2016年Pwn2Own上,360在国际黑客大赛上攻破Flash★■■,并开启了连续破解Flash的传奇历程。2016年PwnFest上,360攻破Flash并拿下了“破解之王”的金牌;2016年HackPwn上◆◆★■■,360利用Flash漏洞攻破Win10 RS1最新系统;2017年Pwn2Own上,360再次攻破Falsh并荣膺“世界破解大师”总冠军。比赛中使用的漏洞赛后全部提交给Adobe进行修复,帮助全球使用Flash的设备变得更加安全■★★■。
北京时间7月26日■★,Adobe公开宣布将在2020年底彻底淘汰Flash Player,停止对它的更新和技术支持服务。Flash插件的安全性一直危机四伏,Flash漏洞更是黑客挂马攻击的重灾区◆◆★。国内在摒弃旧技术方面向来缓慢■■,可以预见Flash在国内还将统治很长一段时期。
除了安全厂商的责任感,360的承诺源于其多年来在Flash安全领域的深耕和技术积累。迄今为止,360已经向Adobe报告104个Flash漏洞而获得官方致谢,这一成绩在全球安全行业排名前列,更是中国唯一获得上百次Flash漏洞致谢的厂商★■■◆◆。
Flash曾是人们观看视频剪辑和在线玩游戏时使用最广泛的技术之一◆■◆★★★,但Flash自发布以来★★,就存在大量严重的安全漏洞,即便屡次更新也无法彻底解决◆■◆■★。苹果、谷歌★★■■◆■、微软等主流厂商很早就有意识地避免使用Flash,而苹果和微软在移动平台上更是干脆禁用了Flash。
从◆■“永恒之蓝■★”勒索病毒的火线营救,到多次大规模挂马事件上的神速狙击,360凭借国际领先的攻防优势,在一次次关键时刻挺身而出■■。对于Adobe Flash Player来说★◆★,无论是它的巅峰岁月,还是迟暮之年,360都会兑现它一以贯之的安全防护■★★,直到其彻底退出历史舞台。
Adobe宣布放弃Flash后,这支烫手山芋将由谁接手成了最热门的线安全卫士公开发布微博表示,将持续为Flash用户提供安全保障,直至其彻底退出历史舞台★■★◆★★。在Flash安全研究领域★◆★◆◆,360无疑是最有发言权的安全厂商。迄今360已协助Flash修复上百个安全漏洞,是国内唯一获得Flash漏洞致谢★◆◆◆“破百”的厂商。有了360的承诺,用户无需再为Flash的安全性担忧★◆★■■。
技术的演进是历史的必然,但总有人要为新旧技术的交替买单。为将死的漏洞之王提供安全保险,是为数以亿计用户的安全负责。360做出这样的承诺也早有先例,此前XP停服时,360就率先推出XP盾甲为用户的安全服务到底◆★。