{"id":25455,"date":"2022-10-26T08:52:24","date_gmt":"2022-10-26T14:52:24","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=25455"},"modified":"2022-10-26T08:52:24","modified_gmt":"2022-10-26T14:52:24","slug":"life-and-death-of-adobe-flash","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/life-and-death-of-adobe-flash\/25455\/","title":{"rendered":"La vida y la muerte de Adobe Flash"},"content":{"rendered":"<p>Supongamos que volvemos al pasado, por ejemplo, a 2008. Acabas de comprar una computadora nueva con Windows XP, la conectas a Internet, abres el navegador, vas a tu sitio web favorito\u2026 y encuentras que la mitad de \u00e9l no se puede ver. \u201cIntenta instalar Adobe Flash\u201d, te aconseja por tel\u00e9fono tu amigo que sabe todo sobre computadoras.<\/p>\n<p>Los or\u00edgenes de Flash se remontan a principios de la d\u00e9cada de 1990: era una herramienta para crear animaciones simples basadas en vectores, lo suficientemente compactas como para descargarlas incluso con una lenta conexi\u00f3n a Internet mediante un m\u00f3dem.<\/p>\n<p>A fines de la d\u00e9cada de 2000, Adobe Flash Player, que en el fondo segu\u00eda siendo una herramienta de animaci\u00f3n, era pr\u00e1cticamente indispensable. Sin ella, la mitad de los sitios web no funcionaban, literalmente. De igual manera los ciberdelincuentes comenzaron a utilizar las docenas y docenas de vulnerabilidades que se encontraban en el reproductor. Gracias a esto, en gran medida, desde 2010 Flash ha tenido muchos cr\u00edticos ac\u00e9rrimos, e incluso el propio Adobe reconoci\u00f3 que Internet necesita desarrollarse en diferentes direcciones. No obstante, el \u201cfuneral\u201d de Flash se prolong\u00f3 durante casi 10 a\u00f1os, y aun as\u00ed no fue enterrado como es debido. Todo lo convierte en uno de los episodios m\u00e1s interesantes en la historia de la seguridad de la informaci\u00f3n en l\u00ednea. Profundicemos en los detalles\u2026<\/p>\n<h2>Las computadoras se vuelven tabletas<\/h2>\n<p>La historia de Flash comienza entre 1992 y1993, cuando varias empresas lanzaron tabletas al mismo tiempo. Exacto, como el iPad, pero 13 a\u00f1os antes. Por ejemplo, as\u00ed es como se ve\u00eda el IBM ThinkPad 700T, un extra\u00f1o esp\u00e9cimen.<\/p>\n<div id=\"attachment_25457\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25457\" class=\"wp-image-25457 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/10\/26082228\/life-and-death-of-adobe-flash-thinkpad-1024x1022.jpg\" alt=\"\" width=\"1024\" height=\"1022\"><p id=\"caption-attachment-25457\" class=\"wp-caption-text\">ThinkPad 700T, la tableta computadora. <a href=\"https:\/\/twitter.com\/lenovonews\/status\/674237494758522880\" target=\"_blank\" rel=\"noopener nofollow\">Fuente<\/a>.<\/p><\/div>\n<p>Estos dispositivos utilizaban Penpoint OS, desarrollado por <a href=\"https:\/\/en.wikipedia.org\/wiki\/GO_Corp.\" target=\"_blank\" rel=\"noopener nofollow\">GO Corporation<\/a>. No obstante, este primer intento de crear una tableta port\u00e1til choc\u00f3 y se incendi\u00f3. En 1994, Go Corporation fue vendida a AT&amp;T Corporation, quien ces\u00f3 su producci\u00f3n r\u00e1pidamente. Sin embargo, se escribieron varias aplicaciones independientes para Penpoint OS. Una de ellas fue el editor de gr\u00e1ficos SmartSketch, desarrollado por Futurewave Software.<\/p>\n<p>Desgraciadamente, el lanzamiento de Smartsketch coincidi\u00f3 con la desaparici\u00f3n de Penpoint OS. Futurewave primero adapt\u00f3 el editor para Microsoft Windows y Mac OS, posteriormente, implement\u00f3 la funci\u00f3n de crear gr\u00e1ficos animados, al tiempo que cambiaba el nombre del producto a FutureSplash Animator. En 1996, Macromedia compr\u00f3 Futurewave Software y su producto pas\u00f3 a llamarse Macromedia Flash. Constaba de dos componentes: un programa para crear animaciones y una utilidad compacta Macromedia Flash Player para que los usuarios las pudieran reproducir en sus computadoras. Cabe destacar que tanto SmartSketch, como los primeros Macromedia Flash, utilizaban lo que se conoce como gr\u00e1ficos vectoriales.