StorageCraft Technology, LLC

Tim Jackson je generální ředitel a zakladatel společnosti Jackson Technical.

Java má problém se zabezpečením.

Možná jste v poslední době četli v technologických zprávách o hrozbách „nultého dne“, kterým je Java vystavena. Hrozby nultého dne jsou zranitelnosti, které hackeři objevili, ale výrobce softwaru je ještě neopravil. Tyto chyby často umožňují instalaci virů do počítače, aniž by je prohlížeč nebo antivir zastavil, a ne vždy pocházejí z rizikových webových stránek. Infikovaný kód může být dokonce vložen do legitimních a oblíbených webových stránek.

Tento problém není pro Javu nový. Opakuje se často, a proto se zdá, že otravná oranžová ikona u hodin na hlavním panelu neustále žádá o další aktualizaci. Vzhledem k četnosti vydávání nových bezpečnostních aktualizací je v lidské povaze, že jí nakonec přestaneme věnovat pozornost. Právě s tím autoři virů počítají. Vědí, že většina aktualizací operačních systémů Windows a Mac se nyní instaluje pravidelně, takže potřebují další cestu dovnitř.

Osobně mohu potvrdit četnost infekcí prostřednictvím Javy. Přibližně 85 % všech infikovaných počítačů, které vidíme v našem obchodě, jsou Windows XP s nainstalovanou Javou. Víme, že virus pronikl přes Javu, protože kódy virů jsou objeveny v dočasném adresáři Javy.

Java není totéž co JavaScript.

Mějte na paměti, že i přes podobný název jsou Java a JavaScript dvě zcela odlišné věci. JavaScript je zabudován v softwaru prohlížeče (IE, Chrome, Firefox a Safari). JavaScript je používán kódem HTML k zajištění obousměrné komunikace mezi prohlížečem a webovým serverem, aniž byste museli obnovovat webovou stránku. Například díky JavaScriptu je Facebook schopen obnovovat svůj obsah, zatímco vy zůstáváte nečinní na stránce s novinkami.

Java je doplněk třetí strany se zásuvným modulem prohlížeče, který umožňuje distribuovat a spouštět software v prohlížeči. To, že webová stránka potřebuje Javu, poznáte podle toho, že se na obrazovce zobrazí logo Sun Java v podobě čtvercového rámečku s animovaným kruhem, který se načítá, zatímco se software načítá do paměti.

Úplně jej odinstalujte.

Mnozí odborníci doporučují vypnout zásuvný modul Java v prohlížečích. Já však doporučuji udělat ještě jeden krok a odinstalovat jej úplně. Už slyším nějaké reptání: „Je opravdu moudré odstraňovat část internetu, která je zavedená už tolik let?“. Vzpomínám si, když Steve Jobs oznámil, že iPady nebudou podporovat Flash. Zpočátku jsem si myslel, že to bude katastrofa. Ale nebyla. Internet se přizpůsobil. Weboví designéři jsou schopni používat novější technologie založené na JavaScriptu, jako jsou AJAX a jQuery, a poskytovat tak stejný interaktivní obsah, jaký jsme očekávali od Flashe.

Pokud nepoužíváte žádné webové stránky, které vyžadují Javu, pak je to jen program s vysokým potenciálem zneužití k obcházení bezpečnostních opatření. Méně webových stránek ji vyžaduje. Pokud později zjistíte, že ji potřebujete, je to jen pětiminutová bezplatná přeinstalace.

LinkedInTwitterFacebookYahoo MailRedditFlipboardEmailSdílet

.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.