Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Buscador

Entradas Mensuales

Suscripción

¿Quieres recibir las últimas novedades del blog en tu correo?

¡Suscríbete al feed!

Foro de elhacker.net - Noticias

elhacker.NET en Facebook

Entradas populares

PostHeaderIcon Cómo activar el Click to Play de Adobe Flash Player en los navegadores




Podemos activar fácilmente el Click-to-play (Click para activar) el conocido plugin de Adobe Flash Player para todos los navegadores. Lo mismo para el resto de plugins potencialmente vulnerables como el de Oracle Java, la máquina Virtual de Java (si es que realmente lo necesitamos). Incluso el nuevo CEO de Facebook (Alex Stamos) aboga por su muerte. Bienvenidos sean los vídeos en HTML5.




Como las vulnerabilidades de Flash son cada vez más aprovechadas por exploit kits para distribuir malware en computadoras vulnerables, es importante usar una versión actualizada o activarlo sólo en sitios de confianza. Después de 3 nuevos 0days surgidos a partir del hackeo de la empresa italiana Hacking Team, parece que algo se empieza a mover a favor de la seguridad de los usuarios.

  • CVE-2015-5119
  • CVE-2015-5122
  • CVE-2015-5123

Incluso Mozilla Firefox ha tomado al decisión de bloquear por defecto el plugin vulnerable. Así lo anunció Mark Schmidt. Adobe Flash Player siempre será uno de los blancos preferidos por los criminales por su uso extendido. Con sólo ver un anuncio de Flash puedes quedar infectado.



¿No estás preparado para desinstalar el plugin de Adobe Flash Player? Prueba con la opción de Click para Activar (Click-to-Play) o Activar bajo demanda.


Flash Player Plugin 18.0.0.203 (click-to-play) has been blocked for your protection.


Convenciendo a un usuario para que visite una página web o abra un archivo que contiene el contenido Flash especialmente diseñado, un atacante podría combinar cualquiera de las tres vulnerabilidades de Adobe Flash con la vulnerabilidad de Microsoft Windows para tomar el control completo de un sistema afectado.

Un vector de ataque común para explotar una vulnerabilidad de Flash es para atraer a un usuario para cargar el contenido de Flash en un navegador web, y la mayoría de los navegadores web tienen  Flash instalado  y habilitado. Un segundo vector de ataque en busca de vulnerabilidades de Flash es a través de un archivo (como un archivo adjunto de correo electrónico) que incorpora el contenido de Flash.

Otra técnica aprovecha Object Linking and Embedding (OLE) capacidades en documentos de Microsoft Office para descargar automáticamente el contenido de Flash desde un servidor remoto.

Un atacante que es capaz de ejecutar código arbitrario a través de la vulnerabilidad de Flash aprovechara la vulnerabilidad de Adobe Type Manager para obtener privilegios de sistema elevados. La vulnerabilidad de Adobe Type Manager permite al atacante defensas sandbox de derivación (como las que se encuentran en Adobe Reader y Google Chrome) y protecciones bajo integridad (como el modo protegido de Internet Explorer y la Vista protegida para Microsoft Office).

Posibles soluciones:

Fuente:

El movimiento para liberar al mundo de Flash Player


Ayuda a los que tienen menos conocimientos técnicos a entender y desinstalar Flash Player


Todos tenemos padres, abuelos, amigos que no tienen conocimientos técnicos y que usan equipos obsoletos. Muchos de ellos ni siquiera saben qué es Flash. Explícales el problema. Hazles saber que si hacen esto algunas páginas quizá dejen de funcionarles, pero que es mejor así. Y si están dispuestos a hacer el sacrificio, ayúdalos a desinstalar Flash y a actualizar sus equipos - probablemente no lo sepan hacer por su cuenta.


¿Instalar el plugin de Flash para visualizar videos, animaciones y juegos?







Adobe Flash Player es un plugin que permite a los navegadores como Firefox mostrar contenido Flash en páginas web. Flash se usa a menudo para las animaciones, videos y juegos.

Cuando visitas una página que utiliza Flash y no tienes el plugin activado, te aparecerá el mensaje "Se requiere un plugin para mostrar el contenido":

Mantener Flash actualizado

La versión más reciente del plugin de Flash deberá rendir mejor y colgarse con menos frecuencia. Si quieres comprobar si Flash está actualizado, visita la página Plugin Check de Mozilla. Si dice que Flash tiene que actualizarse, instala la última versión manualmente siguiendo los pasos de la sección anterior.

¿Cuándo debería activar un plugin en vez de actualizarlo?

Actualizar un plugin es siempre la opción más segura. Sin embargo, a veces es imposible. Por ejemplo, quizás no tengas permitido actualizar un equipo en un colegio o en tu lugar de trabajo. En casos como este, puedes actuar de una forma u otra dependiendo de la situación en la que te encuentres:
  • Si la página es segura, como YouTube o una página propia de tu colegio o lugar de trabajo, quizá puedas plantearte instalar el plugin en cuestión para poder ver el contenido de la página web.
  • Si no confias en la página a la que has llegado, por ejemplo, siguiendo un enlace, quizás no quieras activar el plugin.  