<\/p>\n<p>Las fotos e im\u00e1genes JPEG que todos utilizamos usan gr\u00e1ficos de trama, en los que cada p\u00edxel individual tiene un valor de color, y puede haber miles o incluso millones de ellos. Los gr\u00e1ficos vectoriales no almacenan informaci\u00f3n de p\u00edxeles; son una receta para recrear una imagen a partir de formas primitivas o geom\u00e9tricas: l\u00edneas, cuadrados, c\u00edrculos, y dem\u00e1s. Los archivos vectoriales suelen ser m\u00e1s compactos que los de trama: ya que, en lugar de describir cada p\u00edxel de una imagen de un c\u00edrculo sobre un fondo blanco, almacenan una sola instrucci\u00f3n: \u201cDibuja un c\u00edrculo con un radio de X p\u00edxeles sobre un fondo blanco\u201d.<\/p>\n<p>En la d\u00e9cada de 1990, la gente generalmente se conectaba a Internet a trav\u00e9s de m\u00f3dems. Estas conexiones eran tediosamente lentas, con una tasa de transferencia de datos, de 5 a 6 kilobytes por segundo. Cualquier imagen rasterizada de una calidad m\u00ednimamente decente tomaba al menos unos segundos (o incluso minutos) en cargarse. Como resultado, muchos usuarios simplemente desactivaron las im\u00e1genes en la configuraci\u00f3n de su navegador. No obstante, mediante gr\u00e1ficos vectoriales, Macromedia Flash pudo generar im\u00e1genes animadas coloridas que se cargaban en muy poco tiempo.<\/p>\n<p>Antes de continuar otro punto importante: cuando hablamos de Flash, nos referimos esencialmente al c\u00f3digo que se descarga en una computadora cada vez que un usuario abre un sitio con contenido Flash. Este no es un archivo ejecutable ordinario, sino un conjunto de instrucciones ejecutadas por Macromedia Flash Player en la PC. De todas formas, el principio es el mismo (te\u00f3ricamente, sin embargo, no hab\u00eda nada que impidiera crear un archivo ejecutable que incluyera tanto el reproductor como el contenido).<\/p>\n<p>No pas\u00f3 mucho tiempo antes de que Flash comenzara a adquirir otras funciones: adem\u00e1s de los gr\u00e1ficos, llegaron el sonido y los efectos especiales, y m\u00e1s tarde la transmisi\u00f3n de video.<\/p>\n<h2>Aditivos en l\u00ednea<\/h2>\n<p>El autor de este post se top\u00f3 por primera vez con Macromedia Flash en 2001 cuando ve\u00eda Masyanya, la respuesta rusa a Beavis and Butt-Head. Ese oto\u00f1o, todos los lunes por la ma\u00f1ana, descargu\u00e9 y vi en l\u00ednea un nuevo episodio de la caricatura, que duraba uno o dos minutos. El creador de Masyanya, Oleg Kuvaev, hizo la animaci\u00f3n de los videos con Macromedia Flash y los subi\u00f3 a su sitio web espec\u00edficamente como archivos ejecutables, con Flash Player y la propia animaci\u00f3n incrustada en su interior. Esencialmente, este enfoque se adelant\u00f3 a YouTube. Masyanya ilustra perfectamente la compacidad del formato: el sexto episodio de la serie (de nombre \u201cModem\u201d) pesaba solo 600 kilobytes de tama\u00f1o, no olvides que con el software de reproducci\u00f3n ya incluido. El mismo episodio en formato de v\u00eddeo, con la calidad m\u00e1s b\u00e1sica, pesa el triple, a eso hay que sumar el reproductor.<\/p>\n<p>La tecnolog\u00eda Macromedia Flash aument\u00f3 de forma significativa las capacidades de los navegadores de Internet en esos d\u00edas, que en s\u00ed mismos no difer\u00edan en t\u00e9rminos de contenido mostrado: solo texto e im\u00e1genes. Por ende, crear un complemento para reproducir contenido Flash directamente en el navegador fue un desarrollo l\u00f3gico, eliminando la necesidad de descargar y ejecutar cosas por separado. O sea, los objetos Flash segu\u00edan siendo c\u00f3digo ejecutado en la computadora; la \u00fanica diferencia es que, tras la instalaci\u00f3n del complemento, estos programas eran ejecutados al mismo tiempo que se cargaba el contenido web, sin que el usuario realizara alguna acci\u00f3n.<\/p>\n<p>Las herramientas de desarrollo tambi\u00e9n se expandieron: para finales de la d\u00e9cada de 1990 ya no se trataba de una simple animaci\u00f3n. Ahora, Flash logr\u00f3 implementar elementos de men\u00fa interactivos para el usuario, y contaba con soporte para un lenguaje de secuencias de comandos que le permit\u00eda crear construcciones cada vez m\u00e1s complejas dentro de un objeto Flash. Para poder observar esto, veamos la evoluci\u00f3n de las capacidades del sitio web.