Java-уязвимости предлагается устранить… вместе с Java
Java-уязвимости предлагается устранить… вместе с Java Как известно, в написанных на Java программах довольно часто встречаются уязвимости –  по сути, открытые «двери» для эксплойтов и их связок. Патчи же, устраняющие эти «дыры», начинают работать только после обновления Java-системы. Поскольку большинство пользователей об обновлении просто-напросто забывает, пробравшийся через уязвимость вирус спокойно делает свое черное дело.
 
Сотрудником F-Secure Микко Хиппоненом был предложен самый простой и радикальный метод борьбы с этой проблемой – вообще отказаться от Java. Причиной, приведшей Микко к такому мнению, стал, судя по всему, большой успех эксплойт-кита BlackHole, вовсю пользующегося уязвимостью Java CVE-2011-3544. При этом Хиппонен особо отметил, что JavaScript, без которого в современном интернете обойтись весьма сложно, с Java не имеет вообще ничего общего.
 
Проблема «Джавы» не только в необходимости ее регулярного обновления – проблема в том, что множество современных компьютерных пользователей даже и не подозревает о существовании в их компьютере этой системы. Кроме того, большинство ранее выпущенных версий Java не поддерживало автоматическое удаление предыдущей версии – и над неудаленными старыми версиями несложно установить контроль и использовать их в своих интересах.
 
Сделанный Хиппоненом вывод прост: Java вполне достаточно использовать для трех-четырех наиболее часто используемых веб-приложений или страниц. Согласно его рекомендации, можно не удалять «Джаву» из системы полностью, но из постоянно используемого браузера – удалить обязательно; для просмотра же вышеупомянутых трех-четырех страниц (и только для них) предназначить какой-либо другой браузер.
 
Рекомендован переход на Chrome: он не пропускает многие Java-эксплойты и не использует для просмотра PDF-файлов Adobe Reader.


26 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Рустам
одни из самых пробивных вирусов, как только вижу что ява запущен в трее, сразу врубаю диспетчер и ищу этот процесс, каспер иногда даже не помогает!
Новые темыОбъявленияСвободное общение
16:37 Привет! Мы — партнерская программа Revitalab по Нутре! 
16:03 оптимизация нового сайта с малой посещаемостью 
15:52 АП ИКС 13.08.2022 | Апдейт Яндекс ИКС 13 августа 2022 
08:33 Gambling Craft - гемблинг по белому 
00:57 Смена Рапиды на выплату в банк 
19:25 Финский дата-центр Яндекса уже более 10 суток работает на дизель-генераторах 
11:32 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
11:31 PushRevenue - система монетизации трафика 
21:08 Качественный прогон Хрумером, Zennoposterом всего 10 WMZ, Большой опыт работы. Статьи, комментарии, профиля, гостевые. 
20:37 Expa24.com Обмен Криптовалют. Ввод/Вывод наличные Украина/Северный Кипр/Мир 
19:51 Клиентские базы для рассылок(ВЕСЬ мир) 
05:43 Продам вечную (расширенную) лицензию DLE 
14:25 Продажа аккаунтов Google Ads со спеном (тратами) Украина 
10:05 Персональные прокси под: соц. сети, парсинг, avito, olx и прочее от 50р/шт 
16:02 Добро пожаловать в цифровой мир... 
16:00 Как трое 20-летних химиков выручили 1,4 млрд руб. за полгода благодаря кризису и сломанной логистике 
15:57 Список обновленных тем пуст... 
15:48 В России создается импортонезависимая мобильная ОС с поддержкой Android-приложений 
14:36 SEO продвижение сайтов в Яндекс, Google. Поднятие ИКС сайту, исправления ошибок, разработка стратегий 
21:01 С юмором по жизни! 
21:58 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди