De Java-plug-in van Oracle is op het web steeds minder bekend geworden, maar komt steeds vaker voor in het nieuws. Of Java nu toestaat dat meer dan 600.000 Macs worden geïnfecteerd of dat Oracle op hun handen zit en pas vier maanden nadat het voor het eerst wordt gerapporteerd een ernstig Java-beveiligingslek patcht, is het nieuws over de Java-plug-in zelden goed.
We hebben uitgelegd waarom browserplug-ins in het algemeen vandaag een van de grootste beveiligingsproblemen op het internet zijn Browser-plugins - Een van de grootste beveiligingsproblemen op het internet vandaag [Opinie] Browser plug-ins - Een van de grootste beveiligingsproblemen op de Web Today [Opinion] Webbrowsers zijn door de jaren heen veel veiliger geworden en verhard tegen aanvallen. Het grote beveiligingsprobleem van browsers is tegenwoordig browserplug-ins. Ik bedoel niet de extensies die u in uw browser installeert ... Lees meer. De realiteit is dat u Java waarschijnlijk niet hoeft te installeren. De zes belangrijkste dingen die u moet overwegen wanneer u Java-software installeert De zes belangrijkste dingen die u moet overwegen wanneer u Java-software installeert Oracle's Java runtime-software is vereist voor het uitvoeren van Java-applets op websites en desktopsoftware in de programmeertaal Java. Wanneer u Java installeert, zijn er enkele dingen die u moet overwegen, vooral met betrekking tot beveiliging .... Lees Meer en als u het niet nodig hebt, moet u het uitschakelen om uzelf veilig te houden. Als je de Java-plug-in ergens voor nodig hebt (dit is vrij zeldzaam), moet je hem up-to-date houden en overwegen hem in een aparte browser te gebruiken, zodat kwaadwillende websites geen misbruik van Java kunnen maken.
De zaak tegen Java
Een van de meest bekende gevallen waarin Java wordt gebruikt om computers te exploiteren, is het Flashback-trojan op Macs. Meer dan 600.000 bekend beveiligde Macs bezweken aan Java vanwege Java. Java kan op alle platforms worden uitgevoerd, dus als u Java in gevaar brengt, kunt u Windows, Mac, Linux en alle verschillende browsers binnendringen.
Op 30 augustus 2012 bracht Oracle een patch uit voor een ernstige tekortkoming in de beveiliging van Java. Dagen geleden gebruikten kwaadaardige websites deze fout al om de computers van mensen te infecteren. Het wordt echter erger - deze beveiligingsbug is vier maanden eerder aan Oracle gemeld (Bron). Het duurde vier maanden voordat Oracle een kritisch Java-probleem had opgelost en ze deden het pas nadat het in het wild werd geëxploiteerd. Erger nog, de standaard update-instelling van Java is om één maand per maand op updates te controleren, dus het is mogelijk dat veel gebruikers pas enkele weken later werden geüpgraded - in feite is het waarschijnlijk dat veel mensen nog steeds een kwetsbare versie van Java gebruiken.
Genoeg is genoeg - Java is onderworpen aan een constante reeks van dergelijke kwetsbaarheden. De gemiddelde persoon gebruikt Java niet, hoewel het nog steeds beschikbaar is voor websites om te gebruiken in zijn browser. Als u Java uitschakelt, neemt de beveiliging van de gemiddelde persoon toe, terwijl er niet echt iets wordt weggenomen waarvan de gemiddelde persoon afhankelijk is.
Als je niet weet of je Java nodig hebt, heb je het waarschijnlijk niet nodig. Als u echter niet de gemiddelde persoon bent en Java nodig heeft, zijn er enkele stappen die u kunt nemen om uw risico te minimaliseren.
Hoe Java uit te schakelen
Als u Java voor niets gebruikt, kunt u het verwijderen via uw configuratiescherm. Hiermee verwijdert u de Java-browserinvoegtoepassing en de Java-runtime Wat is de Java Virtual Machine en hoe werkt het? Wat is de Java Virtual Machine en hoe werkt het? Hoewel het niet strikt noodzakelijk is om te weten dat het werkt om te programmeren in Java, is het nog steeds goed om te weten, omdat het kan helpen om een betere programmeur te worden. Lees meer, waarmee desktopapps die in Java zijn geschreven, op uw computer kunnen worden uitgevoerd.
Als u niet weet of u de Java-runtime nodig hebt voor alle bureaubladtoepassingen die u gebruikt, kunt u deze altijd verwijderen en later opnieuw installeren als een toepassing aangeeft dat u deze nodig hebt.
Als u de Java-runtime echter wel nodig hebt, kunt u de Java-invoegtoepassing in uw browser uitschakelen. Java is nog steeds beschikbaar voor desktoptoepassingen, maar websites hebben hier geen toegang toe.
Als u Java in Google Chrome wilt uitschakelen, typt u chrome: // plug-ins in uw adresbalk, drukt u op Enter en vervolgens op de koppeling Uitschakelen onder de Java-invoegtoepassing.