<\/p>\n<p>Aqu\u00ed est\u00e1 la primera p\u00e1gina web, de 1990:<\/p>\n<div id=\"attachment_25458\" style=\"width: 944px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25458\" class=\"wp-image-25458 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/10\/26082650\/life-and-death-of-adobe-flash-first-page-934x1024.jpg\" alt=\"\" width=\"934\" height=\"1024\"><p id=\"caption-attachment-25458\" class=\"wp-caption-text\">La primera p\u00e1gina web de la historia. S\u00f3lo texto e hiperv\u00ednculos. <a>Fuente<\/a>.<\/p><\/div>\n<p>Aqu\u00ed, un sitio web t\u00edpico de 1996:<\/p>\n<div class=\"mceTemp\"><\/div>\n<div id=\"attachment_25459\" style=\"width: 953px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25459\" class=\"wp-image-25459 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/10\/26083304\/life-and-death-of-adobe-flash-yahoo-1996-943x1024.jpg\" alt=\"\" width=\"943\" height=\"1024\"><p id=\"caption-attachment-25459\" class=\"wp-caption-text\">Portal de \u00a1Yahoo! en oto\u00f1o de 1996. Texto y enlaces fijos, adem\u00e1s de algunos elementos gr\u00e1ficos.<\/p><\/div>\n<p>Y aqu\u00ed otro sitio web con elementos Flash de 2000:<\/p>\n<div id=\"attachment_25460\" style=\"width: 840px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25460\" class=\"wp-image-25460 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/10\/26083919\/life-and-death-of-adobe-flash-playstation.jpg\" alt=\"\" width=\"830\" height=\"790\"><p id=\"caption-attachment-25460\" class=\"wp-caption-text\">Website del PlayStation de Sony en el 2000. Un derroche de color, pero la mayor\u00eda de los elementos est\u00e1n hechos en HTML simple. El elemento central animado contiene fotos, animaciones y videos. <a href=\"https:\/\/www.webdesignmuseum.org\/flash-websites\/playstation-2000\" target=\"_blank\" rel=\"noopener nofollow\">Fuente<\/a>.<\/p><\/div>\n<p>Los dise\u00f1adores web de la \u00e9poca ten\u00edan diferentes prioridades: algunos se esforzaban por lograr una compatibilidad m\u00e1xima, otros sacrificaban la compatibilidad por el bien de los gr\u00e1ficos. En el primer caso de 1996, incluso si un sitio ten\u00eda elementos Flash, todav\u00eda pod\u00eda usarse sin ellos. En el segundo, un sitio necesitaba Flash; sin \u00e9l nada funcionaba. Como este minisitio de Nike Air:<\/p>\n<div id=\"attachment_25461\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25461\" class=\"wp-image-25461 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/10\/26084003\/life-and-death-of-adobe-flash-nike.jpg\" alt=\"\" width=\"1000\" height=\"700\"><p id=\"caption-attachment-25461\" class=\"wp-caption-text\">Primero, se ve bien. Toda la interfaz del sitio web de Nike Air de 2006 fue creado con Flash. No se abri\u00f3 correctamente por no tener el complemento adecuado. <a href=\"https:\/\/www.webdesignmuseum.org\/flash-websites\/nike-air-2006\" target=\"_blank\" rel=\"noopener nofollow\">Fuente<\/a>.<\/p><\/div>\n<p>Macromedia Flash ampli\u00f3 seriamente los l\u00edmites de lo que era posible en el dise\u00f1o de un sitio web. Esto desat\u00f3 las manos de los desarrolladores con respecto a la colocaci\u00f3n de elementos animados, el uso de sonido y video, as\u00ed como de efectos llamativos al navegar entre p\u00e1ginas.<\/p>\n<p>Adobe Corporation compr\u00f3 Macromedia en 2006. Pronto, Flash se utilizaba para crear juegos completos que eran ejecutados directamente en el navegador, un paso sin precedentes a mediados de la d\u00e9cada de 2000. Mientras tanto, los dispositivos m\u00f3viles se desarrollaban r\u00e1pidamente, as\u00ed como alternativas de Flash Player para ellos, haciendo que el contenido estuviera disponible en m\u00faltiples plataformas. 2005 vio el lanzamiento de YouTube. El cual tambi\u00e9n us\u00f3 Flash Player para entregar videos.