Gå til innhold

Nå bør du skru av Java


Anbefalte innlegg

Videoannonse
Annonse

Fint at dere skriver om sikkerhet men synes dere i det minste kan linke til CVE'en og skrive kort om hva sårbarheten går ut på. Slik det står nå fremstår det noe amatørmessig.

 

Oracle kommer naturligvis å komme med en sikkerhetspatch ASAP. De kommer nok ikke til å vente til neste planlagte oppdatering før noe skjer.

 

Men ja, tittet på CVE'en og det er en fin sårbarhet dette.

Lenke til kommentar

Har så si altid vært en eller anen sårbarhet rundt Java men som regel så ignoerer folk dette -mmm Rart at de gjør det å at ALLE de smutthulla som har vært i Java opp gjenom tidene har fått vært stort sett i fred fra utysker av drittsekker som utnytter slikt som regel

Lenke til kommentar

Er det ikke slik at man får opp en dialogboks med om man vil kjøre applet fra en gitt site man ikke har lagt inn på sin "always trust"-liste? Så hvis man går inn på en suspekt url som "www.lurium.ru/freepr0n/mette-marit" og så aksepterer å kjøre java - så kan man bli infisert av et eller annet?

Hva med å bare svare nei? Eller klarer denne eksploiten komme seg forbi denne mekanismen?

  • Liker 1
Lenke til kommentar

Besøker ikke ulumske sider, men fikk i en periode flere virus gjennom Java da jeg lette etter informasjon og butikker som forhandlet multicoptre for en stund siden.

 

Har nå kun installert støtte for Java i Chrome som jeg bruker i nettbanken, og har det avslått i Firefox som brukes til alt annet.

Lenke til kommentar

Den jevne brukeren vil ikke forstå problemet og driter lett i å gjøre noe som helst. Jeg mener det er operativsystemets oppgave å sørge for at slikt som dette ikke skal være mulig.

 

Chrome gjør noe med det og spør deg om du vil starte Java-applet-en for hver nye nettside, så med mindre du er helt mongo er ikke dette noe problem. Hva de andre nettleserne gjør eller ikke gjør er jeg ikke sikker på.

  • Liker 1
Lenke til kommentar

Besøker ikke ulumske sider, men fikk i en periode flere virus gjennom Java da jeg lette etter informasjon og butikker som forhandlet multicoptre for en stund siden.

 

Har nå kun installert støtte for Java i Chrome som jeg bruker i nettbanken, og har det avslått i Firefox som brukes til alt annet.

Trenger ikke besøke ulumske sider. De som besøkte Teknisk Ukeblad nylig ble rammet.

Så du er ikke alltid trygg på "trygge sider".

Lenke til kommentar

Og som vanlig så kommer du langt med litt nettvett. Har ingen planer om å trykke meg inn på tvilsomme nettsider uansett, så Java blir beholdt aktivert.

 

Nå er det litt vell mange ting som krever Java til at det lønner seg å skru av. (nettbank blandt annet) så bortsett fra å være litt ekstra forsiktig så er det ikke et reelt alternativ å skru av.

 

Da må det da være lettere å skru det av om du absolutt skal inn på svært tvilsomme nettsteder.

  • Liker 1
Lenke til kommentar

Og som vanlig så kommer du langt med litt nettvett. Har ingen planer om å trykke meg inn på tvilsomme nettsider uansett, så Java blir beholdt aktivert.

 

Nå er det litt vell mange ting som krever Java til at det lønner seg å skru av. (nettbank blandt annet) så bortsett fra å være litt ekstra forsiktig så er det ikke et reelt alternativ å skru av.

 

Da må det da være lettere å skru det av om du absolutt skal inn på svært tvilsomme nettsteder.

Når sider som Teknisk Ukeblad er tvilsomme nettsider så lurer jeg på hva du anser som trygt.
  • Liker 3
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...