Java-уязвимости предлагается устранить… вместе с Java
Java-уязвимости предлагается устранить… вместе с Java Как известно, в написанных на Java программах довольно часто встречаются уязвимости –  по сути, открытые «двери» для эксплойтов и их связок. Патчи же, устраняющие эти «дыры», начинают работать только после обновления Java-системы. Поскольку большинство пользователей об обновлении просто-напросто забывает, пробравшийся через уязвимость вирус спокойно делает свое черное дело.
 
Сотрудником F-Secure Микко Хиппоненом был предложен самый простой и радикальный метод борьбы с этой проблемой – вообще отказаться от Java. Причиной, приведшей Микко к такому мнению, стал, судя по всему, большой успех эксплойт-кита BlackHole, вовсю пользующегося уязвимостью Java CVE-2011-3544. При этом Хиппонен особо отметил, что JavaScript, без которого в современном интернете обойтись весьма сложно, с Java не имеет вообще ничего общего.
 
Проблема «Джавы» не только в необходимости ее регулярного обновления – проблема в том, что множество современных компьютерных пользователей даже и не подозревает о существовании в их компьютере этой системы. Кроме того, большинство ранее выпущенных версий Java не поддерживало автоматическое удаление предыдущей версии – и над неудаленными старыми версиями несложно установить контроль и использовать их в своих интересах.
 
Сделанный Хиппоненом вывод прост: Java вполне достаточно использовать для трех-четырех наиболее часто используемых веб-приложений или страниц. Согласно его рекомендации, можно не удалять «Джаву» из системы полностью, но из постоянно используемого браузера – удалить обязательно; для просмотра же вышеупомянутых трех-четырех страниц (и только для них) предназначить какой-либо другой браузер.
 
Рекомендован переход на Chrome: он не пропускает многие Java-эксплойты и не использует для просмотра PDF-файлов Adobe Reader.


26 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Рустам
одни из самых пробивных вирусов, как только вижу что ява запущен в трее, сразу врубаю диспетчер и ищу этот процесс, каспер иногда даже не помогает!
Новые темыОбъявленияСвободное общение
18:51 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
14:46 Яндекс.Фильтры 
13:08 К лету готов? АПдейт Яндекс выдача 29 мая 2024 
22:17 А ты жарил? АПдейт Яндекс выдача 11 мая 2024 
19:21 Кто как борется с ботами ПФ? 
14:58 Adtrafico - Правильная партнёрская сеть под бурж трафик 
09:36 Сайт не реагирует на изменения в CSS 
20:20 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
16:24 Burzh.top|Партнерская программа под любой вид трафика (email, спам, УБТ) 
13:54 Ural-obmen.ru — выгодный сервис обмена 
13:08 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
12:45 PROXY5.ru — Анонимные прокси дешево / IPv4 на 30 дней от 5$ 
10:12 Высококачественные и надежные прокси-серверы и 5G 
05:49 BestChange – обменивать электронную валюту можно быстро и выгодно 
23:22 Калифорния легализует компостирование людей к 2027 году 
19:23 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
16:05 Популярный сократитель заблокирован? 
15:12 Точные прогнозы на футбол 
20:26 Ваше мнение о видео играх 
15:07 Куплю проигрышные букмекерские аккаунты 
10:31 ⭐️ Заработок до 500к/мес на БОНУСАХ ⭐️