Java-уязвимости предлагается устранить… вместе с Java
Java-уязвимости предлагается устранить… вместе с Java Как известно, в написанных на Java программах довольно часто встречаются уязвимости –  по сути, открытые «двери» для эксплойтов и их связок. Патчи же, устраняющие эти «дыры», начинают работать только после обновления Java-системы. Поскольку большинство пользователей об обновлении просто-напросто забывает, пробравшийся через уязвимость вирус спокойно делает свое черное дело.
 
Сотрудником F-Secure Микко Хиппоненом был предложен самый простой и радикальный метод борьбы с этой проблемой – вообще отказаться от Java. Причиной, приведшей Микко к такому мнению, стал, судя по всему, большой успех эксплойт-кита BlackHole, вовсю пользующегося уязвимостью Java CVE-2011-3544. При этом Хиппонен особо отметил, что JavaScript, без которого в современном интернете обойтись весьма сложно, с Java не имеет вообще ничего общего.
 
Проблема «Джавы» не только в необходимости ее регулярного обновления – проблема в том, что множество современных компьютерных пользователей даже и не подозревает о существовании в их компьютере этой системы. Кроме того, большинство ранее выпущенных версий Java не поддерживало автоматическое удаление предыдущей версии – и над неудаленными старыми версиями несложно установить контроль и использовать их в своих интересах.
 
Сделанный Хиппоненом вывод прост: Java вполне достаточно использовать для трех-четырех наиболее часто используемых веб-приложений или страниц. Согласно его рекомендации, можно не удалять «Джаву» из системы полностью, но из постоянно используемого браузера – удалить обязательно; для просмотра же вышеупомянутых трех-четырех страниц (и только для них) предназначить какой-либо другой браузер.
 
Рекомендован переход на Chrome: он не пропускает многие Java-эксплойты и не использует для просмотра PDF-файлов Adobe Reader.


26 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Рустам
одни из самых пробивных вирусов, как только вижу что ява запущен в трее, сразу врубаю диспетчер и ищу этот процесс, каспер иногда даже не помогает!
Новые темыОбъявленияСвободное общение
01:48 В место ТИц будет ПУС 
01:35 Что скажите про этот сайт? Удастся раскрутить? 
00:36 Вывод в ТОП статьи в subscribe.ru или sostav.ru 
00:32 Некачественная страница. 
00:29 Сервисы обмена ссылками 
23:16 Должны ли соответствовать <title> и <h1>? 
23:13 Кракозябры вместо поисковых запросов в Яндекс Метрике 
00:40 Размещение ссылок/статей - стройка, туризм, авто, женский сайт 
00:37 Вывод в ТОП Google. 30 вечных ссылок с PR9 
00:36 Статейные ссылки по низкой цене и с хорошим качеством 
00:25 Покупаем сайты с посещаемостью/доходом а также другие IT проекты 
21:06 Размещаю анонсы в группах Subscribe.ru (с написанием) 
17:54 Требуется вестка DLE 
17:25 Куплю сайты с посещаемостью от 150 человек в день 
00:57 Новые Известия: С 1 июля налоговая инспекция сможет отслеживать деньги на счетах россиян 
00:41 Алёна из Москвы сделала заказ на 500 руб - скрипт 
00:35 Вид из окна 
23:22 DroBit и Антон Николаевич 
23:09 Wifi в метро Москвы 
22:52 Интересно 
22:17 Осторожно, кидала!