Официальная рекомендация отключить Java-плагин во всех браузерах

Discussion in 'Мировые новости. Обсуждения.' started by Unexplored, 28 Aug 2012.

  1. Unexplored

    Unexplored New Member

    Joined:
    24 Aug 2012
    Messages:
    5
    Likes Received:
    1
    Reputations:
    0
    Команда по быстрому реагированию на инциденты в сфере компьютерной безопасности US-CERT выпустила предупреждение TA12-240A, в котором речь идёт об опасном Java-эксплойте .

    В бюллетене сообщается, что уязвимость затрагивает все системы, где установлена Oracle Java 7 (1.7, 1.7.0), включая Java Platform Standard Edition 7 (Java SE 7), Java SE Development Kit (JDK 7) и Java SE Runtime Environment (JRE 7). Наибольшему риску подвергаются браузеры с установленным Java-плагином, поскольку через них становится возможным удалённое исполнение кода. Проще говоря, Java Security Manager позволяет специально сконструированному Java-апплету выполнять произвольные команды в операционной системе на компьютере жертвы.

    Уязвимости подвержены все браузеры с установленным плагином Java 7. В связи с этим US-CERT рекомендует всем пользователям отключить плагин Java во всех браузерах, в качестве временной меры.

    Инструкция по отключению плагина Java в браузере Safari

    Инструкция по отключению плагина Java в браузере Firefox

    Инструкция по отключению отдельных плагинов в браузере Chrome

    Для Internet Explorer можно попробовать отключить плагин через программу javacpl.exe, но этот метод ненадёжный. Лучше найти запись UseJava2IExplorer в реестре и установить ей значение в 0. В зависимости от версии Windows и плагина Java, ключ может располагаться в следующих разделах:

    Code:
    HKLM\Software\JavaSoft\Java Plug-in\{version}\UseJava2IExplorer
    HKLM\Software\Wow6432Node\JavaSoft\Java Plug-in\{version}\UseJava2IExplorer
    Вместо отключения плагина в браузерах можно использовать расширения вроде NoScript для избирательного блокирования Java-апплетов на отдельных сайтах или на всех сайтах, со списком исключений.


    Дата: 28.08.2012
    http://www.xakep.ru/post/59226/​
     
  2. OfficialMusi

    OfficialMusi New Member

    Joined:
    19 Aug 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Да я уверен что 95% тех кто это прочитает нечего у себя не будет отключать.
     
  3. j0sur

    j0sur Member

    Joined:
    8 Apr 2012
    Messages:
    140
    Likes Received:
    7
    Reputations:
    0
    Угу, я уж точно, потому что у меня его нет...
     
  4. ^NSA^

    ^NSA^ Elder - Старейшина

    Joined:
    3 Jul 2012
    Messages:
    64
    Likes Received:
    29
    Reputations:
    32
    я так и не нашел где Spark browser этот плагин (.
     
  5. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    сразу интернет тогда уж отключить. чего заморачиватся с всякими плагинами.
     
  6. AaoiOa

    AaoiOa Member

    Joined:
    18 Jun 2012
    Messages:
    146
    Likes Received:
    7
    Reputations:
    7
    Дык Ява 7 зачем нужна? У меня ее и не было сразу по дефолту ....
     
  7. NekoKoneko

    NekoKoneko Elder - Старейшина

    Joined:
    29 Oct 2010
    Messages:
    175
    Likes Received:
    141
    Reputations:
    20
    Я его всегда отключаю - он кроме как для древнего oekaki на бордах, больше нигде и не нужен. По крайней мере, больше приложений на яве в вебе я не видел, корпоративные не в счет...
     
Loading...