<\/p>\n<p>Una consecuencia negativa fue que los anunciantes se dejaron llevar por la creaci\u00f3n de llamativos banners basados \u200b\u200ben Macromedia\/Adobe Flash. Debido a que estos todav\u00eda programas eran ejecutados en la computadora del usuario, a veces ejerc\u00edan una gran carga en el sistema, lo que alentaba seriamente otros programas. En algunos navegadores y complementos para ellos, aparec\u00eda la opci\u00f3n de desactivar Flash por defecto. No obstante, como r\u00e1pidamente se descubri\u00f3, los banners eran el menor de los muchos problemas que aguardaban al mundo inform\u00e1tico dominado por Flash.<\/p>\n<h2>Agujero de seguridad gigante<\/h2>\n<p>Reconstruir la l\u00ednea de tiempo de la detecci\u00f3n de vulnerabilidades en Adobe Flash Player es muy complicado, ya que el programa se remonta a los primeros tiempos de la web moderna. A principios de la d\u00e9cada de 2000, notificar a los usuarios y clientes sobre las vulnerabilidades no era una pr\u00e1ctica usual. En el <a href=\"https:\/\/web.archive.org\/web\/20100406041941\/http:\/www.adobe.com\/support\/security\/\" target=\"_blank\" rel=\"noopener nofollow\">archivo<\/a> de boletines y avisos de Adobe, que incluye datos de la era de Macromedia, la primera entrada sobre una vulnerabilidad de Flash Player aparece en 2002. La base de datos CVE de MITRE <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvekey.cgi?keyword=macromedia+flash\" target=\"_blank\" rel=\"noopener nofollow\">enumera m\u00e1s de 1100 vulnerabilidades<\/a> relacionadas con Adobe Flash Player.<\/p>\n<p>Las primeras vulnerabilidades de ejecuci\u00f3n de c\u00f3digo arbitrario (ACE por sus siglas en ingl\u00e9s) en esta base de datos tambi\u00e9n datan de <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2002-0477\" target=\"_blank\" rel=\"noopener nofollow\">2002<\/a>. Un atacante pod\u00eda enviar un archivo Adobe Flash a la v\u00edctima, que, cuando lo reproduc\u00eda, ejecutaba un c\u00f3digo malicioso. Algunas de estas vulnerabilidades ten\u00edan una puntuaci\u00f3n CVSS m\u00e1xima de 10,0 (seg\u00fan fuentes no verificadas, hab\u00eda m\u00e1s de 800 vulnerabilidades ACE en todas las versiones de Flash Player). Dichas vulnerabilidades eran f\u00e1ciles de explotar, usualmente requer\u00edan poca o ninguna acci\u00f3n por parte del usuario. Basta con atraer a la v\u00edctima a un sitio web que tenga incrustado un objeto Adobe Flash malicioso. Algunos ataques comprometieron los sistemas de distribuci\u00f3n de anuncios, lo que provoc\u00f3 que contenido malicioso apareciera repentinamente en sitios web visitados por millones de usuarios.<\/p>\n<p>No por nada hemos enfatizado que los objetos Flash son esencialmente programas que se env\u00edan a la m\u00e1quina de un usuario y es all\u00ed donde se ejecutan. Una consecuencia de la amplia gama de capacidades de la tecnolog\u00eda fue la aparici\u00f3n de incontables lagunas a trav\u00e9s de las cuales los atacantes pod\u00edan obtener el control total de una computadora. Para 2005, Flash era la tecnolog\u00eda m\u00e1s popular para ejecutar aplicaciones web.<\/p>\n<p>\u201cNo hay problema\u201d, pensamos en 2022. Solo hay que entregar una actualizaci\u00f3n a todos los usuarios. Pero las actualizaciones autom\u00e1ticas de Flash Player aparecieron hasta el final de la vida \u00fatil de la tecnolog\u00eda; en la d\u00e9cada de 2000 simplemente no exist\u00edan. En aquel entonces, deb\u00edas visitar el sitio web de Adobe, descargar la nueva versi\u00f3n e instalarla de forma manual. Algunos usuarios ni siquiera sab\u00edan que ten\u00edan una versi\u00f3n de Flash Player que deb\u00eda actualizarse. La vulnerabilidad de 2006 tambi\u00e9n se se\u00f1al\u00f3 (junto con otras tres) en un <a href=\"https:\/\/learn.microsoft.com\/es-es\/security-updates\/securitybulletins\/2006\/ms06-069\" target=\"_blank\" rel=\"noopener nofollow\">bolet\u00edn<\/a> de Microsoft, porque el c\u00f3digo de Adobe podr\u00eda distribuirse con Windows XP. El mismo Microsoft manej\u00f3 sus actualizaciones, y su proceso para entregar e instalar parches tampoco fue ideal.