Cómo activar permanentemente un plugin para una página de confianza

Si no puedes actualizar un plugin y te encuentras una página de confianza, puedes hacer que el plugin se ejecute automáticamente cada vez que visites esa página:

  1. Haz clic en el icono rojo de la barra de direcciones y te aparecerá un mensaje.
  2. En la esquina inferior de la ventana, haz clic en el menú Activar todos los plugins y elige Activar siempre los plugins en esta página.
  3. Haz clic en el icono rojo de la barra de direcciones y se abrirá una ventana de diálogo.
  4. En ese panel, haz clic en Activar y recordar
  5.  

Preguntas frecuentes sobre los Plugins (Complementos)

Para acceder al administrador de configuración local de Flash Player con compatibilidad nativa con su sistema operativo:

  • Windows: Inicio > Configuración > Panel de control > Flash Player
  • Macintosh: Preferencias del sistema (Otros) > Flash Player
  • Linux Gnome: Sistema > Preferencias > Adobe Flash Player
  • Linux KDE: Ajustes de sistema > Adobe Flash Player

¿Qué es un plugin?

  • Los plugins mejoran la reproducción de vídeos, animaciones y juegos.
  • Los crean compañías ajenas a Firefox como Adobe Systems y Apple.
  • Los plugins no siempre se actualizan automáticamente.

¿Por qué debo actualizar mis plugins?

  • Los plugins antiguos pueden interrumpir la navegación y hacerte perder el tiempo.
  • Los plugins antiguos aumentan el riesgo de recibir ataques de virus malintencionados, y otras clases de virus y amenazas de seguridad.
  • Los plugins actualizados integran innovaciones que contribuyen a que la Web sea mejor y más segura.

¿Qué plugins tengo?

Detectamos automáticamente los plugins que se muestran en la parte superior. Para ver los plugins que tienes instalados en Firefox, sigue estos pasos:
  1. Abre el menú.
  2. Elige Complementos.
  3. Haz clic en la pestaña Plugins.

¿Cómo desactivo un plugin?

En Firefox:
  1. Abre el menú.
  2. Elige Complementos.
  3. Haz clic en la pestaña Plugins.
  4. Haz clic en el menú desplegable situado junto al plugin que deseas desactivar.
  5. Selecciona "No activar nunca" entre las opciones disponibles.                     





Comprueba tus plugins de Firefox

La actualización de tus plugins contribuye a que Firefox se ejecute de manera segura y estable.


Ativar el "Click to Play" de Adobe Flash Player en todos los navegadores

Activar con un click en el Navegador Mozilla Firefox








  • Haz clic en el botón Menú New Fx Menu y elige Complementos. Se abrirá la pestaña del Administrador de Complementos.
  • En la pestaña del Administrador de Complementos, selecciona el panel Plugins.
  • Busca Shockwave Flash en tu lista. Establécelo a Preguntar para activar

    • Ves a Herramientas --> Complementos (Plugins)
    • En el plugin "Shockwave Flash" selecciona:
    • Preguntar para activar





    La próxima vez que visites un sitio web que requiere Flash, haz clic en la ventana emergente "Activar Adobe Flash" para activar el plugin, si fuera necesario.

    Ahora el contenido de de Flash Player saldrá así:



    Ejemplo:

    Puedes por ejemplo permitir activar el plugin de Adobe Flash Player en una página web concreta:



    Activar con un click en el Navegador Google Chrome


    Adobe Flash Player está integrado directamente en Google Chrome y habilitado de forma predeterminada. Las actualizaciones disponibles de Adobe Flash Player se incluyen automáticamente en las actualizaciones del sistema de Chrome.

    Cómo habilitar o inhabilitar Adobe Flash Player

    Estas instrucciones se refieren a Google Chrome instalado en Windows, Mac, Linux y SO Chrome.
    1. Escribe chrome:plugins en la barra de direcciones para abrir la página Complementos.
    2. En la página Complementos que aparece, busca la entrada "Flash".
      • Para habilitar Adobe Flash Player, haz clic en el enlace Habilitar situado debajo del nombre de la aplicación.
      • Para inhabilitar Adobe Flash Player por completo, haz clic en el enlace Inhabilitar situado debajo del nombre de la aplicación.


