Java-уязвимости предлагается устранить… вместе с Java
Java-уязвимости предлагается устранить… вместе с Java Как известно, в написанных на Java программах довольно часто встречаются уязвимости –  по сути, открытые «двери» для эксплойтов и их связок. Патчи же, устраняющие эти «дыры», начинают работать только после обновления Java-системы. Поскольку большинство пользователей об обновлении просто-напросто забывает, пробравшийся через уязвимость вирус спокойно делает свое черное дело.
 
Сотрудником F-Secure Микко Хиппоненом был предложен самый простой и радикальный метод борьбы с этой проблемой – вообще отказаться от Java. Причиной, приведшей Микко к такому мнению, стал, судя по всему, большой успех эксплойт-кита BlackHole, вовсю пользующегося уязвимостью Java CVE-2011-3544. При этом Хиппонен особо отметил, что JavaScript, без которого в современном интернете обойтись весьма сложно, с Java не имеет вообще ничего общего.
 
Проблема «Джавы» не только в необходимости ее регулярного обновления – проблема в том, что множество современных компьютерных пользователей даже и не подозревает о существовании в их компьютере этой системы. Кроме того, большинство ранее выпущенных версий Java не поддерживало автоматическое удаление предыдущей версии – и над неудаленными старыми версиями несложно установить контроль и использовать их в своих интересах.
 
Сделанный Хиппоненом вывод прост: Java вполне достаточно использовать для трех-четырех наиболее часто используемых веб-приложений или страниц. Согласно его рекомендации, можно не удалять «Джаву» из системы полностью, но из постоянно используемого браузера – удалить обязательно; для просмотра же вышеупомянутых трех-четырех страниц (и только для них) предназначить какой-либо другой браузер.
 
Рекомендован переход на Chrome: он не пропускает многие Java-эксплойты и не использует для просмотра PDF-файлов Adobe Reader.


26 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Рустам
одни из самых пробивных вирусов, как только вижу что ява запущен в трее, сразу врубаю диспетчер и ищу этот процесс, каспер иногда даже не помогает!
Новые темыОбъявленияСвободное общение
02:00 Первая зимняя выдача под дождём 
01:10 Необходимо загнать страницы в ИНДЕКС ? 
23:28 November 2021 Core Update 18 ноября 
19:01 Сайт никак не двигается, нету даже в ТОПе100-200 
06:37 как зарегать сайт в алексе? 
19:55 В России создали отечественный аналог TikTok 
19:52 Как в SMF форуме закрыть ссылки с сообщения в nofollow? 
21:58 Покупаем/Продаем криптовалюты за наличные 
21:50 ONPROXY.NET - Высокоскоростные приватные прокси 
21:34 Oborot.net - обмен валют онлайн 
20:27 Coindrop.trade - обменник электронных валют 
18:26 3-D модели в SolidWorks. проектирование/конструирование/разработки. рассчеты. чертежи. затраты. себестоимость. проекты с нуля и под ключ. деталирование. сборки. 
12:13 Продвижение сайтов в ТОП Яндекса за 2 недели. Рост позиций и трафика. Бесплатный тест. 
10:15 [eBucks] Автоматический обмен криптовалют. BTC и любые альткоины. Киви, Банковские карты и др. электронные системы. 
07:48 Двойные стандарты 
21:07 Россияне рассказали, где собираются встретить Новый год 
11:17 С юмором по жизни! 
11:16 37 противникам прививок от COVID грозят уголовные дела 
10:53 Вздремни со мной за деньги 
09:46 Аудио редактор подскашите! 
11:31 Заблокировать посетителя через .htaccess