<\/p>\n<p>Lo grave que era la situaci\u00f3n de entrega de actualizaciones es evidente en un <a href=\"https:\/\/securelist.com\/kaspersky-lab-report-evaluating-the-threat-level-of-software-vulnerabilities\/36822\/\" target=\"_blank\" rel=\"noopener\">informe<\/a> de Kaspersky de 2012. Ese a\u00f1o, Adobe Flash Player encabezaba las listas por la cantidad de vulnerabilidades encontradas en las computadoras de los usuarios. Para entonces, ya exist\u00eda un sistema para notificar a los usuarios de Flash Player sobre las actualizaciones disponibles, as\u00ed como para realizar un seguimiento de la rapidez con la que se instalaron. Con cada agujero de seguridad descubierto, la proporci\u00f3n de usuarios vulnerables crec\u00eda y crec\u00eda (\u00a1llegando al 60 % en 2012!), antes de disminuir con cada nuevo parche. El proceso de distribuci\u00f3n de actualizaciones, al menos para la mayor\u00eda de los usuarios, tom\u00f3 de tres semanas a dos meses, algo inaudito seg\u00fan los est\u00e1ndares actuales. Lo peor de todo para los usuarios de versiones m\u00e1s antiguas es que ni siquiera recib\u00edan recordatorios de actualizaci\u00f3n; a lo largo de 2012 su participaci\u00f3n fue de alrededor del 10%.<\/p>\n<p>Echemos un vistazo a otro <a href=\"https:\/\/securelist.com\/kaspersky-security-bulletin-2015-overall-statistics-for-2015\/73038\/\" target=\"_blank\" rel=\"noopener\">informe<\/a> de Kaspersky, pro ahora de 2015. En \u00e9l se enumeran 13 vulnerabilidades nuevas en Flash Player, que se sab\u00eda eran usadas (junto con otras que eran antiguas, pero a\u00fan estaban activas) en los llamados paquetes de explotaci\u00f3n: kits que contienen m\u00faltiples exploits para atacar vulnerabilidades en el software en las computadoras de los usuarios, uno por uno, hasta lograr un gran avance. La mayor\u00eda de los ataques reales a los usuarios se llevaron a cabo a trav\u00e9s del navegador (62 %), siendo la causa m\u00e1s com\u00fan, de acuerdo con los expertos de Kaspersky, una vulnerabilidad de Flash. Flash finalmente fue derrocado como la principal fuente de amenazas por otra popular tecnolog\u00eda de complemento, Java, que se utiliz\u00f3, por ejemplo, en los primeros sistemas bancarios en l\u00ednea.<\/p>\n<h2>Un funeral de 10 a\u00f1os<\/h2>\n<p>Para mediados de la d\u00e9cada de 2010, Adobe Flash ya era considerado como obsoleto. Quiz\u00e1s la primera declaraci\u00f3n de alto perfil contra Flash fue la carta abierta \u201c<a href=\"https:\/\/web.archive.org\/web\/20100630153444\/https:\/www.apple.com\/hotnews\/thoughts-on-flash\/\" target=\"_blank\" rel=\"noopener nofollow\">Pensamientos sobre Flash<\/a>\u201d del fundador y CEO de Apple, Steve Jobs. Despu\u00e9s de pasar por crisis permanentes en los a\u00f1os noventa, para 2010 Apple estaba bien asentada: en 2007 se lanz\u00f3 el primer iPhone, seguido en 2010 por el primer iPad, que, a diferencia de las tabletas de 1993, tuvo \u00e9xito. Inicialmente, el iPhone carec\u00eda de muchas de las funciones que se encontraban en otros tel\u00e9fonos inteligentes. Particularmente, no era compatible con Flash y, por ende, no pod\u00eda mostrar sitios que usaran esa tecnolog\u00eda. A finales de la d\u00e9cada de 2000, este fue un argumento serio a favor de los tel\u00e9fonos inteligentes Symbian de Nokia y los primeros dispositivos Android, los cuales s\u00ed ten\u00edan soporte para Flash.<\/p>\n<p>Steve Jobs cit\u00f3 la seguridad como una de las principales razones por las que los dispositivos m\u00f3viles de Apple jam\u00e1s utilizar\u00edan Flash. Adem\u00e1s, Apple no pod\u00eda aceptar no tener control sobre el funcionamiento de Flash en sus dispositivos. Durante toda su vida, Flash (con la excepci\u00f3n de ciertos elementos) ha sido una soluci\u00f3n propietaria, a diferencia de los est\u00e1ndares abiertos como HTML5 o Javascript. Si Apple lo hubiera permitido y Adobe hubiera implementado la compatibilidad con Flash, los juegos, videos y elementos web en el tel\u00e9fono inteligente se habr\u00edan ralentizado o bloqueado. \u00a1Y la culpa habr\u00eda sido fabricante del tel\u00e9fono!