Почему Java теперь представляет меньшую угрозу безопасности в Windows, Mac и Linux

  1. Исторические проблемы с Java
  2. Современная Ява
  3. Самые большие уязвимости
  4. Не забывайте обновления ОС слишком
  5. Насколько опасна Java на самом деле?
  6. А как насчет Mac и Linux?
  7. Будущее без плагинов

Рекламное объявление

Java, которая когда-то была жизненно важным компонентом сети, за последние несколько лет приобрела популярность. Большинство современных браузеров по умолчанию блокируют Java, и большинству домашних пользователей больше не нужно его устанавливать.

Мы давно слышали, что Java является единственным наиболее небезопасным программным обеспечением для настольных компьютеров, особенно для Windows. Но так ли это до сих пор? Давайте копаться и узнавать.

Исторические проблемы с Java

Основная причина того, что Java стала такой популярной целью для атак, заключается в том, насколько широко она распространена. Поскольку Java была разработана для максимальной совместимости, она работает на множестве устройств. В дополнение к компьютерам Java поддерживает Blu-ray плееры, принтеры, системы оплаты парковки, лотерейные устройства и многое другое. Это противоположность безопасность через неизвестность : главная платформа обеспечивает лучшую отдачу от атаки.

Конечно, мы имеем дело с Java на рабочем столе. И самое страшное в том, что Java не обновляется автоматически. В отличие от большинства других современных программ, Java просто просит пользователя установить обновления при их наличии. Еще хуже то, что по умолчанию Java проверяет наличие обновлений только раз в неделю или даже раз в месяц. Это опасно для приложения с таким количеством уязвимостей.

Многие люди видят запрос на обновление и игнорируют его, в результате чего они запускают устаревшую версию Java. А поскольку регулярно предлагаются новые версии, даже те, кто устанавливает некоторые обновления, могут разочароваться и игнорировать дальнейшие. В некоторых случаях, даже когда пользователи устанавливают новую версию, они также оставляют установленную старую копию Java. Это расширяет их уязвимость для атаки.

Конечно, мы не можем забыть давнюю сагу Java о включении ужасная панель инструментов Ask , Каждый раз, когда вы устанавливали или обновляли Java, вам приходилось не снимать флажок, иначе он включал бы этот мусор. Хотя это и не подвиг, это оставило неприятный вкус во рту пользователей.

Современная Ява

Так вот, что было не так с Java в прошлом, но как насчет недавно?

В октябре 2017 года Veracode обнаружил [Больше не доступно], что 88 процентов Java-приложений содержат как минимум один уязвимый компонент. В начале 2016 года Oracle объявила, что даже установщик Java был уязвим , Если злоумышленник поместит файл DLL с определенным именем в папку «Загрузки», он вызовет заражение при запуске установщика Java. И вообще, из-за популярности Java, вам нужно будет только посетить взломанный сайт тот воспользовался вашей устаревшей копией Java для заражения.

Хотя это означает, что Java далеко не безопасна, есть и хорошие новости. В начале 2016 года Oracle объявил что он планирует отказаться от плагина Java-браузера (который является источником большинства проблем) в JDK 9, который доступен сейчас. Современные браузеры также оставили Java. В Chrome пропала поддержка Java в конце 2015 года и Firefox перестал поддерживать его в начале 2017 года. Браузер Microsoft Edge, включенный в Windows 10, вообще не поддерживает Java ,

Это означает, что если вам действительно нужно использовать Java в браузере, вам придется придерживаться Internet Explorer.

Самые большие уязвимости

Поскольку популярность Java падает, что заняло свое место в качестве самого небезопасного программного обеспечения для настольных ПК?

