{"id":23939,"date":"2021-02-11T17:54:44","date_gmt":"2021-02-11T15:54:44","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=23939"},"modified":"2021-02-11T19:08:51","modified_gmt":"2021-02-11T17:08:51","slug":"adobe-flash-40th-day-after","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/adobe-flash-40th-day-after\/23939\/","title":{"rendered":"Un mondo senza Adobe Flash"},"content":{"rendered":"<p>All\u2019inizio del 2021, <a href=\"https:\/\/www.kaspersky.it\/blog\/farewell-flash\/23710\/\" target=\"_blank\" rel=\"noopener\">Adobe Flash ha ufficialmente cessato di esistere<\/a>. I fan dei vecchi giochi per browser si saranno intristiti, ma la maggior parte degli esperti di sicurezza informatica hanno tirato un sospiro di sollievo mentre il mondo si preparava a vivere senza questa illustre, ma ormai superata, tecnologia.<\/p>\n<p>La domanda \u00e8: il mondo \u00e8 pronto a questo cambiamento? Sembra che non tutti siano passati ad altri strumenti nonostante anni di preavviso da parte di Adobe. Inoltre, alcuni amanti delle tecnologie in disuso hanno iniziato a trovare escamotage per far risorgere Flash dalla tomba. Ora, quaranta giorni dopo la sua dipartita, diamo un\u2019occhiata a come il mondo sta andando avanti (o meno) senza Adobe Flash.<\/p>\n<h2>Una ferrovia a Dalian<\/h2>\n<p>Ci\u00f2 che \u00e8 successo a gennaio, su <a href=\"https:\/\/arstechnica.com\/tech-policy\/2021\/01\/deactivation-of-flash-cripples-chinese-railroad-for-a-day\/\" target=\"_blank\" rel=\"noopener nofollow\">una linea ferroviaria a Dalian<\/a>, in Cina, \u00e8 controverso. I resoconti sulla gravit\u00e0 dell\u2019incidente sono diversi, ma tutti concordano su una cosa: \u00e8 stata la fine dei contenuti basati su Flash a causare un malfunzionamento. Nonostante la data ufficiale sul certificato di \u201cmorte\u201d, il 1\u00b0 gennaio, Adobe ha aggiunto un periodo di tolleranza, dando agli utenti altri 11 giorni per dare l\u2019estremo saluto a Flash. Perch\u00e9 qualcuno, il 12 gennaio, stesse ancora affidandosi a Flash, \u00e8 francamente insensato, ma quel giorno alcuni sistemi ferroviari di Dalian stavano ancora utilizzando la piattaforma.<\/p>\n<p>Capire se Flash abbia causato direttamente l\u2019interruzione del servizio e quali sistemi siano stati esattamente coinvolti \u00e8 da capire ma non \u00e8 questo il punto. I media hanno parlato di problemi di trasporto e di biglietteria, mentre le fonti ufficiali hanno essenzialmente <a href=\"https:\/\/mp.weixin.qq.com\/s\/YmB5YGDscBQIkG0bzvACPQ\" target=\"_blank\" rel=\"noopener nofollow\">negato il problema<\/a>. Ad ogni modo, il team di supporto tecnico ha messo in atto tutte le misure necessarie ed \u00e8 riuscito a far funzionare Adobe Flash sui computer delle stazioni lungo la linea, affinch\u00e9 i sistemi fossero di nuovo operativi. Adobe Flash \u00e8 ora attivo e funzionante, e tutto \u00e8 tornato come prima.<\/p>\n<p>Dal punto di vista della sicurezza delle informazioni, il risultato non \u00e8 certo lodevole: un elemento dell\u2019infrastruttura critica sta ora utilizzando una tecnologia antiquata (anche se per compiti non estremamente importanti).<\/p>\n<p>Un aspetto a parte ma comunque correlato \u00e8 che molte grandi aziende distribuiscono i loro aggiornamenti in modo frammentario, per questo si raccomanda di testare gli aggiornamenti iniziando con delle macchine in un ambiente di prova isolato. Forse la ferrovia di Dalian avr\u00e0 applicato questa pratica, non lo sappiamo. Il fatto \u00e8 che in questo caso i protocolli di aggiornamento non sono il problema. Adobe non ha smesso di aggiornare Flash il 12 gennaio, lo ha proprio disattivato. Il <em>kill switch<\/em> \u00e8 stato codificato molto tempo addietro, prima dell\u2019ultimo aggiornamento (che risale all\u20198 dicembre). Di fatto, una patch avrebbe funzionato bene in qualsiasi ambiente di prova.<\/p>\n<p>Forse, col senno di poi, incorporare un <em>kill switch<\/em> a scoppio ritardato non \u00e8 la migliore pratica per bloccare una tecnologia cos\u00ec ampiamente utilizzata.<\/p>\n<h2>Un\u2019agenzie delle entrate in Sudafrica<\/h2>\n<p>Il South African Revenue Service \u00e8 responsabile della riscossione delle tasse nel paese, e molte dichiarazioni sono ora presentate online. Il 12 gennaio, il servizio delle entrate si \u00e8 <a href=\"https:\/\/www.zdnet.com\/article\/south-african-government-releases-its-own-browser-just-to-re-enable-flash-support\/\" target=\"_blank\" rel=\"noopener nofollow\">improvvisamente reso conto<\/a> che i suoi moduli web erano stati elaborati su Adobe Flash.<\/p>\n<p>Piuttosto che estendere la scadenza per la presentazione delle dichiarazioni fiscali e ricodificare i moduli basati su una tecnologia pi\u00f9 recente, il servizio delle entrate ha deciso di rilasciare un browser personalizzato con il supporto di Adobe Flash. Ora i contribuenti sudafricani devono usare una tecnologia non supportata per presentare informazioni finanziarie sensibili.<\/p>\n<p>Il governo sudafricano non ha creato un browser da zero; ha usato una versione ridotta di Chromium che fornisce l\u2019accesso a un solo sito web. Come misura provvisoria non \u00e8 pericolosa, ma non conosciamo i piani del dipartimento per mantenere il suo browser aggiornato.<\/p>\n<p>Il programma esiste attualmente solo per Windows, quindi gli utenti di altri sistemi operativi dovranno cercare modi alternativi per eseguire contenuti Flash, il che \u00e8 rischioso. Speriamo che la soluzione sia temporanea e che l\u2019agenzia alla fine abbandoni Flash.