Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Отказ от Java может быть хорошим решением

Bookmark and Share

Поскольку незапатченные Java-уязвимости часто используются наборами эксплойтов и пользователи часто забывают обновить Java, Микко Хиппонен из F-Secure предположил, что пришло время рассмотреть возможность обходиться без нее.

"Не стоит путать Java с JavaScript: сложно использовать интернет без JavaScript. Но JavaScript не имеет ничего общего с Java", - пояснил он и сказал, что популярный набор эксплойтов BlackHole имеет огромный успех при эксплуатации недавно обнаруженной Java-уязвимости.

Проблема с Java заключается в том, что она должна регулярно обновляться, но очень многие пользователи даже не знают о ее существовании на компьютере. Также до недавнего времени, новые версии Java автоматически не деинсталлировали старые, которые можно было найти в системе и эксплуатировать.

В общем, Java может понадобиться лишь для нескольких обычно используемых страниц или веб-приложений, поэтому Хиппонен рекомендует оставить Java в системе, но удалить Java-плагин из используемого ежедневно браузера, затем использовать другой браузер только для этих сайтов и сервисов.

Он также обращает внимание на то, что следует рассмотреть переход к Chrome, поскольку браузер Google не только блокирует многие эксплойты Java, но также не использует плагин Adobe Reader, чтобы воспроизводить PDF-файлы, и обладает хорошими возможностями песочницы.



Теги: Java , взлом





СВЯЗАННЫЕ СТАТЬИ
Отказ от Java может быть хорошим решением
СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
ПРЕДЫДУЩИЕ СТАТЬИ
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
Хакеры вторглись в серверы индийского посольства в Париже
Вредоносный код для новой уязвимости Java уже используется в эксплоит-китах
iPad-мошенники захватили страницу Леди Гага в Facebook
Хакер опубликовал продвинутый код для кражи банковских данных
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
26.12.2011 11:55:41
Ответить Ссылка
Хром рулит!
UserГость
26.12.2011 12:08:26
Ответить Ссылка
quote:

Хром рулит!

Хром-нах*й, Mazila Firefox 9 ставим
UserГость
26.12.2011 14:44:25
Ответить Ссылка
В канаву он рулит, постукивая подшипниками ;)
UserГость
26.12.2011 12:39:02
Ответить Ссылка
меня и опера устраивает!
UserMotoKiller
26.12.2011 13:31:00
Ответить Ссылка
Скрытая реклама? Ничего не имею против свежих версия браузеров, даже IE. Лишь бы они были свежими.
UserГость
30.12.2011 11:02:22
Ответить Ссылка
И не скрытая, да и не реклама.
UserГость
26.12.2011 18:21:10
Ответить Ссылка
Я думаю что мысль отказа от java не от большого ума ведь есть интернет банки основанные на java oracle ну и другие технологии тогда давайте откажемся от Adobe Flash Player тоже огромное количество дыр как в швейцарском сыре тогда у нас не будет online video ведь html 5 ещё невсе браузеры поддерживают и вообще давайте перейдём на dos
UserГость
26.12.2011 20:14:55
Ответить Ссылка
я не использую плагин Adobe Reader много лет, устраивает IE9, обращаю внимание на то,что не могу не послать Микко Хиппонена в курилку нашей школы, после посещения которой он не сможет пиарить гейPadы и гугльмерзость
UserFlint_ta
26.12.2011 20:46:05
Ответить Ссылка
Фтопку Java, смело удаляйте. Удалил у себя и у всех, кто частенько приносил компы на ремонт. Никто не жалуется, вирусы проникают заметно реже.
Avatarrgo
26.12.2011 21:03:44
Ответить Ссылка
quote:

ORIGINAL: Flint_ta
Фтопку Java, смело удаляйте. Удалил у себя и у всех, кто частенько приносил компы на ремонт. Никто не жалуется, вирусы проникают заметно реже.

+1
Я и флешплеер не использую. И если отсутствие флешплеера создаёт определённые проблемы, то отсутствие жабы проходит вообще незамеченным.
UserFlint_ta
26.12.2011 21:16:22
Ответить Ссылка
жду html5, затем и флешплееры поудаляю.
UserГость
28.12.2011 23:35:36
Ответить Ссылка
RE:Также до недавнего времени, новые версии Java автоматически не деинсталлировали старые, которые можно было найти в системе и эксплуатировать.

Ага - попросить пользователя запустить старый java.exe.

И какое отношение к Java имеет Chrome с Acrobat reader?
Ксакеп в своем духе.
Avatarrgo
30.12.2011 2:36:48
Ответить Ссылка
quote:

ORIGINAL: Guest
И какое отношение к Java имеет Chrome с Acrobat reader?

Самое прямое и непосредственное. При помощи html можно запустить jvm и в ней произвольную java программу из сети. При помощи pdf можно запустить jvm и java программу вшитую в pdf.
В браузере с этим можно бороться при помощи всяческих NoScript, или запрещая java. В Acrobat Reader'е -- я не знаю, есть ли какой-нибудь способ. Когда я имел дело с ридерами -- не было. Но деинсталляция java из системы сделает запуск jvm невозможным по-определению.

quote:

ORIGINAL: Guest
Ага - попросить пользователя запустить старый java.exe.

Да не, пользователь не нужен. Я давно уже не занимался java, и точно не скажу, но по-моему, в манифесте апплета можно указать требуемую версию. И браузер заботливо запустит ту, какую попросишь.

quote:

ORIGINAL: Guest
Ксакеп в своем духе.

Комментаторы в своём духе. Знать нихрена не знаю, а комментят, причём с таким пафосом, будто они хром с ридером сами писали.


quote:

HTML 5 есть во всех браузерах, кроме старых IE 6-8.
Флеш не нужен.

Ню-ню. И тебе это помогает просматривать видео внедрённое в статьи ксакепа?
UserГость
30.12.2011 0:40:43
Ответить Ссылка
Firefox рулит!!!
Использую его на компе и на смарте.Самый удобный,надёжный и безопасный браузер!(+туева хуча расширений!)
Пс. Ие для некрофилов,хрень для педофилов)))))
UserГость
30.12.2011 0:47:33
Ответить Ссылка
Firefox рулит!!!
Использую его на компе и на смарте.Самый удобный,надёжный и безопасный браузер!(+туева хуча расширений!).Остальные выезжают за счёт рекламы(для задротов) и тупых секретуток(ие= интернет,а начальник=минет!)))
UserГость
30.12.2011 1:09:48
Ответить Ссылка
HTML 5 есть во всех браузерах, кроме старых IE 6-8.
Флеш не нужен.
UserJeffrey Davis
13.01.2012 17:35:41
Ответить Ссылка
quote:

Отказ от Java может быть хорошим решением

Отказ от Windows мог бы стать следующим хорошим решением. Хоть и не для всех...




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z58103z
Для Авторов: edit Lock delete Lock



    Rambler's Top100