    Para activar el click par activar (preguntar antes de nada)

    Escribir en la barra del navegador:

    • chrome://plugins/
    • Desmarcar "Siempre permitido para ejecutarse" del complemento Adobe Flash Player
    Otra manera de hacerlo:
    • Información de Google Chrome
    • chrome://settings/ en la barra del navegador
    • Configuración -- Mostrar Opciones Avanzadas..
    • Privacidad
    • Configuración de Contenido
    • Complementos
    • Permitirme decidir cuándo ejecutar un complemento

    En Administrar Excepciones podemos añadir un dominio entero:


    El formato debe ser el siguiente:

    • [*.]youtube.com

    Activar con un click en el Navegador Internet Explorer

    • Configuración --> Administrar Complementos
    • Seleccionar Shockwave Flash Object, botón derecho "Más información"
    • Click en "Quitar todos los sitios"



    Ahora cuando una página requiera ejecutar Adobe Flash Player nos pedirá primero confirmación:



    Ayuda de Flash Player /Desinstalar Flash Player | Windows

                         1. Descargue el programa de desinstalación para Flash Player


    El programa de desinstalación de Flash Player se ejecuta en la versión de 64 bits y de 32 bits de los sistemas operativos de Windows.
    Guarde el archivo en una ubicación donde pueda encontrarlo fácilmente después de reiniciar el equipo. Por ejemplo, guárdelo en el escritorio de Windows.

    Nota: para desinstalar una versión beta de Flash Player, utilice el programa de desinstalación correspondiente, disponible en Adobe Labs.

                         2. Salga de todos los navegadores y otros programas que utilizan Flash


    El programa de desinstalación no funciona si los programas que utilizan Flash se están ejecutando en el equipo.













    • Observe la barra de tareas. Si la barra de tareas contiene los iconos del programa para un navegador o un juego que utiliza Flash, haga clic con el botón derecho en cada icono y seleccione Cerrar. Este ejemplo muestra un navegador en la barra de tareas:

                         3. Ejecute el programa de desinstalación














    1. Haga doble clic en el icono del programa de desinstalación que ha descargado en su equipo. 
    2. Siga las indicaciones.Haga clic en Sí en caso de ver el mensaje "¿Desea permitir que el siguiente programa realice cambios en el equipo?".
    3. Elimine las carpetas y los archivos de Flash Player.













      1. Elija Inicio > Ejecutar.
      2. Copie y pegue lo siguiente y haga clic en Aceptar. C:\Windows\system32\Macromed\Flash
      3. Elimine todos los archivos de esta carpeta.














      4. En los casos siguientes, aplique los pasos del 1 al 3:
        C:\Windows\SysWOW64\Macromed\Flash
        %appdata%\Adobe\Flash Player
        %appdata%\Macromedia\Flash Player
        Nota:
        A partir de Flash Player 11.5, desinstalar Flash Player restablece la configuración de AutoUpdateDisable y de SilentAutoUpdateEnable en mms.cfg a sus valores predeterminados, que son:
        • AutoUpdateDisable=0
        • SilentAutoUpdateEnable=0
        Si ejecuta el programa de desinstalación de Flash Player como parte del proceso de implementación, vuelva a implementar posibles cambios personalizados que haya realizado en AutoUpdateDisable o a SilentAutoUpdateEnable.

    Desinstalar Flash Player | Mac OS



                          Soluciones


    1. Determine la versión de Mac OS 














    1. Haga clic en el icono de Apple en la esquina superior izquierda de la pantalla.

    2. Seleccione Acerca de este Mac.
      La versión de Mac OS se muestra en el cuadro de diálogo Acerca de este Mac.
    3.                                          2. Ejecute el programa de desinstalación correspondiente a la versión de Mac OS

      Nota:
      A partir de Flash Player 11.5, desinstalar Flash Player restablece la configuración de AutoUpdateDisable y de SilentAutoUpdateEnable en mms.cfg a sus valores predeterminados, que son:
      • AutoUpdateDisable=0
      • SilentAutoUpdateEnable=0
      Si ejecuta el programa de desinstalación de Flash Player como parte del proceso de implementación, vuelva a implementar los cambios personalizados a AutoUpdateDisable o a SilentAutoUpdateEnable.

      Ejecute el programa de desinstalación de Mac OS X 10.4 a 10.9 (Tiger, Leopard, Snow Leopard, Mountain Lion y Mavericks)















      1. Descargue el programa de desinstalación de Adobe Flash Player:
        Mac OS X, versión 10.6 y posterior: uninstall_flash_player_osx.dmg (228 KB)
        Mac OS X, versión 10.4 y 10.5: uninstall_flash_player_osx.dmg (437 KB)
        El programa de desinstalación se descarga en la carpeta de descargas de su navegador predeterminado.

      2. En Safari, seleccione Ventana > Descargas.

        Si está utiliza Mac OS X 10,7 (Lion), haga clic en el icono de descarga que se muestra en el navegador.

    0 comentarios :

    Publicar un comentario en la entrada

    Los comentarios pueden ser revisados en cualquier momento por los moderadores.

    Serán publicados aquellos que cumplan las siguientes condiciones:
    - Comentario acorde al contenido del post.
    - Prohibido mensajes de tipo SPAM.
    - Evite incluir links innecesarios en su comentario.
    - Contenidos ofensivos, amenazas e insultos no serán permitidos.

    Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.