Zatímco v roce 2014 ještě celých 80 % uživatelů Chrome načetlo denně alespoň jednou nějaký flashový obsah, nyní, na začátku roku 2018 je tento podíl na pouhých 8 %. Tuto informaci prezentovala Parisa Tabriz z Google během své přednášky na Network and Distributed System Security Symposium (NDSS) v americkém San Diego před pár dny.
V tomto kontextu připomeňme, že nejen Google se snaží stále více obsahu spoléhajícího na Flash převést do HTML5 éry (v jeho případě byl cíl dosažen už prakticky zcela před delší dobou), i samotná společnost Adobe dává od Flashe ruce pryč a už nějakou dobu víme, že Flash to má spočítané s rokem 2020 – tehdy Adobe definitivně ukončí podporu Flash Playeru.
Flash už postupně odchází
Od loňského roku používají největší webové prohlížeče (myšleno rodiny Chrome, Firefox a Edge) politiku, kdy flashový obsah je spuštěn až po kliknutí uživatelem. Právě tento krok vedl k výrazně rychlejšímu poklesu používání Flashe běžnými uživateli.
Dalším střípkem do celkové skládačky je převod významných webových služeb na HTML5, kdy se v tomto kontextu sluší zmínit zejména googlí službu YouTube. Stejné platí i pro reklamní systémy, kde Google opět hraje velmi významnou roli.
Plány Google jsou jasné: bez ohledu na cokoli jiného, s verzí Chrome 87 zcela přestane existovat podpora Flashe v tomto webovém prohlížeči. Chrome 87 je předběžně plánován na prosinec 2020, tedy do období, kdy už ani Adobe nebude záplatovat bezpečnostní chyby ve Flashi.
Prohlížeč Chrome projde několika postupnými kroky. Aktuálně tedy lze flashový obsah v Chrome pouštět po kliknutí. Od verze 76 (v plánu na červenec 2019) bude Flash ve výchozí instalaci deaktivován, uživatel bude muset příslušný plugin ručně povolit.
HTTPS naopak roste
Pokud od Flashe trochu odbočíme, další zmíněnou věcí byl rostoucí podíl stránek, které Chrome servíruje uživatelům skrze HTTPS. Na Androidu a Windows (majoritní mobilní a desktopové platformy) je to nyní už více než 68 % stránek, na platformách Chrome OS a macOS pak dokonce přes 78 %. Připomeňme v tomto kontextu, že Chrome od verze 68 (v plánu na letošní červenec) bude HTTP stránky označovat jako „nezabezpečené“.
Čísla podobná Chrome přitom prezentuje i Firefox, v jeho případě je podíl HTTPS někde na úrovni 75 % stránek. Předpokládá se, že i Firefox výhledově začne upozorňovat, pokud je stránka načtena „jen“ skrze nezabezpečené HTTP.
A není se čemu divit. Neminul snad ani jediný měsíc za posledních mnoho let, aby se neobjevily nové bezpečnostní chyby ve Flashi, resp. Flash Playeru. Dávno jsou pryč doby, kdy pro většinu běžných činností – v čele s přehráváním online videí či streamováním online videa – bylo nutné použít tuto technologii.
Příchod HTML5 byl v tomto ohledu vysvobozením, neb bez ohledu na existující omezení HMTL5 jde o otevřený standard, nikoli (z hlediska Linuxu) standard s uzavřenou implementací a pár zoufalými pokusy o otevřenou (například svobodný Gnash).