که با رعایت آنها میتوانید مطمئن باشید که هیچ وقت نرمافزاری قدیمی روی سیستم شما وجود ندارد.
اول اینکه، همیشه اخبار تکنولوژی را دنبال کنید. مطالعه اخبار مربوط به نرمافزارهایی که از آنها استفاده میکنند و تولیدکنندگان آنها به شما کمک میکند تا در جریان خطاهای نرمافزاری یا توقف پشتیبانی نرمافزارها قرار بگیرید. مثلاً شرکت ادوبی چند سالی است که خبر منسوخ شدن فلش پلیر را اعلام کرده.
دوماً همیشه نرمافزارها را آپدیت کنید. بیشتر نرمافزارهای کامپیوتری وقتی آپدیت جدیدی منتشر میشود به کاربران هشدار و اعلان نمایش میدهند. وقتی مشغول هستید یا فرصت نصب و دانلود را ندارید میتوانید نصب این نرمافزارها را به تعویق بیندازید اما سعی کنید در اسرع وقت آنها را نصب کنید.
میتوانید مرورگر را طوری تنظیم کنید که افزونهها را به صورت خودکار آپدیت کند. مثلاً کروم از این نظر بسیار فعال است اما اگر متوجه شدید که افزونهای نیاز به بروزرسانی دارد (چون مرورگر بر اساس زمانبندی خاص خودش کار میکند) میتوانید آن را نصب کنید.
پاک کردن نرمافزارهای منسوخ یا بدون پشتیبانی را هم فراموش نکنید.
منسوخ شدن نرمافزارها فقط در اثر توقف انتشار آپدیت توسط طراح آنها رخ نمیدهد چون گاهی اوقات ممکن است دستگاه شما قدیمی شده باشد و امکان نصب نسخههای جدید را نداشته باشد. در این صورت تنها گزینه شما آپگرید کردن دستگاه یا حذف کامل نرمافزار منسوخ است.
جایگزینهای ادوبی فلش
قبل از اینکه شرکت ادوبی پشتیبانی از فلش پلیر را متوقف کند خیلی از وبسایتها متوجه خطرات و نواقص آن شده و به سمت HTML5 حرکت کردند. یکی از حرکتهای مهم در این زمینه حرکت کروم از فلش به HTML5 در اواخر سال 2016 بود.
هر چند هنوز همه سایتها استفاده از فلش را متوقف نکردهاند ولی باز هم میتوانید با استفاده از راهکارهای جایگزین به چنین سایتهایی سربزنید بدون اینکه خطری برای امنیت و حریم خصوصی شما ایجاد شود.
WebAssembly Ruffle
WebAssembly Ruffle یک شبیه ساز فلش پلیر است که اپلیکیشنهای تحت وب، المانها و فرمتهای قدیمی تر به زبانهای مختلفی مثل جاوا اسکریپت و C++ را اجرا میکند.
Ruffle که به عنوان جایگزینی برای ادوبی فلش پلیر شناخته شده، با ویندوز، iOS و لینوکس و همچنین با مرورگرهای موبایل و کامپیوتر سازگاری دارد.
Lightspark
اگر به دنبال یک جایگزین اپن سورس هستید، Lightspark میتواند نیاز شما را رفع کند. Lightspark یک پلاگین اپن سورس به زبان C++/C است که میتواند همه فرمتهای ادوبی فلش از ویدیو و بازی گرفته تا موزیک را اجرا کند. اما در حال حاضر این پلاگین فقط برای ویندوز و لینوکس وجود دارد.
WebGL
WebGL هم یک جایگزین اپن سورس برای ادوبی فلش پلیر است که با استفاده از آن میتوانید عناصر 2 بعدی و 3 بعدی پیاده سازی شده در صفحات وب مثل گرافیک، بازیها، ویدیوها و صداها را اجرا کنید.
میراث ادوبی فلش پلیر
ادوبی فلش هم مثل هر فناوری دیجیتال یا فیزیکی باید به فناوریهای جدیدی که بر اساس آن ساخته شده و بهتر از آن عمل میکنند فرصت دهند. برای حفظ امنیت کاربران در دنیای اینترنت و کسب تجربیات کاربری بهتر، حذف ادوبی فلش و نصب یک گزینه امن تر ضروری است.