Java-уязвимости предлагается устранить… вместе с Java
Java-уязвимости предлагается устранить… вместе с Java Как известно, в написанных на Java программах довольно часто встречаются уязвимости –  по сути, открытые «двери» для эксплойтов и их связок. Патчи же, устраняющие эти «дыры», начинают работать только после обновления Java-системы. Поскольку большинство пользователей об обновлении просто-напросто забывает, пробравшийся через уязвимость вирус спокойно делает свое черное дело.
 
Сотрудником F-Secure Микко Хиппоненом был предложен самый простой и радикальный метод борьбы с этой проблемой – вообще отказаться от Java. Причиной, приведшей Микко к такому мнению, стал, судя по всему, большой успех эксплойт-кита BlackHole, вовсю пользующегося уязвимостью Java CVE-2011-3544. При этом Хиппонен особо отметил, что JavaScript, без которого в современном интернете обойтись весьма сложно, с Java не имеет вообще ничего общего.
 
Проблема «Джавы» не только в необходимости ее регулярного обновления – проблема в том, что множество современных компьютерных пользователей даже и не подозревает о существовании в их компьютере этой системы. Кроме того, большинство ранее выпущенных версий Java не поддерживало автоматическое удаление предыдущей версии – и над неудаленными старыми версиями несложно установить контроль и использовать их в своих интересах.
 
Сделанный Хиппоненом вывод прост: Java вполне достаточно использовать для трех-четырех наиболее часто используемых веб-приложений или страниц. Согласно его рекомендации, можно не удалять «Джаву» из системы полностью, но из постоянно используемого браузера – удалить обязательно; для просмотра же вышеупомянутых трех-четырех страниц (и только для них) предназначить какой-либо другой браузер.
 
Рекомендован переход на Chrome: он не пропускает многие Java-эксплойты и не использует для просмотра PDF-файлов Adobe Reader.


26 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Рустам
одни из самых пробивных вирусов, как только вижу что ява запущен в трее, сразу врубаю диспетчер и ищу этот процесс, каспер иногда даже не помогает!
Новые темыОбъявленияСвободное общение
22:39 Супер-партнерка PayV: избранные офферы в топовых нишах 
22:26 Порекомендуйте оптимизацию для новостного проекта 
22:14 VKAccountsManager — лучший инструмент для продвижения и заработка Вконтакте 
20:30 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
19:50 ESPAYS - Выжимаем максимум с трафика. Dating, Betting, Sweepstake, Gambling, и др. 
19:36 AMarkets - партнерские программы финансовых рынков 
19:33 ClickStar.me - Топовая рекламная сеть [ Монетизируем весь мир ] 
19:37 Комплексная раскрутка сайтов. Качественные услуги, прогоны и прочее. (3000+ отзывов) 
17:28 - Вечные ссылки с трастовых сайтов 2022 проверен FastTrust 
13:24 Coindrop.trade - обменник электронных валют 
12:57 Ural-obmen.ru — выгодный сервис обмена 
12:01 BestChange – обменивать электронную валюту можно быстро и выгодно 
11:54 WMStar.club – сервис покупки и продажи Электронных валют! 
11:07 Amigo! Cryptos – платформа для автоматического обмена Криптовалют. 
21:27 Курс доллара упал ниже 85 рублей 
20:35 Билл Гейтс предсказал пандемию оспы 
19:20 Обсуждение о раздаче 30 000 руб. или "первая доза бесплатно" 
19:19 С юмором по жизни! 
19:18 Бета-версия магазина приложений RuStore от VK 
18:51 "Сбер" представил нейросетевые сервисы "Рерайтер" и "Суммаризатор" 
11:39 Стоит ли играть в казино?