<\/p>\n<h2>Soluzioni alternative<\/h2>\n<p>Esistono modi alternativi per eseguire Flash. Purtroppo, la loro richiesta \u00e8 in aumento e non solo tra gli appassionati di giochi basati su questo software. Alcune aziende abbastanza importanti si affidano ancora a questa tecnologia per alcuni servizi (per lo pi\u00f9 interni). Cercate \u201ccome eseguire Flash dopo il 2021\u201d e troverete un mucchio di link con istruzioni che, a scanso di equivoci, non dovreste seguire.<\/p>\n<p>Per esempio, un\u2019opzione \u00e8 quella di installare una versione pre-kill-switch di Flash Player. Anche se Adobe ha rimosso i link alle vecchie versioni del programma dal suo sito web, i siti non ufficiali li propongono. Un fenomeno preoccupante, dal momento che usare vecchie versioni di un qualsiasi software \u00e8 rischioso, ma scaricare software da siti non ufficiali lo \u00e8 ancora di pi\u00f9, chiss\u00e0 cosa potrebbero aver aggiunto al pacchetto di installazione?<\/p>\n<p>Alcune persone hanno pubblicato varie istruzioni per neutralizzare il kill-switch incorporato, permettendo la visualizzazione di alcuni contenuti Flash.<\/p>\n<p>Altre possibilit\u00e0 sembrano essere migliori. Per esempio, diverse estensioni del browser sono basate su Ruffle, un emulatore di Flash Player che utilizza le moderne tecnologie di sandboxing del browser. Inoltre, Ruffle \u00e8 stato scritto in linguaggio Rust, la cui base di <a href=\"https:\/\/en.wikipedia.org\/wiki\/Memory_safety\" target=\"_blank\" rel=\"noopener nofollow\">sicurezza della memoria<\/a> neutralizza i comuni problemi e vulnerabilit\u00e0 di Flash, secondo i creatori di Ruffle.<\/p>\n<p>Sembra una soluzione accettabile; tuttavia, tenete a mente che Ruffle \u00e8 un progetto open-source gestito da appassionati. Resta da vedere se l\u2019entusiasmo sar\u00e0 sufficiente. Ruffle potrebbe anche nascondere delle vulnerabilit\u00e0 proprie e qualcuno potrebbe correggerle quando sar\u00e0 il momento.<\/p>\n<p>Sono apparse anche soluzioni B2B specializzate. Per esempio, <a href=\"https:\/\/services.harman.com\/partners\/adobe\" target=\"_blank\" rel=\"noopener nofollow\">Harman ha firmato<\/a> un accordo esclusivo con Adobe per costruire e supportare browser personalizzati con Flash attivato per le aziende che non sono pronte a separarsi da questo player.<\/p>\n<h2>Cosa fare se avete ancora bisogno di Flash<\/h2>\n<p>Se la vita senza questa tecnologia vi sembra insopportabile, vi suggeriamo di seguire questi consigli:<\/p>\n<ul>\n<li>Ripensateci. Provate invece ad aggiornare i vostri contenuti web;<\/li>\n<li>Usate un ambiente virtuale per eseguire vecchie versioni e soluzioni di fortuna, e solo se necessario;<\/li>\n<li>Installate una <a href=\"https:\/\/www.kaspersky.it\/small-to-medium-business-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza<\/a> per rilevare i tentativi di sfruttamento della vulnerabilit\u00e0, anche se state usando un\u2019alternativa che sembra sicura.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In dolce ricordo di Adobe Flash (o forse no).<\/p>\n","protected":false},"author":700,"featured_media":23940,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955,2956],"tags":[485,142,3473,1741,646],"class_list":{"0":"post-23939","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-adobe","11":"tag-browser","12":"tag-fine-della-vita","13":"tag-flash","14":"tag-internet"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/adobe-flash-40th-day-after\/23939\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/adobe-flash-40th-day-after\/22514\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/adobe-flash-40th-day-after\/18004\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/adobe-flash-40th-day-after\/24229\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/adobe-flash-40th-day-after\/22296\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/adobe-flash-40th-day-after\/21053\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/adobe-flash-40th-day-after\/24747\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/adobe-flash-40th-day-after\/30107\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/adobe-flash-40th-day-after\/9334\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/adobe-flash-40th-day-after\/38748\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/adobe-flash-40th-day-after\/16407\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/adobe-flash-40th-day-after\/16952\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/adobe-flash-40th-day-after\/14488\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/adobe-flash-40th-day-after\/26240\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/adobe-flash-40th-day-after\/30035\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/adobe-flash-40th-day-after\/26699\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/adobe-flash-40th-day-after\/23553\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/adobe-flash-40th-day-after\/28893\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/adobe-flash-40th-day-after\/28700\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/browser\/","name":"browser"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23939","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/700"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=23939"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23939\/revisions"}],"predecessor-version":[{"id":23947,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23939\/revisions\/23947"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/23940"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=23939"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=23939"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=23939"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}