Uwaga na Flash Player-a 8.0.24.0

Autor: j_marek <j_marek_at_USUN_TO.gazeta.pl>
Data: Thu 23 Mar 2006 - 00:20:21 MET
Message-ID: <dvsm49$5t5$1@news2.ipartners.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original

Witam!

Pojawiła się informacja o krytycznych lukach we Flashu:
http://www.cert.pl/index2.html?action=show_news_more&nid=754

Więc postanowiłem go załatać przez instalację najnowszej wersji jak radził
producent programu. Czyli właśnie Flash Player-a 8.0.24.0.

Niestety po tej operacji Flash przestał działać przy następującej
konfiguracji:
- IE 6 / ActiveX
- Windows XP Prof.
- Praca na koncie użytkownika

Co ciekawe działał na koncie administratora, oraz w FireFox-ie. Dzięki
użyciu RegMona udało mi się zorientować, że problem może leżeć w prawach do
kluczy w rejestrze. Poprzez manipulację prawami udało mi się zmusić Flasha
do działania na koncie użytkownika.

Moje obawy potwierdziły artykuły, które znalazłem w Internecie:
http://www.macromedia.com/go/624850b5
http://www.novelimage.net/howto/howto_031806.asp

Okazało się, że Macromedia nie przetestowała Flasha pod kontem pracy na
koncie użytkownika. To się chyba nadaje na grupę pl.pregierz. Oni tam
odwiedzają strony Internetowe na koncie administratora! Przez szukanie tego
problemu straciłem masę czasu bo uparłem się, że Flash nadal będzie u mnie
działał.

Dlatego chciałem przestrzec przed błędem jaki można popełnić instalując
najnowszego Flasha.

Z moich testów wynika, że aby naprawić ten problem nie wystarczy ustawienie
praw dla jednego klucza w rejestrze jak to sugeruje dokumentacja Macromedii.

Klucze do poprawki to:
HKEY_CLASSES_ROOT\CLSID\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}
HKEY_CLASSES_ROOT\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}
HKEY_CLASSES_ROOT\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}
HKEY_CLASSES_ROOT\TypeLib\{D27CDB6B-AE6D-11CF-96B8-444553540000}

Prawa w tych kluczach są w tak dziwny sposób ustawiane przez instalator
Flasha, że nawet z konta administratora nie można ich usunąć -- stosują
odmowę. W czasie prób ręcznie usuwałem pozostałości po dezinstlacji Flasha.

-- 
Pozdrawiam,
Marek Janaszewski
[ j_marek(małpa)gazeta(kropka)pl ]
[ == USUN_TO. z adresu == ]
Received on Thu Mar 23 00:25:12 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 23 Mar 2006 - 00:42:03 MET