Java-уязвимости предлагается устранить… вместе с Java
Java-уязвимости предлагается устранить… вместе с Java Как известно, в написанных на Java программах довольно часто встречаются уязвимости –  по сути, открытые «двери» для эксплойтов и их связок. Патчи же, устраняющие эти «дыры», начинают работать только после обновления Java-системы. Поскольку большинство пользователей об обновлении просто-напросто забывает, пробравшийся через уязвимость вирус спокойно делает свое черное дело.
 
Сотрудником F-Secure Микко Хиппоненом был предложен самый простой и радикальный метод борьбы с этой проблемой – вообще отказаться от Java. Причиной, приведшей Микко к такому мнению, стал, судя по всему, большой успех эксплойт-кита BlackHole, вовсю пользующегося уязвимостью Java CVE-2011-3544. При этом Хиппонен особо отметил, что JavaScript, без которого в современном интернете обойтись весьма сложно, с Java не имеет вообще ничего общего.
 
Проблема «Джавы» не только в необходимости ее регулярного обновления – проблема в том, что множество современных компьютерных пользователей даже и не подозревает о существовании в их компьютере этой системы. Кроме того, большинство ранее выпущенных версий Java не поддерживало автоматическое удаление предыдущей версии – и над неудаленными старыми версиями несложно установить контроль и использовать их в своих интересах.
 
Сделанный Хиппоненом вывод прост: Java вполне достаточно использовать для трех-четырех наиболее часто используемых веб-приложений или страниц. Согласно его рекомендации, можно не удалять «Джаву» из системы полностью, но из постоянно используемого браузера – удалить обязательно; для просмотра же вышеупомянутых трех-четырех страниц (и только для них) предназначить какой-либо другой браузер.
 
Рекомендован переход на Chrome: он не пропускает многие Java-эксплойты и не использует для просмотра PDF-файлов Adobe Reader.


26 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Рустам
одни из самых пробивных вирусов, как только вижу что ява запущен в трее, сразу врубаю диспетчер и ищу этот процесс, каспер иногда даже не помогает!
Новые темыОбъявленияСвободное общение
17:40 CPA-PRIVATE.BIZ - премиальная товарная программа. Только ТОП ставки! 
16:33 Armorica - Товарная CPA Партнерка | Прямые Офферы под любые ГЕО | Смартлинка, Ротатор Баннеров 
15:19 2 июля АПдейт Яндекс ИКС | А у вас какой? 
15:15 TeaserNet - тизерная сеть нового поколения! Высокие доходы, стабильные выплаты 
14:30 Edu-Affiliates.com - ПП под буржуйский EDU траф! 50% с заказа - 20% с ребилов! 
11:08 Бюджет SEO-услуг. 
01:55 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
22:26 Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого + скидки. 
21:31 Обмен криптовалют SnowBit 
20:49 Профессиональное ведение каналов в Ютубе, Белое продвижение, Услуги в соц. сетях 
20:30 Профильный прогон 200 рублей, Тиц (Икс) от 10, проверен Checktrust 
19:41 Аккаунт Пикабу 
19:36 Сбор СЯ + текстовый анализ + рерайт/копирайт + размещение. Комплексная работа по наполнению ваших проектов. Наши текста выстрелят в ТОП! 
19:35 Продам аккаунт на freelаncehunt.com 
08:58 Коллекция Александра Крылова 
06:53 Ищу быстрый пф который загоняет в топ за 24-48 часов 
21:40 Осторожно кидалово, svk-native.ru не платит партнерам 
21:35 Кто работал с SVK-Native? Поделитесь опытом, деньги предлагают не плохие, но отзывы негативные? 
09:23 Приглашай друзей на Binance и получайте по 25$ и другие призы 
19:27 Кто монетизирует сайты пушами? Как сейчас обстоят дела? 
19:48 Монетизация адалт трафика