Główna » jak » Jak się chronić przed problemami bezpieczeństwa Java, jeśli nie można go odinstalować

    Jak się chronić przed problemami bezpieczeństwa Java, jeśli nie można go odinstalować

    Od lat Java jest głównym źródłem exploitów przeglądarki. Nawet po ostatniej poprawce awaryjnej Java nadal jest podatna na atak. Aby się zabezpieczyć, powinniśmy założyć, że Java zawsze będzie zagrożona.

    Zalecamy już całkowite wyłączenie Java. Większość osób z zainstalowaną Javą nie potrzebuje tego - siedzi tylko na swoich komputerach czekając na wykorzystanie. Jeśli możesz, odinstaluj Javę teraz.

    Jednak niektóre osoby nadal potrzebują zainstalowanej aplikacji Java, czy to do gry w Minecrafta, czy używania starego apletu Java w intranecie firmy. Jeśli jesteś jednym z nich, te wskazówki pomogą ci zachować maksymalną bezpieczeństwo.

    Całkowicie usuń Jawę, jeśli możesz!

    Jeśli w ogóle nie korzystasz z Javy, odinstaluj ją teraz. jeśli jest zainstalowany, znajdziesz go na liście zainstalowanych programów w swoim Panelu sterowania. Jeśli nie masz pewności, czy potrzebujesz Java, spróbuj ją odinstalować. Prawdopodobnie nawet nie zauważysz, że go nie ma.

    Jeśli nie możesz jeszcze odinstalować Javy i nadal jej potrzebujesz, przedstawimy Ci kilka strategii łagodzenia problemów z bezpieczeństwem, z którymi masz do czynienia przy zainstalowanej aplikacji Java.

    Jeśli używasz tylko programów Java Desktop

    Jeśli potrzebujesz zainstalowanej Javy, istnieje duża szansa, że ​​użyjesz jej tylko do programów komputerowych takich jak Minecraft lub Android SDK. Jeśli potrzebujesz tylko oprogramowania Java zainstalowanego na komputerach, upewnij się, że integracja przeglądarki Java jest wyłączona. Zapobiegnie to ładowaniu złośliwych stron internetowych wtyczki przeglądarki Java w celu cichej instalacji złośliwego oprogramowania za pomocą jednej z wielu luk w Javie regularnie wykorzystywanych w Internecie..

    Najpierw otwórz Panel sterowania Java, naciskając klawisz Windows, wpisując Java i naciskając klawisz Enter. (W Windows 8 po wpisaniu Javy musisz wybrać kategorię Ustawienia).

    Kliknij kartę Zabezpieczenia i odznacz pole Włącz zawartość Java w przeglądarce pole wyboru. Spowoduje to wyłączenie wtyczki Java we wszystkich przeglądarkach na komputerze, chociaż pobrane aplikacje nadal będą mogły korzystać z języka Java.

    Ta opcja jest dość nowa i została wprowadzona w Java 7 Update 10. Wcześniej nie było łatwego sposobu na wyłączenie Javy we wszystkich przeglądarkach na twoim komputerze.

    Jeśli używasz Java w swojej przeglądarce

    Jeśli należysz do mniejszości osób, które muszą korzystać z apletów Java w przeglądarce, możesz wykonać pewne czynności, aby je zablokować.

    Powinieneś mieć zainstalowane wiele przeglądarek - Twoja główna przeglądarka z wyłączoną Javą i dodatkową przeglądarką z włączoną Javą. Używaj dodatkowej przeglądarki wyłącznie do stron internetowych, w których potrzebujesz języka Java. Zapobiegnie to wykorzystywaniu stron Java podczas normalnego przeglądania.

    Wykonaj poniższe czynności, aby wyłączyć obsługę Java w głównej przeglądarce. Użyj przeglądarki dodatkowej tylko do uruchamiania apletów Java na zaufanych stronach internetowych, takich jak intranet Twojej firmy. Jeśli nie ufasz stronie internetowej, nie uruchamiaj z niej treści Java.

    Możesz także włączyć wtyczki typu "kliknij, aby odtworzyć" w przeglądarce Chrome lub Firefox. Zapobiegnie to uruchomieniu zawartości Java (i Flash), dopóki na to nie zezwolisz.

    Keep Java Updated!

    Jeśli utrzymujesz instalację Java, upewnij się, że ją aktualizujesz. Aby zmienić ustawienia aktualizacji Java, otwórz Panel sterowania Java z wcześniejszej wersji i użyj karty Aktualizacja.

    Upewnij się, że Java jest ustawiona na automatyczne sprawdzanie aktualizacji. (Można również uruchomić aktualizację ręczną, klikając opcję Aktualizuj teraz.)

    Powinieneś także kliknąć przycisk Zaawansowane i ustawić Javę, aby sprawdzała aktualizacje raz dziennie. Domyślnie sprawdza się raz w miesiącu lub w tygodniu - zbyt rzadko w przypadku wrażliwego oprogramowania. Gdy pojawi się dymek aktualizacji Java w zasobniku systemowym, zaktualizuj Javę jak najszybciej.

    Starsze wersje Java pozostawiły stare, wrażliwe wersje po aktualizacji. Na szczęście nowsze wersje Javy poprawiają starsze wersje. Jednak nawet najnowsze łatki bezpieczeństwa nie ochronią Cię przed wszystkim. Najnowsza wersja Java jest nadal podatna na uszkodzenia, nawet po awaryjnej poprawce.


    Zauważ, że Java to nie to samo co JavaScript - JavaScript to zupełnie inny język wbudowany w przeglądarki internetowe. To trochę zagmatwane, ale możemy winić Netscape i Sun za to.