Pepper Flash für Google Chromebooks – Was ist da los?

Gestern habe ich über eine veraltete Version des Adobe Flash Player auf einem kürzlich erworbenen Google Chromebook gebloggt. Am Dienstag hatte ich bereits eine Anfrage an das „Product Incident Response Team“ (PSIRT) von Adobe geschickt und mich erkundigt, ob sie über die alte Version Bescheid wüssten.

Heute hat sich Adobe bei mir gemeldet, um mir mitzuteilen, dass es sich bei der Flash Player Version 10.2.158.27 um die neuste Version des Flash für Chromebooks handelt. Dieses Patch wurde herausgebracht, kurz nachdem mein Post veröffentlicht worden war. (Wie man sieht, zeigt mein Screenshot die Version 10.2.158.26)

Aktuell wissen wir nicht, was mit diesem Update genau repariert wurde. Einige Quellen behaupten, dass die Version 10.2.158.26 bereits alle Sicherheitsfixes enthielt. Wir warten diesbezüglich noch auf die endgültige Bestätigung von Adobe.

Das wirft wiederum eine neue Frage auf – Warum wird ChromeOS im Bereich Flash 10.2 aktualisiert? Adobes eigener Dokumentation zufolge enthalten die Versionen 10.2.x.x noch immer einige ungepatchte Sicherheitslücken.

Die Antwort lautet Pepper. Der Chrome Flash Player Pepper ist eine Custom Flash-Version, die der Standard-Flash-Renderer im ChromeOS ist. So weit ich es beurteilen kann, verwendet Google Pepper Flash ausschließlich mit Chromebooks, doch es gibt nicht sonderlich viele allgemein verfügbare Dokumentationen zu Pepper Flash.

Das ChromeOS enthält auch eine Flash Standard-Version. Doch die ist eben nicht der Standard-Renderer.

So stellen sich die Dinge aktuell auf dem Chromebook dar:

Wie schon gesagt, warten wir noch immer auf ein endgültiges Wort – entweder von Adobe oder von Google – bezüglich des Sicherheitsstatus von Pepper Flash 10.2.158.26. Wir werden unseren Blog dann entsprechend aktualisieren.

Wie auch immer: Nachdem die Chromebooks nun offiziell auf dem Markt sind, muss auch eine bessere Dokumentation her. Da Adobe Flash ein äußerst beliebtes Angriffsziel ist, sollten die Anwender problemlos herausfinden können, ob sie die neuste Version verwenden oder nicht.

Ähnliche Beiträge

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.