Zamknij swoją Javę, zanim zostaniesz zainfekowany
Bezpieczeństwo Jawa / / March 18, 2020
Wtyczki Java w sieci właśnie zostały dotknięte luką zero-day. Aby uchronić system przed zainfekowaniem, musisz wyłączyć Java ASAP. Dopóki Oracle nie załatwi tego, nie jest bezpiecznie uruchamiać się w przeglądarce internetowej.
Niedawno nowy exploit Java, który infekuje systemy za pomocą wtyczki przeglądarki internetowej, naraził systemy na całym świecie na infekcje. Exploit dotyczy wszystkich użytkowników środowiska Java Runtime 1.7 w wersji 1.7 lub nowszej. Wcześniejsza wersja 1.6 jest na razie bezpieczna. Możesz także bezpiecznie korzystać z aplikacji komputerowych opartych na Javie, które nie są przeznaczone do przeglądania Internetu. Obecnie zagrożone są tylko komputery z systemem Windows, ale do czasu wydania przez Oracle poprawki bezpieczeństwa można ją łatwo przenieść na komputery Mac lub Linux.
Według theregister.co.uk Luka ta infekuje systemy, gdy przeglądarka internetowa z włączoną wtyczką Java odwiedza stronę internetową zawierającą exploit. Atakująca witryna internetowa nakłoni przeglądarkę do pobrania w tle prawie dowolnego rodzaju oprogramowania innej firmy bez uprzedzenia. Obejmuje to wirusy, złośliwe oprogramowanie, oprogramowanie szpiegujące, trojany i inne złośliwe pakiety. W normalnych okolicznościach Oracle łata Javę tylko trzy razy w roku, a kolejna aktualizacja nastąpi 16 października 2012 r. Jeśli więc Oracle nie zerwie nawyku aktualizacji i nie wyda wcześniejszej poprawki, jedyną rzeczą, jaką możesz zrobić, aby się zabezpieczyć, jest wyłączenie Java we wszystkich przeglądarkach internetowych. Oto jak:
Jak wyłączyć Javę w 3 najlepszych przeglądarkach internetowych
Chrom
- Otwórz Google Chrome i wpisz chrome: // plugins do paska adresu.
- Przewiń listę w dół, a następnie kliknij przycisk Wyłącz.
Java powinna być teraz wyłączona w Chrome.

Firefox
- Otwórz Firefox i kliknij przycisk Firefox, a następnie wybierz Dodatki.
- W Menedżerze dodatków kliknij kartę Wtyczki, a następnie kliknij Wyłącz dla dwóch elementów Java na liście.
Java w Firefoksie powinna być teraz wyłączona.


Internet Explorer
- Wyłącz Windows UAC (niestety Oracle nigdy nie rozwiązał problemów ze zgodnością…)
- Otwórz Panel sterowania, a następnie aplet Java z panelu sterowania. Aby wyświetlić to okno, konieczna może być zmiana ikon widoku na duże (przycisk w prawym górnym rogu)
- W aplecie Java kliknij kartę Zaawansowane.
- Kliknij pole wyboru Microsoft Internet Explorer. Domyślnie jest wyszarzony, ponieważ deweloperzy Oracle są szarpnięciami. Wystarczy go wybrać i nacisnąć spację, aby podstępnie to obejść.
- Kliknij OK, aby zapisać zmiany. Uruchom ponownie komputer i upewnij się, że Java jest wyłączona.
- Ponownie włącz UAC.




Pamiętaj, że Java i JavaScript to nie to samo. JavaScript jest nadal bezpieczny, tylko Java musi być wyłączona.