Последние данные Flexera Начиная с первого квартала 2017 года, 7,8% программ на среднем ПК достигли конца своей жизни. Он входит в десятку самых уязвимых программ, основываясь на доле рынка, умноженной на процент пользователей, которые не были исправлены:

  1. iTunes 12.x
  2. Java 8.x
  3. VLC Media Player 2.x
  4. Adobe Reader XI 11.x
  5. Adobe Shockwave Player 12.x
  6. Malwarebytes Anti-Malware 2.x
  7. Kindle для ПК 1.x
  8. Adobe Acrobat Reader DC 15.x
  9. Utorrent 3.x
  10. iCloud для Windows 6.x

Этот список может вас удивить. Хотя Java не самая рискованная программа, она все же вторая. Другие программы, которые мы обычно не связываем с рисками безопасности, такие как VLC и Malwarebytes, тоже имеют место. Это свидетельствует о важности обновления всего программного обеспечения, а не только популярных.

Мы можем увидеть больше, изучив Отчет по безопасности Avast за 3 квартал 2017 года , В нем перечислены 10 самых устаревших программ на компьютерах пользователей:

  1. Java 6, 7 и 8
  2. Adobe Air
  3. Adobe Shockwave
  4. VLC Media Player
  5. Itunes
  6. Fire Fox
  7. 7-Zip
  8. WinRAR
  9. QuickTime
  10. Adobe Flash Player

Java 6, 7 и 8   Adobe Air   Adobe Shockwave   VLC Media Player   Itunes   Fire Fox   7-Zip   WinRAR   QuickTime   Adobe Flash Player

Когда вы включаете более старые версии, кажется, что Java все еще возглавляет наименее обновленное программное обеспечение. Плагины Adobe также являются крупными виновниками, и мы видим, что iTunes и VLC также составили этот список.

Наоборот, в соответствии с TechRadar Chrome выходит впереди обновленных приложений. При опросе 88% пользователей, использующих Chrome, установили последнюю версию. Это показывает, как бесшумные автоматические обновления имеют огромное значение по сравнению с ноющими запросами на обновление, используемыми средами исполнения Java и Adobe.

Не забывайте обновления ОС слишком

Еще одна важная составляющая обновления - это обновление ОС. Помните, что пользователи, у которых были установлены автоматические обновления, были избавлены от страшная атака вымогателей в середине 2017 года Глобальная атака вымогателей и как защитить ваши данные Глобальная атака вымогателей и как защитить ваши данные Массовая кибератака поразила компьютеры по всему миру. Вы были затронуты очень вирулентным самовоспроизводящимся вымогателем? Если нет, как вы можете защитить свои данные, не заплатив выкуп? Читать далее , Даже если вы постоянно обновляете программное обеспечение, такое как Java, ваш компьютер все еще находится в опасности, если вы не устанавливаете обновления Windows.

Windows 10 делает эти автоматические обновления простыми Плюсы и минусы принудительных обновлений в Windows 10 Плюсы и минусы принудительных обновлений в Windows 10 Обновления будут меняться в Windows 10. Прямо сейчас вы можете выбирать. Windows 10, однако, заставит вас обновляться. У него есть преимущества, такие как улучшенная безопасность, но он также может пойти не так. Что еще ... Читать далее , но те, на Windows 7, возможно, отключили их. А те, кто все еще использует Windows XP спустя почти четыре года после ее окончания, подвергают себя серьезному риску.

Насколько опасна Java на самом деле?

Взятые вместе, можем ли мы все же сказать, что Java является самой большой угрозой безопасности для настольных компьютеров? На самом деле, нет. С другой стороны, люди по-прежнему используют устаревшие версии Java, хотя они действительно в этом не нуждаются. Это открывает их для уязвимостей безопасности. Однако, поскольку большинство браузеров больше не поддерживают Java, они не открыты для атаки, как это было раньше.

Слабым звеном в безопасности вашего компьютера является самое популярное программное обеспечение, которое вы не обновляете . Если у вас самая новая версия Java, но вы до сих пор не удалил неподдерживаемый QuickTime для Windows Это большой риск. Если у вас есть устаревшая версия Flash, Adobe Reader или iTunes, то вы тоже можете атаковать.