<\/p>\n<p>Tambi\u00e9n existieron otros argumentos. A diferencia de las computadoras de escritorio, el c\u00f3digo para los smartphones debe ser lo m\u00e1s eficiente posible para no consumir la bater\u00eda. Optimizar Flash, que ni siquiera admit\u00eda la aceleraci\u00f3n de GPU en ese entonces, era casi imposible. Incluso si Adobe hubiera hecho una gran versi\u00f3n de Flash Player, el rendimiento de las aplicaciones Flash habr\u00eda dependido de los desarrolladores individuales, de los cuales hab\u00eda varios miles. Y Apple, un fan\u00e1tico del control, no pudo tolerarlo.<\/p>\n<p>Otras empresas de tecnolog\u00eda tampoco quer\u00edan depender del software propiedad de un competidor. La forma normal en que interact\u00faan los actores del mercado es mediante la colaboraci\u00f3n en un est\u00e1ndar abierto. \u00a1Pero eso todav\u00eda requer\u00eda que todos aceptaran este est\u00e1ndar! Y esto no fue f\u00e1cil. Algunos intentaron replicar el \u00e9xito de Flash y crear su propio formato patentado. Microsoft, particularmente, decidi\u00f3 en 2007 desarrollar su propio \u201cFlash mejorado\u201d llamado <a href=\"https:\/\/es.wikipedia.org\/wiki\/Microsoft_Silverlight\" target=\"_blank\" rel=\"noopener nofollow\">Silverlight<\/a>, pero, afortunadamente, no tuvo \u00e9xito.<\/p>\n<p>En 2015, la revista Wired public\u00f3 un revelador <a href=\"https:\/\/www.wired.com\/2015\/07\/adobe-flash-player-die\/\" target=\"_blank\" rel=\"noopener nofollow\">art\u00edculo<\/a> titulado \u201cFlash. Debe. Morir.\u201d Describe los intentos de varios actores de la industria para lidiar con la \u201cgran vulnerabilidad\u201d que se conoce con el nombre de Adobe Flash Player. Ese mismo a\u00f1o, los desarrolladores de Firefox, el navegador, deshabilitaron el complemento para reproducir contenido Flash de forma predeterminada. Chrome declar\u00f3 que deshabilitar\u00eda el contenido Flash \u201csin importancia\u201d de los sitios web (l\u00e9ase: banners de video que sobrecargan seriamente el sistema). Alex Stamos, entonces director de seguridad de Facebook, sugiri\u00f3 establecer una fecha final para obtener soporte para esta tecnolog\u00eda heredada. El propio Facebook en ese momento segu\u00eda usando Flash para reproducir videos. De hecho, el est\u00e1ndar abierto HTML5 estaba en posici\u00f3n de reemplazar a Flash como la herramienta universal para crear sitios web interactivos con mucho contenido. Pero deshacerse de un legado tan grande de la noche a la ma\u00f1ana era pr\u00e1cticamente imposible. Las redes publicitarias depend\u00edan de Flash, al igual que los usuarios de computadoras antiguas con navegadores antiguos, o los desarrolladores de sitios con una gran biblioteca de contenido.<\/p>\n<p>En julio de 2017, Adobe anunci\u00f3 que dejar\u00eda de desarrollar y finalizar\u00eda el soporte para Flash, pero con un generoso per\u00edodo de transici\u00f3n de tres a\u00f1os. Todos los navegadores populares, de forma casi inmediatamente, comenzaron a ejecutar contenido Flash solo cuando lo solicitaba el usuario. Finalmente, el 12 de enero de 2021, 25 a\u00f1os despu\u00e9s del lanzamiento de Macromedia Flash Player 1.0 y 13 a\u00f1os despu\u00e9s del descubrimiento de la primera vulnerabilidad supercr\u00edtica en el software, se suspendi\u00f3 el soporte del lado del usuario para Flash. Despu\u00e9s de hoy, los navegadores modernos ya no reproducen contenido Flash, incluso si lo deseas y tienes instalado Flash Player, y la \u00faltima versi\u00f3n incluso bloquea su ejecuci\u00f3n.<\/p>\n<div id=\"attachment_25462\" style=\"width: 837px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25462\" class=\"wp-image-25462 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/10\/26084222\/life-and-death-of-adobe-flash-finish.jpg\" alt=\"\" width=\"827\" height=\"452\"><p id=\"caption-attachment-25462\" class=\"wp-caption-text\">La ventana emergente del t\u00e9rmino de la vida \u00fatil de Flash que apareci\u00f3 a finales de 2020.<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/adobe-flash-player-is-officially-dead-tomorrow\/\" target=\"_blank\" rel=\"noopener nofollow\">Fuente<\/a>.