Je Java nebezpečná a měli byste ji zakázat?

  • Brian Curtis
  • 0
  • 1600
  • 331
reklama

Doplněk Java od společnosti Oracle se stal na webu stále běžnějším, ale ve zprávách je stále častější. Ať už Java umožňuje nakažení více než 600 000 Maců nebo Oracle sedí na svých rukách a opravuje vážnou zranitelnost Java pouze čtyři měsíce poté, co byla původně nahlášena, zprávy o plug-inu Java jsou zřídka dobré.

Dotkli jsme se toho, proč jsou pluginy prohlížeče obecně jedním z největších bezpečnostních problémů na webu dnes. Pluginy prohlížeče - jeden z největších bezpečnostních problémů na webu dnes [Stanovisko] Pluginy prohlížeče - jeden z největších bezpečnostních problémů na webu Web Today [Stanovisko] Webové prohlížeče se v průběhu let staly mnohem bezpečnějšími a odolnějšími proti útokům. Velkým problémem zabezpečení prohlížeče v těchto dnech jsou pluginy prohlížeče. Nemyslím rozšíření, která nainstalujete do svého prohlížeče…. Skutečností je, že pravděpodobně nebudete potřebovat nainstalovanou Javu. Nejlepších 6 věcí, které je třeba zvážit při instalaci Java softwaru Nejlepších 6 věcí, které je třeba zvážit při instalaci Java softwaru Oracle runtime software Java je vyžadován ke spuštění Java appletů na webových stránkách a psaném softwaru. v programovacím jazyce Java. Při instalaci Java je třeba zvážit několik věcí, zejména co se týče zabezpečení ..., a pokud je nepotřebujete, měli byste ji zakázat, abyste se udrželi v bezpečí. Pokud pro něco potřebujete plugin Java (je to docela vzácné), měli byste jej udržovat v aktuálním stavu a zvážit jeho spuštění v samostatném prohlížeči, takže škodlivé weby nemohou Java zneužívat.

Případ proti Java

Jedním z nejznámějších případů, kdy se Java zneužívala k počítačům, byl trojský kámen Flashback na počítačích Mac. Více než 600 000 skvěle zabezpečených Maců podlehlo infekci kvůli Javě. Java běží na všech platformách, takže kompromitující Java umožňuje kompromitovat Windows, Mac, Linux a všechny různé prohlížeče.

30. srpna 2012 společnost Oracle vydala opravu závažné chyby zabezpečení Java. Dříve dříve škodlivé weby tuto chybu používaly k infikování počítačů lidí. To se však zhoršuje - tato chyba zabezpečení byla nahlášena společnosti Oracle čtyři měsíce dříve (Zdroj). Trvalo čtyři měsíce, než Oracle vyřešil kritický problém s Java, a udělali to až poté, co byl zneužíván ve volné přírodě. Ještě horší je, že výchozím nastavením aktualizace Java je kontrola aktualizací jeden měsíc, takže je možné, že mnoho uživatelů nebude upgradováno až o týdny později - ve skutečnosti je pravděpodobné, že mnoho lidí stále používá zranitelnou verzi Java.

Je toho dost - Java byla vystavena neustálé řadě takových zranitelností. Průměrný člověk ve skutečnosti nepoužívá Javu, i když je stále k dispozici webovým serverům, které lze použít v prohlížeči - deaktivace Java tedy zvýší zabezpečení průměrného člověka, aniž by ve skutečnosti odebrala cokoli, na čem průměrný člověk závisí.

Pokud nevíte, zda potřebujete Javu, pravděpodobně ji nepotřebujete. Pokud však nejste průměrný člověk a nepotřebujete Javu, můžete podniknout některé kroky k minimalizaci rizika.

Jak zakázat Javu

Pokud Java nic nepoužíváte, můžete ji odinstalovat z ovládacího panelu. Tím se odinstaluje plug-in prohlížeče Java a runtime Java. Co je to Java Virtual Machine a jak to funguje? Co je to Java Virtual Machine a jak to funguje? I když není nezbytně nutné vědět, že to funguje, aby bylo možné programovat v Javě, je stále dobré vědět, protože vám může pomoci stát se lepším programátorem. , který umožňuje spuštění stolních aplikací napsaných v jazyce Java ve vašem počítači.

Pokud nevíte, zda potřebujete runtime Java pro všechny stolní aplikace, které používáte, můžete jej odinstalovat a znovu nainstalovat později, pokud vám aplikace řekne, že je potřebujete..

Pokud však potřebujete běhový modul Java, můžete v prohlížeči zakázat modul plug-in Java - Java bude stále k dispozici pro stolní aplikace, ale webové stránky k ní nebudou mít přístup..

Chcete-li v prohlížeči Google Chrome zakázat Javu, napište chrome: // pluginy do adresního řádku stiskněte klávesu Enter a potom klikněte na odkaz Zakázat pod doplňkem Java.

