Java-уязвимости предлагается устранить… вместе с Java
Java-уязвимости предлагается устранить… вместе с Java Как известно, в написанных на Java программах довольно часто встречаются уязвимости –  по сути, открытые «двери» для эксплойтов и их связок. Патчи же, устраняющие эти «дыры», начинают работать только после обновления Java-системы. Поскольку большинство пользователей об обновлении просто-напросто забывает, пробравшийся через уязвимость вирус спокойно делает свое черное дело.
 
Сотрудником F-Secure Микко Хиппоненом был предложен самый простой и радикальный метод борьбы с этой проблемой – вообще отказаться от Java. Причиной, приведшей Микко к такому мнению, стал, судя по всему, большой успех эксплойт-кита BlackHole, вовсю пользующегося уязвимостью Java CVE-2011-3544. При этом Хиппонен особо отметил, что JavaScript, без которого в современном интернете обойтись весьма сложно, с Java не имеет вообще ничего общего.
 
Проблема «Джавы» не только в необходимости ее регулярного обновления – проблема в том, что множество современных компьютерных пользователей даже и не подозревает о существовании в их компьютере этой системы. Кроме того, большинство ранее выпущенных версий Java не поддерживало автоматическое удаление предыдущей версии – и над неудаленными старыми версиями несложно установить контроль и использовать их в своих интересах.
 
Сделанный Хиппоненом вывод прост: Java вполне достаточно использовать для трех-четырех наиболее часто используемых веб-приложений или страниц. Согласно его рекомендации, можно не удалять «Джаву» из системы полностью, но из постоянно используемого браузера – удалить обязательно; для просмотра же вышеупомянутых трех-четырех страниц (и только для них) предназначить какой-либо другой браузер.
 
Рекомендован переход на Chrome: он не пропускает многие Java-эксплойты и не использует для просмотра PDF-файлов Adobe Reader.


26 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Рустам
одни из самых пробивных вирусов, как только вижу что ява запущен в трее, сразу врубаю диспетчер и ищу этот процесс, каспер иногда даже не помогает!
Новые темыОбъявленияСвободное общение
11:56 Продвижение в ТОП Яндекс. Мега быстро! 
06:53 Поисковые запросы которые не выросли 
23:49 Search Console - быстроиндекс не работает? 
23:38 Не работает сайт помогите пожалуйста! 
21:46 Апдейт ИКС 19.04.2019 
20:48 Оцените новичка 
16:43 CPA-сеть MyLead - глобальная монетизация трафика! 
12:18 Разблокировка аккаунтов в Instagram 
11:05 Продажа Dedicated servers (Дедики) 
10:38 Услуги постинга в социальные сети для продвижения, индексации и увеличения социальной активности 
10:24 Программы для рассылок, накрутки, продвижения и ведения аккаунтов в skype, instagram, vk, ok, avito, lenta.ru 
10:18 Внешнее продвижение сайтов качественно! Быстрое выполнение, на форуме с 2009 года! 
10:05 VKJoy - бесплатная программа для рассылки и продвижения вконтакте 
08:59 Трафик по ключевым словам из поисковиков 
20:40 Установка кода Adsense перед продажей сайта 
19:01 Accvk.ru - магазин самых надёжных аккаунтов вконтакте и других социальных сетей [без владельцев] 
15:06 Картинка профиля на этом форуме 
13:49 Бесплатная уникальная статья для вашего сайта 
12:31 BitPay биткоины в подвешенном состоянии 
10:19 Домен в черном списке адсенс 
00:52 Самая сложная в мире SEO загадка