Из приведенных выше данных мы можем сделать вывод, что программы без автоматических обновлений обычно наименее безопасны. Например, iTunes постоянно просит пользователей обновить, что раздражает. Это заставляет людей игнорировать обновления и оставлять незащищенную версию установленной.

А как насчет Mac и Linux?

Выше мы сосредоточились на Java для Windows, но стоит быстро упомянуть, как это влияет и на пользователей Mac и Linux.

Удивительно, но, хотя Apple не позволяет плагинам запускаться по умолчанию в Safari, браузер по-прежнему поддерживает старые плагины, такие как Java и Silverlight. Хотя вам следует удалить Java на вашем Mac, если вам это не нужно по определенной причине, Java не вызывает столько проблем для пользователей Mac, как в Windows. В последнее время большинство дыр в безопасности в macOS были благодаря упущениям со стороны самой Apple ,

Linux также не видел уникальных уязвимостей Java. Если вам нужен браузер, поддерживающий Java в Linux, вы можете попробовать ESR (расширенная поддержка выпуска) версия Firefox , Firefox предоставляет эту версию для бизнес-сред; он предоставляет последние обновления безопасности, но дольше ждет развертывания обновлений функций. Текущая версия, 52, поддерживает Java и другие устаревшие плагины будут доступны до 2-го квартала 2018 года.

Будущее без плагинов

Хорошей новостью является то, что вам не нужно большинство из них потенциально опасные и раздражающие плагины Подумайте, Flash - единственный небезопасный плагин? Подумай еще раз Подумайте, Flash - единственный небезопасный плагин? Подумай еще раз Flash - не единственный плагин для браузера, который представляет угрозу для вашей конфиденциальности и безопасности в Интернете. Вот еще три плагина, которые вы, вероятно, установили в своем браузере, но должны удалить сегодня. Читать далее установлено больше. Очень немногие веб-сайты используют Java, а основная программа, для которой люди сохранили Java, - Minecraft теперь включает безопасную версию Java Как установить полную версию Minecraft на ПК с Linux Как установить полную версию Minecraft на ПК с Linux Minecraft - одна из самых больших игр в мире, которая работает практически на любой платформе. Хотите запустить его на своем компьютере с Linux? Мы покажем вам, как. Читать далее , Другие плагины тоже не нужны. Microsoft устарела Silverlight несколько лет назад, и вам будет сложно найти сайт с контентом Shockwave.

Flash - это единственное исключение Die Flash Die: текущая история технологических компаний, пытающихся убить Flash Die Flash Die: текущая история технологических компаний, пытающихся убить Flash Вспышка давно пришла в упадок, но когда она умрет? Читать далее , Большинство браузеров все еще поддерживают его из-за его популярности, но Adobe уничтожит его в 2020 году , До тех пор, убедитесь, что вы обновляете Flash на своем ПК. Chrome делает это автоматически, так что вы можете даже не устанавливать его (и это здорово).

Короче говоря, Java все еще небезопасна, но представляет меньший риск благодаря отключению ее браузерами. Вы должны удалить ненужные программы (включая старые плагины), обновлять программное обеспечение на вашем компьютере и устанавливать обновления ОС. Если вы сделаете это, вы будете в достатке.