Chcete-li zakázat Javu v prohlížeči Mozilla Firefox, otevřete v nabídce Firefox okno Doplňky, vyberte kategorii Doplňky a klikněte na tlačítko Zakázat vedle každého nainstalovaného doplňku Java..

Deaktivace Java v Safari 4 Důvody Přepnutí na Safari 6 na OS X Mountain Lion 4 Důvody Přepnutí na Safari 6 na OS X Mountain Lion Až dosud jsem Safari pevně umístil do stejné krabice hrozných věcí jako Internet Explorer - pomalý výchozí prohlížeč, který má v životě jediný účel, je stáhnout si další lesklejší a rychlejší prohlížeče. Safari…, zrušte zaškrtnutí políčka Povolit Javu na kartě Zabezpečení v okně Předvolby Safari.

Vypnutí Java v opeře Pět neodolatelných důvodů, proč byste měli brát operu 11 za vážné točení Pět neodolatelných důvodů, proč byste měli brát operu 11 za vážné točení Pravda, Opera 11 je ve skutečnosti naprosto úžasný prohlížeč. Pokud berete Opera jako “sekundární” prohlížeč a používat jej pouze občas, můžete se do něj jen zamilovat. Zde je několik ..., zadejte do svého adresního řádku operu: pluginy, stiskněte klávesu Enter a poté klikněte na odkaz Zakázat vedle každého nainstalovaného modulu plug-in Java..

Zakázání Java v aplikaci Internet Explorer 7 Užitečné tipy a triky pro uživatele aplikace Internet Explorer 9 Užitečné tipy a triky pro uživatele aplikace Internet Explorer 9 Webové stránky Tech hodně píšou o prohlížečích Google Chrome a Mozilla Firefox, takže pokud používáte Internet, je snadné cítit se trochu vynechaný Badatel. Internet Explorer 9 je snadno nejlepší verze internetu… je velmi komplikovaný. Jak poznamenává US-CERT:

Zakázání pluginu Java pro Internet Explorer je podstatně složitější než u jiných prohlížečů. Existuje několik způsobů, jak webová stránka vyvolá aplet Java, a několik způsobů, jak nakonfigurovat podporu Java Plug-in. Společnost Microsoft vydala článek KB 2751647, který popisuje, jak zakázat modul plug-in Java pro aplikaci Internet Explorer. Zjistili jsme však, že vzhledem k množství způsobů, jak lze Java vyvolat v Internet Exploreru, jejich navádění (stejně jako naše předchozí navádění) zcela nevylučuje Java.

Mnoho z jejich metod pro deaktivaci Java deaktivuje pouze určité verze, takže Java bude znovu aktivována, když se aktualizuje na novou verzi. Ani smazání souborů plug-inu Java nepomůže - budou obnoveny při aktualizaci Java. Nejúčinnějším způsobem deaktivace Java v aplikaci Internet Explorer je úplné odinstalování. Pokud v počítači potřebujete nainstalovanou Javu, pravděpodobně byste neměli používat Internet Explorer.

Bezpečné používání Java

Pokud potřebujete Javu, můžete podniknout několik kroků ke snížení bezpečnostních problémů, kterým jste vystaveni.

Nejprve aktualizujte Java často! Aktualizace Oracle pomáhají, pouze pokud je nainstalujete. Jak jsme již zmínili, Java ve výchozím nastavení kontroluje aktualizace jednou za měsíc - to není dobré; moderní důvody, proč moderní prohlížeče a operační systémy kontrolují aktualizace jednou denně.

Frekvence kontroly aktualizací můžete zvýšit z ovládacího panelu Java. (Otevřete Ovládací panely systému Windows, klepněte na Programy a vyberte Java, abyste jej otevřeli.) Klepněte na tlačítko Upřesnit na kartě Aktualizace a řekněte Java, aby denně kontrolovala aktualizace. Když se na systémové liště objeví ikona Java s dostupnou aktualizací, nainstalujte ji co nejdříve.

Za druhé, pokud potřebujete Javu, zvažte použití samostatného prohlížeče. Můžete například použít prohlížeč Chrome nebo Firefox s deaktivovanou Java pro většinu webového prohlížení, online bankovnictví a vše ostatní. Pokud potřebujete použít web, který vyžaduje Javu, můžete otevřít Internet Explorer (nebo jiný prohlížeč s povolenou Java) a použít pouze web, který vyžaduje Javu. To vám pomůže zajistit bezpečnost - většina navštívených webů nebude moci používat Javu.

Máte stále nainstalován plugin Java? Používáte stále weby, které na něm závisí? Nebo si myslíte, že jsme přešli přes palubu doporučením lidem, aby ji deaktivovali? Zanechte komentář a podělte se o svůj názor!




Bisher hat noch niemand einen Kommentar zu diesem Artikel abgegeben.

O moderní technologii, jednoduché a cenově dostupné.
Váš průvodce ve světě moderních technologií. Naučte se, jak používat technologie a pomůcky, které nás každý den obklopují, a naučte se, jak objevovat na internetu zajímavé věci.