Java-уязвимости предлагается устранить… вместе с Java
Java-уязвимости предлагается устранить… вместе с Java Как известно, в написанных на Java программах довольно часто встречаются уязвимости –  по сути, открытые «двери» для эксплойтов и их связок. Патчи же, устраняющие эти «дыры», начинают работать только после обновления Java-системы. Поскольку большинство пользователей об обновлении просто-напросто забывает, пробравшийся через уязвимость вирус спокойно делает свое черное дело.
 
Сотрудником F-Secure Микко Хиппоненом был предложен самый простой и радикальный метод борьбы с этой проблемой – вообще отказаться от Java. Причиной, приведшей Микко к такому мнению, стал, судя по всему, большой успех эксплойт-кита BlackHole, вовсю пользующегося уязвимостью Java CVE-2011-3544. При этом Хиппонен особо отметил, что JavaScript, без которого в современном интернете обойтись весьма сложно, с Java не имеет вообще ничего общего.
 
Проблема «Джавы» не только в необходимости ее регулярного обновления – проблема в том, что множество современных компьютерных пользователей даже и не подозревает о существовании в их компьютере этой системы. Кроме того, большинство ранее выпущенных версий Java не поддерживало автоматическое удаление предыдущей версии – и над неудаленными старыми версиями несложно установить контроль и использовать их в своих интересах.
 
Сделанный Хиппоненом вывод прост: Java вполне достаточно использовать для трех-четырех наиболее часто используемых веб-приложений или страниц. Согласно его рекомендации, можно не удалять «Джаву» из системы полностью, но из постоянно используемого браузера – удалить обязательно; для просмотра же вышеупомянутых трех-четырех страниц (и только для них) предназначить какой-либо другой браузер.
 
Рекомендован переход на Chrome: он не пропускает многие Java-эксплойты и не использует для просмотра PDF-файлов Adobe Reader.


26 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Рустам
одни из самых пробивных вирусов, как только вижу что ява запущен в трее, сразу врубаю диспетчер и ищу этот процесс, каспер иногда даже не помогает!
Новые темыОбъявленияСвободное общение
21:10 Вопрос по Url страниц 
18:13 Яндекс и Гугл - разные целевые страницы 
17:59 Обновление поисковой базы Яндекса 12.07.2019. 
16:55 ClickDealer- свои люди на рынке буржа! 
16:29 Лучшая рекламная сеть Traffic.ru! 
15:39 редирект 301 
15:36 Кто как борется с РКН и компанией? 
22:01 Купоны и аккаунты яндекс директ на 6000р. Самые низкие цены! 
20:38 Прогоны всегда по свежим качественным трастовым сайтам от 150р 
19:44 Качественный прогон Хрумером, Zennoposterом всего 10 WMZ, Большой опыт работы. Статьи, комментарии, профиля, гостевые. 
19:42 Продажа качественных Серверов (RDP HACK) 
19:19 «Взрываем языковые преграды» – переводим любые тексты 
18:52 Дешевые просмотры YouTube с гарантией, лайки, подписчики Instagram, ВК, Facebook, ОK, Twitter - SmmPanele.Ru 
18:02 AntBrowser.ru – антидетект-браузер для работы с аккаунтами 
21:25 Несколько статей по сео-продвижению. 
17:00 Живые подписчики в инстграм за копейки 
16:38 Тема для "стесняшек" 
10:17 Анонимные посты в вк 
19:17 Топик поднятия настроения. Приколы, картинки, видео и пр. 
18:42 Как задать размеры у файла iframe? 
12:02 Почёму вы выбрали заработок в сети?