Java-уязвимости предлагается устранить… вместе с Java
Java-уязвимости предлагается устранить… вместе с Java Как известно, в написанных на Java программах довольно часто встречаются уязвимости –  по сути, открытые «двери» для эксплойтов и их связок. Патчи же, устраняющие эти «дыры», начинают работать только после обновления Java-системы. Поскольку большинство пользователей об обновлении просто-напросто забывает, пробравшийся через уязвимость вирус спокойно делает свое черное дело.
 
Сотрудником F-Secure Микко Хиппоненом был предложен самый простой и радикальный метод борьбы с этой проблемой – вообще отказаться от Java. Причиной, приведшей Микко к такому мнению, стал, судя по всему, большой успех эксплойт-кита BlackHole, вовсю пользующегося уязвимостью Java CVE-2011-3544. При этом Хиппонен особо отметил, что JavaScript, без которого в современном интернете обойтись весьма сложно, с Java не имеет вообще ничего общего.
 
Проблема «Джавы» не только в необходимости ее регулярного обновления – проблема в том, что множество современных компьютерных пользователей даже и не подозревает о существовании в их компьютере этой системы. Кроме того, большинство ранее выпущенных версий Java не поддерживало автоматическое удаление предыдущей версии – и над неудаленными старыми версиями несложно установить контроль и использовать их в своих интересах.
 
Сделанный Хиппоненом вывод прост: Java вполне достаточно использовать для трех-четырех наиболее часто используемых веб-приложений или страниц. Согласно его рекомендации, можно не удалять «Джаву» из системы полностью, но из постоянно используемого браузера – удалить обязательно; для просмотра же вышеупомянутых трех-четырех страниц (и только для них) предназначить какой-либо другой браузер.
 
Рекомендован переход на Chrome: он не пропускает многие Java-эксплойты и не использует для просмотра PDF-файлов Adobe Reader.


26 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Рустам
одни из самых пробивных вирусов, как только вижу что ява запущен в трее, сразу врубаю диспетчер и ищу этот процесс, каспер иногда даже не помогает!
Новые темыОбъявленияСвободное общение
03:37 Главную моего сайта скопировали на Главную порно домена. Зачем и что делать??? 
02:01 выдача 15 апреля | Если Яндекс не отображает ссылки, то значит ли, что он и не учитывает? 
12:40 Куплю ваши аккаунты Google Adsense 
19:08 A-Parser - универсальный многопоточный парсер 
15:18 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:42 Leadgid — международная финансовая партнерская CPA сеть 
07:38 Kokos.click - народная тизерная сеть! 
21:33 Litex.pro обмен валюты с минимальной комиссией 
20:23 Нужна оценка сайта перед продажей 
19:31 Oborot.net - обмен валют онлайн 
18:19 ALTVPN.com - анонимный и безопасный VPN и Прокси сервис 
17:59 куплю аккаунт на freelancehunt 
15:20 Веб разработка WordPress, OpenCart, Modx Revo и прочее 
10:45 Современный скрипт обменника электронных валют 
19:44 Google пообещала удалить нарушающий российские законы контент 
23:14 РБК: Создатель биткоина вошел в топ-20 самых богатых людей мира 
22:53 Байден потребовал у конгресса $715 млрд на оборону и сдерживание России. 
18:56 ТАСС: Wildberries открыл интернет-магазин в США 
18:43 NaZapad — 17-я онлайн-конференция по SEO-продвижению на западных рынках 
19:42 PushAdvert.biz — зарабатывайте на Push подписках еще больше 
09:27 "Иронию судьбы" планируют переснять с голливудскими актерами