Pagrindinis » kaip » Kaip apsaugoti save nuo „Java“ saugumo problemų, jei negalite ją pašalinti

    Kaip apsaugoti save nuo „Java“ saugumo problemų, jei negalite ją pašalinti

    Jau daug metų „Java“ buvo didžiausias naršyklės išnaudojimo šaltinis. Net po paskutinio avarinio pataisos „Java“ vis dar yra pažeidžiama. Kad apsaugotume save, turėtume manyti, kad „Java“ visada bus pažeidžiama.

    Mes jau rekomendavome visiškai išjungti „Java“. Dauguma „Java“ įdiegtų žmonių to nereikia - tiesiog sėdi ant jų kompiuterių, kurie laukia, kol jie bus išnaudoti. Dabar galite pašalinti „Java“, jei galite.

    Tačiau kai kuriems žmonėms reikia įdiegti „Java“, nesvarbu, ar norite žaisti „Minecraft“, ar seną „Java“ programėlę savo kompanijos intranete. Jei esate vienas iš jų, šie patarimai padės jums likti kuo saugesni.

    Pašalinti „Java“ visiškai, jei galite!

    Jei nenaudojate „Java“ nieko, turėtumėte ją pašalinti dabar. jei jis įdiegtas, jį rasite įdiegtų programų sąraše Valdymo skyde. Jei nesate tikri, ar jums reikia „Java“, pabandykite jį vis tiek pašalinti. Jūs tikriausiai net nepastebėsite, kad jis dingo.

    Jei dar negalite pašalinti „Java“ ir vis tiek to reikia, mes pateiksime keletą strategijų, kaip sušvelninti „Java“ įdiegtas saugumo problemas.

    Jei naudojate tik „Java“ darbalaukio programas

    Jei jums reikia įdiegti „Java“, yra tikimybė, kad ją naudosite tik darbalaukio programoms, pvz., „Minecraft“ arba „Android SDK“. Jei darbalaukio programoms reikia tik „Java“, turėtumėte užtikrinti, kad „Java“ naršyklės integracija būtų išjungta. Tai neleis kenkėjiškoms svetainėms įkelti „Java“ naršyklės įskiepio, kad tyliai įdiegtų kenkėjišką programinę įrangą naudojant vieną iš daugelio „Java“ pažeidžiamumų, kurie reguliariai naudojami internete.

    Pirma, atidarykite „Java“ valdymo skydelį paspausdami „Windows“ klavišą, įveskite „Java“ ir paspauskite „Enter“. („Windows 8“, įvesdami „Java“, turėsite pasirinkti kategoriją „Nustatymai“).

    Spustelėkite skirtuką Sauga ir panaikinkite žymėjimą Įgalinti „Java“ turinį naršyklėje žymimasis langelis. Taip bus išjungtas „Java“ papildinys visose kompiuterio naršyklėse, nors atsisiųstos programos vis tiek galės naudoti „Java“.

    Ši parinktis yra gana nauja ir buvo įdiegta „Java 7“ naujinimo 10 versijoje. Anksčiau nebuvo lengva išjungti „Java“ visose kompiuterio naršyklėse.

    Jei naršyklėje naudojate „Java“

    Jei esate vienas iš mažumos žmonių, kuriems reikia naršyklėje naudoti „Java“ programėlę, yra keletas veiksmų, kuriuos galite atlikti, kad užrakintumėte dalykus.

    Turite įdiegti kelias naršykles - pagrindinė naršyklė su „Java“ išjungta ir antrinė naršyklė su „Java“. Naudokite antrinę naršyklę tik toms svetainėms, kur jums reikia „Java“. Tai neleis svetainėms išnaudoti „Java“ įprastos naršymo metu.

    Jei norite išjungti „Java“ savo pagrindinėje naršyklėje, atlikite toliau nurodytus veiksmus. Naudokite antrinę naršyklę tik „Java“ programėlių paleidimui patikimose svetainėse, pvz., Įmonės intranete. Jei nepasitikite svetaine, nepaleiskite iš jo „Java“ turinio.

    Taip pat galite įjungti „Chrome“ arba „Firefox“ spustelėjusius įskiepius. Tai neleis „Java“ (ir „Flash“) turiniui paleisti, kol neleisite.

    Laikykite „Java“ atnaujintą!

    Jei laikote „Java“ įdiegtą, įsitikinkite, kad jis atnaujinamas. Jei norite pakeisti „Java“ naujinimo nustatymus, atidarykite „Java“ valdymo skydą nuo ankstesnio ir naudokite skirtuką „Atnaujinti“.

    Įsitikinkite, kad „Java“ yra nustatytas, kad automatiškai patikrintų naujinimus. (Taip pat galite paleisti rankinį naujinimą spustelėdami „Atnaujinti dabar“.)

    Taip pat turėtumėte spustelėti mygtuką Išsamiau ir nustatyti „Java“, kad patikrintumėte atnaujinimus vieną kartą per dieną. Pagal numatytuosius nustatymus ji tikrina kartą per mėnesį ar savaitę - pernelyg retai, pvz., Pažeidžiama programinė įranga. Kai pamatysite „Java“ naujinimo balioną jūsų sistemos dėkle, kuo greičiau atnaujinkite „Java“.

    Senesnės „Java“ versijos paliko senas, pažeidžiamas versijas, kai jos atnaujintos. Laimei, naujesnės „Java“ versijos tinkamai išvalo senesnes versijas. Tačiau net ir naujausi saugumo pleistrai apsaugo jus nuo visko. Naujausia „Java“ versija vis dar yra pažeidžiama net ir po avarinio pataisymo.


    Atminkite, kad „Java“ yra ne tas pats kaip „JavaScript“ - „JavaScript“ yra visiškai kita kalba, įterpta į žiniatinklio naršykles. Tai šiek tiek paini, bet mes galime kaltinti „Netscape“ ir „Sun“.