Just nu i M3-nätverket
Gå till innehåll

Javas sårbarheter slutar aldrig


Flyfisherman

Rekommendera Poster

PC För Alla - Två allvarliga sårbarheter upptäckta i Java - igen

 

Det är helt otroligt att ett så stort företag som Oracle inte lyckas lösa alla dessa säkerhetshål, eller kanske just därför att dom är så stora så vet inte vänstra handen vad den högra gör?

 

a bara att avinstallera skräpet, tyvärr så är det en vissa webbsidor som jag besöker ibland bl.a. NASA som kräver java för att kunna ta del av visst material.

:thumbsdown:

Länk till kommentar
Dela på andra webbplatser

och att de inte får ordning på uppdateringsrutinen så den fungerar med ett begränsat konto. Uselt.

 

Dvs för att deras uppdateringsrutin ska fungera måste jag logga in som admin på datorn, in på det kontot, och köra en uppdatering. Om jag är, som vanligt, en begränsad användare fallerar den alltid direkt efter att programmet bett om admin-rättigheter.

 

Uselt.

 

Men givetvis är Java helt inaktiverat i webbläsaren, inte en chans att jag köra Java i den.

Länk till kommentar
Dela på andra webbplatser

jannejanne
Det är helt otroligt att ett så stort företag som Oracle inte lyckas lösa alla dessa säkerhetshål

Tvivlar starkt på att det finns ett bevisat samband mellan säkerhet i programvara och storlek hos leverantören.

Två exempel:

Microsoft

Adobe

Tvärtom verkar det finnas ett motsatt samband, ju mindre desto säkrare:

http://www.openbsd.org/

Med antagandet att antalet säkerhetshål är a/MB programvara så blir slutsatsen att ju större ett program är, desto fler ännu inte upptäckta/publicerade säkerhetshål finns det.

Så ska man minska antalet ännu inte upptäckta säkerhetshål i datorn, välj det minsta programmet som kan göra jobbet.

Finns det något som helst ekonomiskt skäl för företag att producera säker programvara?

Jag kan inte se det.

I så fall skulle ju Oracle, Microsoft och Adobe tillhöra historien.

Länk till kommentar
Dela på andra webbplatser

  • 1 month later...

När säkerheten i Java blev ett - med rätta - aktuellt diskussionsämne för en tid sedan avinstallerade jag alltihop. Nu är jag i den situationen att jag egentligen ibland skulle behöva Java. Samtidigt har det blivit nästan tyst om det här. Hur är läget nu? Ni som är både kloka och kunniga, hur gör ni?

Länk till kommentar
Dela på andra webbplatser

Java-bugg används för massattacker

Gäller visserligen den näst senaste versionen men det har upptäckts säkerhetsproblem även med den senaste.

 

Det du kan göra är att installera Java och ha den inaktiverad förutom när du besöker en webbplats där Java krävs eller ha en särskild webbläsare, där Java är aktiverad, som du använder när du besöker webbplatser med Java.

Länk till kommentar
Dela på andra webbplatser

Jag har nu installerat ytterligare en webbläsare som jag tills vidare använder enbart för detta behov. Jag var inne på det innan, men ville höra det från någon mer kunnig än jag. Tack!

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...