Car-tech

Η Oracle κυκλοφορεί Java fix, αλλά εξακολουθούν να υπάρχουν ανησυχίες για την ασφάλεια

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)

Πίνακας περιεχομένων:

Anonim

Η Oracle κυκλοφόρησε την έκδοση 7 της Java 7 (Java 7u11) την Κυριακή μετά από προειδοποίηση από την US Computer Emergency Readiness Team (US-CERT) για να απενεργοποιήσετε το λογισμικό λόγω μιας σοβαρής και άγνωστης ευπάθειας ασφαλείας. Ακόμα και με το διαθέσιμο fix, το CERT, μέρος του Τμήματος Εσωτερικής Ασφάλειας, συμβουλεύει τους χρήστες να απενεργοποιήσουν την Java στα συστήματά τους, εκτός αν το λογισμικό είναι "απολύτως απαραίτητο".

[Σχετικά με το χρόνο για να δώσετε στο Java την εκκίνηση;

Το ελάττωμα Zero Day χρησιμοποιήθηκε ενεργά για την κρυφή εγκατάσταση κακόβουλου λογισμικού σε συστήματα ανυποψίαστων θυμάτων και την εκμετάλλευση των επηρεαζόμενων χρηστών Windows, Mac και Linux, σύμφωνα με το δελτίο ασφαλείας της CERT. Η ευπάθεια επηρεάζει τις εκδόσεις της Java 7 και δεν ισχύει για την Java 6.

[Περισσότερες πληροφορίες: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας Windows]

Τι Java 7u11 κάνει

Η μεγαλύτερη αλλαγή για χρήστες με το νεότερο έκδοση του Java είναι ότι τώρα όλες οι εφαρμογές Java που δεν έχουν υπογραφεί και οι εφαρμογές εκκίνησης στο Web είναι click-to-run. Αυτό σημαίνει ότι πρέπει να εξουσιοδοτείτε ρητά την Java να τρέχει στο πρόγραμμα περιήγησης σχεδόν κάθε φορά που συναντάτε την Java στον Ιστό. Η Java είναι μια γλώσσα προγραμματισμού μεταξύ πλατφόρμων που χρησιμοποιείται συχνά για περιεχόμενο στο Web και εφαρμογές όπως παιχνίδια και διαδραστικά διαγράμματα. Η διόρθωση ευπάθειας της Oracle επηρεάζει μόνο χρήστες που χρησιμοποιούν Java στα προγράμματα περιήγησής τους και δεν ισχύει για διακομιστές, εφαρμογές γραφείου ή ενσωματωμένες εφαρμογές Java.

Η Oracle καλεί επίσης τους χρήστες να ενημερώσουν τα συστήματά τους το συντομότερο δυνατόν. "Λόγω της σοβαρότητας αυτών των τρωτών σημείων", η προειδοποίηση ασφάλειας της Oracle διαβάζεται. "Η Oracle συνιστά θερμά στους πελάτες να εφαρμόσουν τις ενημερώσεις που παρέχονται από αυτήν την ειδοποίηση ασφαλείας όσο το δυνατόν συντομότερα."

Το τελευταίο Java snafu της Oracle προτρέπει κλήσεις κάποιων να επανεξετάσουν εντελώς την Java από το έδαφος λόγω της δημοτικότητάς της ως ενός τρόπου επίθεσης. Η τελευταία ευπάθεια Java έρχεται σχεδόν πέντε μήνες μετά την κυκλοφορία των ενημερώσεων της Java από την Oracle για τρεις μεγάλες τρύπες ασφαλείας στα τέλη Αυγούστου, δύο εκ των οποίων χρησιμοποιούνται ενεργά από κακόβουλους hackers.

Μπορείτε να κατεβάσετε την τελευταία ενημερωμένη έκδοση Java από την ιστοσελίδα της Oracle. Αν θέλετε να ακολουθήσετε τις συμβουλές της CERT και να απενεργοποιήσετε την Java, η Oracle έχει έναν οδηγό οδηγιών βήμα προς βήμα για τους χρήστες των Windows. Αν χρειάζεστε Java και δεν μπορείτε να την απενεργοποιήσετε, ανατρέξτε στο σεμινάριο του Computerworld για να είστε όσο το δυνατόν πιο ασφαλείς με την Java

Πώς να απενεργοποιήσετε την Java

Αν θέλετε να απενεργοποιήσετε την Java μόνο σε ένα συγκεκριμένο πρόγραμμα περιήγησης, εδώ είναι πώς να το κάνετε:

Chrome: πληκτρολογήστε Chrome: // plugins στη γραμμή διευθύνσεων και πατήστε Enter. Αναζητήστε το plugin Java και κάντε κλικ στον σύνδεσμο "Απενεργοποίηση".

Η σελίδα chrome: // στα Windows 7 (κάντε κλικ για μεγέθυνση)

Firefox: κάντε κλικ στο πορτοκαλί κουμπί Firefox στα αριστερά και επιλέξτε "Πρόσθετα". Στη συνέχεια, στη σελίδα που ανοίγει, επιλέξτε "Πρόσθετα" από την αριστερή πλευρά. Αναζητήστε την πρόσθετη πλατφόρμα Java και κάντε κλικ στο κουμπί απενεργοποίησης

Η σελίδα plugins του Firefox στα Windows 7 (κάντε κλικ για μεγέθυνση)

Internet Explorer: δεν μπορείτε να απενεργοποιήσετε την Java για Internet Explorer με τον ίδιο τρόπο που μπορείτε Το Chrome και τον Firefox. Αντ 'αυτού, ακολουθήστε τον οδηγό οδηγιών βήμα προς βήμα της Oracle για να απενεργοποιήσετε το σύστημα Java σε επίπεδο.