Java-уязвимости предлагается устранить… вместе с Java
Java-уязвимости предлагается устранить… вместе с Java Как известно, в написанных на Java программах довольно часто встречаются уязвимости –  по сути, открытые «двери» для эксплойтов и их связок. Патчи же, устраняющие эти «дыры», начинают работать только после обновления Java-системы. Поскольку большинство пользователей об обновлении просто-напросто забывает, пробравшийся через уязвимость вирус спокойно делает свое черное дело.
 
Сотрудником F-Secure Микко Хиппоненом был предложен самый простой и радикальный метод борьбы с этой проблемой – вообще отказаться от Java. Причиной, приведшей Микко к такому мнению, стал, судя по всему, большой успех эксплойт-кита BlackHole, вовсю пользующегося уязвимостью Java CVE-2011-3544. При этом Хиппонен особо отметил, что JavaScript, без которого в современном интернете обойтись весьма сложно, с Java не имеет вообще ничего общего.
 
Проблема «Джавы» не только в необходимости ее регулярного обновления – проблема в том, что множество современных компьютерных пользователей даже и не подозревает о существовании в их компьютере этой системы. Кроме того, большинство ранее выпущенных версий Java не поддерживало автоматическое удаление предыдущей версии – и над неудаленными старыми версиями несложно установить контроль и использовать их в своих интересах.
 
Сделанный Хиппоненом вывод прост: Java вполне достаточно использовать для трех-четырех наиболее часто используемых веб-приложений или страниц. Согласно его рекомендации, можно не удалять «Джаву» из системы полностью, но из постоянно используемого браузера – удалить обязательно; для просмотра же вышеупомянутых трех-четырех страниц (и только для них) предназначить какой-либо другой браузер.
 
Рекомендован переход на Chrome: он не пропускает многие Java-эксплойты и не использует для просмотра PDF-файлов Adobe Reader.


26 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Рустам
одни из самых пробивных вирусов, как только вижу что ява запущен в трее, сразу врубаю диспетчер и ищу этот процесс, каспер иногда даже не помогает!
Новые темыОбъявленияСвободное общение
02:34 АП 18 октября Яндекс выдача | Антон Гор: и начнется переворот поисковика ящи 
02:33 Что такое Яндекс Икс / Как накрутить Яндекс ИКС 
23:48 АП 17 октября Яндекс выдача | SEO BOSS: А что вы сделали за последние 24 часа, чтобы увеличить трафик с Яндекса? 
23:47 Lottery Partner в поиске партнеров! Самые высокие ставки! 
22:51 Не отображаются объявления гугл адсенс 
22:00 Масштабное изменение структуры сайта на Wordpress 
21:44 Апдейт Яндекс ИКС 29.09.2018 
03:33 Куплю аккаунты Adsense 
22:09 VR-SMS.PRO сервис смс активаций на реальные номера физических сим карт. 
22:01 Продаю сайты 
21:16 Все виды работ в Adobe Photoshop. 
20:51 Срочно продам Файлообменник 
19:25 Продвижение петиций на сайте change.org 
18:59 Wallet.dat от Bitcoin Core с балансом 
00:11 Brokker - доска объявлений по продаже готовых сайтов и доменов 
23:44 Услуги взлома страницы в ВК (без предоплаты) 
22:24 Какой и когда был ваш первый раз? интим и работу не предлагать 
21:03 Как сделать профиль инстаграм интересным и полезным? 
20:48 Сайт статейник. Вопрос. 
20:22 Яндекс ИКС - как часто? 
20:13 Авторизация на супре на другом сайте - как?