Als u Java in Mozilla Firefox wilt uitschakelen, opent u het venster Add-ons in het Firefox-menu, selecteert u de categorie Plug-ins en klikt u op de knop uitschakelen naast elke geïnstalleerde Java-invoegtoepassing.
Om Java uit te schakelen in Safari 4 Redenen zal ik overschakelen naar Safari 6 op OS X Mountain Lion 4 Redenen dat ik zal overschakelen naar Safari 6 op OS X Mountain Lion Tot nu toe heb ik Safari stevig in dezelfde doos met vreselijke dingen gestopt als Internet Explorer - een trage, standaardbrowser die alleen bedoeld is in het leven, is het downloaden van andere glanzendere en snellere browsers. Safari ... Schakel het selectievakje Java inschakelen in op het tabblad Beveiliging in het voorkeurenvenster van Safari.
Om Java in Opera uit te schakelen Vijf onweerstaanbare redenen waarom je Opera 11 moet nemen voor een serieuze draai Vijf onweerstaanbare redenen waarom je Opera 11 moet nemen voor een serieuze spin In werkelijkheid is Opera 11 een absoluut verbazingwekkende browser. Als je Opera als een "secundaire" browser gebruikt en het alleen zo nu en dan gebruikt, word je er misschien gewoon verliefd op. Hier zijn enkele ... Meer informatie: typ opera: plug-ins in uw adresbalk, druk op Enter en klik vervolgens op de koppeling Uitschakelen naast elke geïnstalleerde Java-invoegtoepassing.
Java uitschakelen in Internet Explorer 7 Handige tips & tricks voor gebruikers van Internet Explorer 9 7 Handige tips & tricks voor gebruikers van Internet Explorer 9 Tech websites schrijven veel over Google Chrome en Mozilla Firefox, dus het is gemakkelijk om je een beetje buitengesloten te voelen als je internet gebruikt Ontdekkingsreiziger. Internet Explorer 9 is eenvoudig de beste versie van internet ... Read More is uiterst ingewikkeld. Zoals US-CERT opmerkt:
Het uitschakelen van de Java-invoegtoepassing voor Internet Explorer is aanzienlijk ingewikkelder dan bij andere browsers. Er zijn meerdere manieren waarop een webpagina een Java-applet kan oproepen en meerdere manieren om ondersteuning voor Java Plug-in te configureren. Microsoft heeft KB-artikel 2751647 vrijgegeven, waarin wordt beschreven hoe u de Java-invoegtoepassing voor Internet Explorer kunt uitschakelen. We hebben echter vastgesteld dat vanwege de vele manieren waarop Java kan worden opgeroepen in Internet Explorer, hun begeleiding (evenals onze eerdere richtlijnen) Java niet volledig uitschakelen.
Veel van hun methoden voor het uitschakelen van Java schakelen alleen specifieke versies uit, dus Java wordt opnieuw ingeschakeld wanneer het een nieuwe versie bijwerkt. Zelfs het verwijderen van Java-plug-inbestanden zal niet helpen - ze zullen opnieuw worden gemaakt wanneer Java-updates worden uitgevoerd. De meest effectieve manier om Java uit te schakelen in Internet Explorer is door het volledig te verwijderen. Als u Java op uw computer moet hebben geïnstalleerd, zou u Internet Explorer waarschijnlijk niet moeten gebruiken.
Java veilig gebruiken
Als u Java nodig heeft, zijn er enkele stappen die u kunt nemen om de beveiligingsproblemen te verminderen waaraan u wordt blootgesteld.
Ten eerste, update Java vaak! Updates van Oracle helpen alleen als u ze installeert. Zoals we al zeiden, controleert Java standaard een keer per maand op updates - dit is niet goed; er is een reden waarom moderne browsers en besturingssystemen één keer per dag op updates controleren.
U kunt de update-controlefrequentie verhogen via het Java-configuratiescherm. (Open het Configuratiescherm van Windows, klik op Programma's en selecteer Java om het te openen.) Klik op de knop Geavanceerd op het tabblad Bijwerken en laat Java dagelijks controleren op updates. Wanneer een Java-pictogram met een beschikbare update in uw systeemvak verschijnt, installeert u dit zo snel mogelijk.
Ten tweede, overweeg een aparte browser te gebruiken wanneer u Java nodig hebt. U kunt bijvoorbeeld Chrome of Firefox gebruiken met Java uitgeschakeld voor het grootste deel van uw surfen op het web, uw online bankieren en al het andere. Wanneer u een website moet gebruiken die Java nodig heeft, kunt u Internet Explorer (of een andere browser met Java ingeschakeld) openen en alleen de website gebruiken waarvoor Java nodig is. Dit helpt u te beveiligen - de meeste websites die u bezoekt, kunnen geen Java gebruiken.
Heb je de Java-plug-in nog steeds geïnstalleerd? Gebruik je nog steeds websites die ervan afhankelijk zijn? Of denk je dat we overboord zijn gegaan door mensen aan te bevelen om het uit te schakelen? Laat een reactie achter en deel uw mening!