Java-уязвимости предлагается устранить… вместе с Java
Java-уязвимости предлагается устранить… вместе с Java Как известно, в написанных на Java программах довольно часто встречаются уязвимости –  по сути, открытые «двери» для эксплойтов и их связок. Патчи же, устраняющие эти «дыры», начинают работать только после обновления Java-системы. Поскольку большинство пользователей об обновлении просто-напросто забывает, пробравшийся через уязвимость вирус спокойно делает свое черное дело.
 
Сотрудником F-Secure Микко Хиппоненом был предложен самый простой и радикальный метод борьбы с этой проблемой – вообще отказаться от Java. Причиной, приведшей Микко к такому мнению, стал, судя по всему, большой успех эксплойт-кита BlackHole, вовсю пользующегося уязвимостью Java CVE-2011-3544. При этом Хиппонен особо отметил, что JavaScript, без которого в современном интернете обойтись весьма сложно, с Java не имеет вообще ничего общего.
 
Проблема «Джавы» не только в необходимости ее регулярного обновления – проблема в том, что множество современных компьютерных пользователей даже и не подозревает о существовании в их компьютере этой системы. Кроме того, большинство ранее выпущенных версий Java не поддерживало автоматическое удаление предыдущей версии – и над неудаленными старыми версиями несложно установить контроль и использовать их в своих интересах.
 
Сделанный Хиппоненом вывод прост: Java вполне достаточно использовать для трех-четырех наиболее часто используемых веб-приложений или страниц. Согласно его рекомендации, можно не удалять «Джаву» из системы полностью, но из постоянно используемого браузера – удалить обязательно; для просмотра же вышеупомянутых трех-четырех страниц (и только для них) предназначить какой-либо другой браузер.
 
Рекомендован переход на Chrome: он не пропускает многие Java-эксплойты и не использует для просмотра PDF-файлов Adobe Reader.


26 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Рустам
одни из самых пробивных вирусов, как только вижу что ява запущен в трее, сразу врубаю диспетчер и ищу этот процесс, каспер иногда даже не помогает!
Новые темыОбъявленияСвободное общение
00:23 Добро пожаловать в Google Новости! 
22:07 8 декабря Яндекс выдача апдейт 
20:52 Нужен свежий взгляд на сайт, подсказки, советы 
20:07 Работает ли ссылочное продвижение 2019 – 2020? 
16:41 Не растет трафик с гугла, в чем может быть причина? 
13:44 Продвижение в яндексе профиля instagram 
19:46 AviTool - мощный инструмент для автоматизации работы с Avito 
23:53 Набор в команду(Работа онлайн) 
22:36 ✶✶✶ДЕЛАЮ БАЛАНСЫ на Adwords за 40% от цены ✶✶✶ 
22:00 New Websender Pro 2019 | Websender Pro | WA Вебсендер Про | Вебсендер Про. 
19:52 Продам две неограниченные (вечные) лицензии dle 
17:40 200 открытых анкорных ссылок всего за 100 рублей 
15:50 Обменник BTC-ECHANGE.SITE. Автоматически, анонимно 
15:21 Дедики по странам по штатам по городам 
00:41 SEO продвижение сайтов в Яндекс, Google. Поднятие ИКС сайту, исправления ошибок, разработка стратегий 
23:47 Как заработать в интернете в 2020 году 
23:12 Вебархив и сайт история в 12 лет 
21:28 Спасёт ли ссылка на источник? 
20:29 Бесплатно за отзыв можем сделать 1 услугу в соц сетях 
18:03 Нужен софт (Спамер) 
15:43 S-SMM.RU - Лучшая автоматическая SMM панель для раскрутки во всех соц.сетях. Низкие цены + API + Партнерка