<\/p><\/div>\n<p>Sin embargo, la era Flash todav\u00eda no termina. Cuarenta d\u00edas despu\u00e9s de que se retir\u00f3 Flash, publicamos una <a href=\"https:\/\/latam.kaspersky.com\/blog\/adobe-flash-40th-day-after\/21053\/\" target=\"_blank\" rel=\"noopener\">revisi\u00f3n de la situaci\u00f3n actual<\/a> con respecto a la tecnolog\u00eda. Result\u00f3 que algunas aplicaciones corporativas todav\u00eda estaban vinculadas a \u00e9l y ya no se actualizaban. Esta tecnolog\u00eda todav\u00eda se usa ampliamente, particularmente en China. Algunas empresas que no quieren o no pueden separarse de Flash incluso est\u00e1n listas para crear navegadores personalizados que lo admitan. Solo podemos esperar que sepan lo que est\u00e1n haciendo. Como m\u00ednimo, no hay que usar dichos navegadores en computadoras sin una <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de alta calidad<\/a><\/p>\n<p>Flash tambi\u00e9n es de inter\u00e9s para los archivistas web: con el paso de la tecnolog\u00eda, gran parte de la producci\u00f3n creativa de decenas de miles de personas se ha vuelto inaccesible.<\/p>\n<h2>Nadie tiene la culpa\u2026 casi<\/h2>\n<p>Es totalmente entendible por qu\u00e9 Adobe tard\u00f3 tanto en anunciar el fin de la vida \u00fatil de Adobe Flash. El soporte para la tecnolog\u00eda en la gran mayor\u00eda de las PC de consumo signific\u00f3 altas ventas de herramientas de desarrollo de contenido. A partir de 2013, la empresa pudo adaptar esta parte de la tecnolog\u00eda al mundo moderno: Adobe AIR, todav\u00eda activo,\u00a0 permite desarrollar aplicaciones para Windows, Mac OS, Android e iOS. Es esencialmente el sucesor directo de Adobe Flash, que admite tanto las tecnolog\u00edas patentadas de la empresa como las tecnolog\u00edas de c\u00f3digo abierto como HTML5.<\/p>\n<p>Esto no quiere decir que Adobe haya desarrollado Flash de una manera particularmente pobre. La tecnolog\u00eda fue maldecida por su propia popularidad y tambi\u00e9n por los principios de desarrollo de la d\u00e9cada de 1990. Adobe Flash Player ten\u00eda acceso completo a los recursos de la computadora, y cualquier error de codificaci\u00f3n importante ten\u00eda consecuencias igualmente importantes. Un buen ejemplo fue el <a href=\"http:\/\/www.h-online.com\/security\/news\/item\/Adobe-remedies-webcam-spy-hole-in-Flash-1364631.html\" target=\"_blank\" rel=\"noopener nofollow\">error<\/a> en el reproductor que permit\u00eda que cualquier sitio accediera a la c\u00e1mara web del usuario. Lidiar con un legado de este tipo (c\u00f3digo antiguo que era inseguro por su dise\u00f1o) no es una tarea sencilla. La reparaci\u00f3n tambi\u00e9n es complicada: cualquier tecnolog\u00eda de optimizaci\u00f3n o seguridad pone en peligro la compatibilidad con millones de aplicaciones Flash en miles de sitios web.<\/p>\n<p>No es que Adobe no lo haya intentado. Tras el descubrimiento de la primera vulnerabilidad 10.0 en 2008, Adobe corrigi\u00f3 docenas de vulnerabilidades cr\u00edticas en Flash Player, cada a\u00f1o, hasta 2011. Pero parece que adaptar Flash a las ideas en evoluci\u00f3n sobre la seguridad en Internet fue demasiado. Los navegadores actuales no necesitan ning\u00fan complemento para mostrar casi cualquier contenido en l\u00ednea. Esto significa que el desarrollador del navegador es el \u00fanico responsable de la navegaci\u00f3n segura del usuario y nadie m\u00e1s.<\/p>\n<p>Todo lo que se descarga de la web ahora es considerado inseguro por definici\u00f3n, por lo que los fabricantes de navegadores hacen todo lo posible para aislar los sitios web entre s\u00ed y de otros programas en el dispositivo, ya sea una computadora, un smartphone o una tableta. Claramente est\u00e1n haciendo un buen trabajo, pero, por desgracia, los ciberdelincuentes tambi\u00e9n han mejorado sus herramientas. Solo en Google Chrome en 2022, se han descubierto seis vulnerabilidades de d\u00eda cero que ya se han utilizado en ataques. Claro, eso es menos que las 15 vulnerabilidades de Adobe Flash Player explotadas por los ciberdelincuentes en 2015, pero la diferencia no es enorme.