Java-уязвимости предлагается устранить… вместе с Java
Java-уязвимости предлагается устранить… вместе с Java Как известно, в написанных на Java программах довольно часто встречаются уязвимости –  по сути, открытые «двери» для эксплойтов и их связок. Патчи же, устраняющие эти «дыры», начинают работать только после обновления Java-системы. Поскольку большинство пользователей об обновлении просто-напросто забывает, пробравшийся через уязвимость вирус спокойно делает свое черное дело.
 
Сотрудником F-Secure Микко Хиппоненом был предложен самый простой и радикальный метод борьбы с этой проблемой – вообще отказаться от Java. Причиной, приведшей Микко к такому мнению, стал, судя по всему, большой успех эксплойт-кита BlackHole, вовсю пользующегося уязвимостью Java CVE-2011-3544. При этом Хиппонен особо отметил, что JavaScript, без которого в современном интернете обойтись весьма сложно, с Java не имеет вообще ничего общего.
 
Проблема «Джавы» не только в необходимости ее регулярного обновления – проблема в том, что множество современных компьютерных пользователей даже и не подозревает о существовании в их компьютере этой системы. Кроме того, большинство ранее выпущенных версий Java не поддерживало автоматическое удаление предыдущей версии – и над неудаленными старыми версиями несложно установить контроль и использовать их в своих интересах.
 
Сделанный Хиппоненом вывод прост: Java вполне достаточно использовать для трех-четырех наиболее часто используемых веб-приложений или страниц. Согласно его рекомендации, можно не удалять «Джаву» из системы полностью, но из постоянно используемого браузера – удалить обязательно; для просмотра же вышеупомянутых трех-четырех страниц (и только для них) предназначить какой-либо другой браузер.
 
Рекомендован переход на Chrome: он не пропускает многие Java-эксплойты и не использует для просмотра PDF-файлов Adobe Reader.


26 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Рустам
одни из самых пробивных вирусов, как только вижу что ява запущен в трее, сразу врубаю диспетчер и ищу этот процесс, каспер иногда даже не помогает!
Новые темыОбъявленияСвободное общение
03:48 Отсутствует поле "position" в гугл вебмастер. Влияет ли на позиции сайта? 
01:36 Крауд-маркетинг — способ продвижения сайта 2020 
22:02 Контент в интернет магазине? 
20:17 одинаковые H2 на разных страницах сайта 
18:22 В поиске страниц 0 
20:05 1 июля 2020 АПдейт Яндекс выдача 
15:22 Adtrafico - Правильная партнёрская сеть под бурж трафик 
20:13 Размещу анкорные Трастовые ссылки на ваш сайт с ИКС от 10. 
17:13 Веб-мастер. Создаю сайты "под ключ" 
15:17 200 открытых анкорных ссылок всего за 100 рублей 
13:11 Pinflux2Pro -супер мощный комбайн для Pinterest | Работает на полном автомате. 
12:44 Tochkaobmena.com - сервис по обмену цифровых валют! 
11:43 Спамер соц. сети Вконтакте 
04:36 Технический аудит сайта - бесплатно 
01:40 Проблема с адсенс 
01:29 форекс 
21:58 МТС нехорошие люди 
18:02 Leadnik.ru - партнерская программа, созданная для реализации ваших лидов. 
17:59 Повышение ИКС сайта - мое наблюдение 
17:39 Шашлыки в 2012-2020 году 
15:16 Я прощаюсь со своим хостингом. Не хочу уходить. Мне очень жаль