<\/p>\n<p>Terminemos con una nota positiva: Adobe Flash desempe\u00f1\u00f3 un papel importante en la configuraci\u00f3n de la web tal y como la conocemos ahora. Transform\u00f3 las p\u00e1ginas web de una aburrida colecci\u00f3n de sitios basados en texto en algo, bueno, m\u00e1s llamativo. Flash ayud\u00f3 a hacer realidad el sue\u00f1o de un universo virtual, tal como lo concibieron los libros y pel\u00edculas de ciencia ficci\u00f3n de la d\u00e9cada de 1990. Para algunos, el dise\u00f1o de sitios web en la d\u00e9cada de 2000 era demasiado llamativo, demasiado atrevido, demasiado directo. Durante la d\u00e9cada siguiente, el estilo general de los sitios y las aplicaciones se suaviz\u00f3, mientras que Internet se convirti\u00f3 en una parte indispensable de la vida moderna. Adobe Flash fue fundamental durante este per\u00edodo, la llamada era rom\u00e1ntica de Internet. Puede haber sido tosco en los bordes, propenso a derramar sus datos a trav\u00e9s de un clic descuidado, pero siempre seguir\u00e1 siendo una parte esencial de la historia temprana de la web.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo un editor de gr\u00e1ficos vectoriales ayud\u00f3 a crear una de las tecnolog\u00edas m\u00e1s importantes de Internet y por qu\u00e9 condujo a grandes riesgos de seguridad.<\/p>\n","protected":false},"author":665,"featured_media":25456,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,3540],"tags":[5808,183,3262,647],"class_list":{"0":"post-25455","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-cronica","11":"tag-flash","12":"tag-navegadores","13":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/life-and-death-of-adobe-flash\/25455\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/life-and-death-of-adobe-flash\/24781\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/life-and-death-of-adobe-flash\/20260\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/life-and-death-of-adobe-flash\/10166\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/life-and-death-of-adobe-flash\/27291\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/life-and-death-of-adobe-flash\/25109\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/life-and-death-of-adobe-flash\/28010\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/life-and-death-of-adobe-flash\/27319\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/life-and-death-of-adobe-flash\/34123\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/life-and-death-of-adobe-flash\/11141\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/life-and-death-of-adobe-flash\/45906\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/life-and-death-of-adobe-flash\/19658\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/life-and-death-of-adobe-flash\/20207\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/life-and-death-of-adobe-flash\/29428\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/life-and-death-of-adobe-flash\/32775\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/life-and-death-of-adobe-flash\/28584\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/life-and-death-of-adobe-flash\/25531\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/life-and-death-of-adobe-flash\/31157\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/life-and-death-of-adobe-flash\/30866\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/cronica\/","name":"cr\u00f3nica"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25455","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/665"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=25455"}],"version-history":[{"count":4,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25455\/revisions"}],"predecessor-version":[{"id":25464,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25455\/revisions\/25464"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/25456"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=25455"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=25455"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=25455"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}