Имиджевый кредит: avemario / Depositphotos

Узнайте больше о: Компьютерная безопасность , Ява ,

Похожие

Java 8 для Windows 10 - Firefox
... Java 8 на компьютере с Windows 10 * Для использования с Firefox * * Обратите внимание, что мы не поддерживаем версии Java, кроме Java 8, обновление 121. * 1) Определите , какая у вас версия Java: 2) Если у вас Java 8, обновление 121, вам больше ничего не нужно делать, и вы можете остановиться здесь. 3) Если у вас есть что-то кроме Java 8, обновление 121, используйте эти
Minecraft для Windows 10 Edition облегчает угасание Java
Дамы и господа, пришло время избавиться от Явы раз и навсегда. Мы немного поговорили о причинах прекращения жизни Java на вашем компьютере, но теперь мы собираемся удвоить. Еще 18 ноября 2011 года, то есть 4 года назад, Java получила новую жизнь, когда Minecraft был запущен для ПК с Windows. Мы не уверены, что пришло в голову создателям для создания этой видеоигры на Java, но для них это оказалось удачным.
Как установить и использовать консоль восстановления Windows XP
... MACHINE \ SOFTWARE \ Microsoft \ WindowsNT \ CurrentVersion \ Setup \ RecoveryConsole Измените значение SecurityLevel на 1 Закрыть regedit Перезагрузите компьютер. Теперь консоль восстановления больше не будет запрашивать пароль. Как использовать консоль восстановления Хотя консоль восстановления выглядит как стандартная командная строка, это не
Скачайте Windows 10 бесплатно - как все же получить бесплатное обновление легально
... ила предложение бесплатного обновления для Windows 10 29 июля 2016 года, но оказывается, что вы по-прежнему сможете легально обновиться до последней версии бесплатно - взлом не требуется. Вот все, что вам нужно знать. Бесплатная инициатива Microsoft «Получить Windows 10» уже давно исчезла, и к большому удовольствию многих пользователей, которым надоело видеть, что
Oracle убивает 40 ошибок Java одним махом
Oracle выпустила Java SE 7u25 с исправлениями для колоссальных 40 уязвимостей безопасности. Большинство ошибок, исправленных в Java SE 7u25, «могут использоваться удаленно без аутентификации», согласно
... java-6-uazvimy-dla-nedostatka-nulevogo-dna-1.jpg> Ряд экспертов по безопасности предупреждают, что компан...
... java-6-uazvimy-dla-nedostatka-nulevogo-dna-1.jpg> Ряд экспертов по безопасности предупреждают, что компании, которые не могут обновить Java 6 в своих системах, уязвимы для атак. Окончательное исправление для устаревшей платформы Java 6 было выпущено Oracle в апреле. Ошибка CVE-2013-2463 оценена как «критическая», и описано ниже : «Неуказанная уязвимость в компоненте Java Runtime Environment (JRE)
Загрузите автономные установщики Java 8 JRE и JDK
Вот еще один пост об автономных установщиках Java 8, который был недавно выпущен. Java - это популярный язык, который используется в самых разных целях. Он питает мобильные устройства, а также дает динамическую функциональность веб-сайтов. В последнее время Java стала жертвой многих уязвимостей, но Oracle пришла в норму, регулярно выпуская обновления безопасности для языка и среды выполнения. Что нового в Java 8 Большинство улучшений и обновлений в Java 8 связаны
Как использовать Java, Silverlight и другие плагины в современных браузерах
... MacOS или Linux Mozilla прекратила поддержку традиционных плагинов для браузера NPAPI, кроме Flash, с Firefox 52 7 марта 2017 года. Однако Mozilla предлагает «расширенную версию поддержки», или ESR, ветку браузера Firefox. Этот браузер предназначен для организаций, имеющих стабильную долгосрочную платформу, которая получает только обновления безопасности, а не частые обновления функций и изменений, которые получает основная версия Firefox.
Как выбрать между 32-битной и 64-битной операционной системой Windows
... ициальные файлы Windows ISO бесплатно от Microsoft Как скачать официальные файлы Windows ISO бесплатно от Microsoft Вы можете скачать установочные файлы Windows бесплатно от Microsoft. Мы покажем вам взломать, который позволяет вам загружать файлы ISO для любой редакции Windows 7, Windows 8.1 и Windows 10 из Microsoft Tech ...
Java Runtime Environment (32-разрядная версия JRE)
© Oracle Java Runtime Environment (JRE) как 32-битная версия для скачивания Java - это популярный язык программирования, который можно использовать для разработки кроссплатформенных приложений, называемых апплетами. Java-апплеты также важны в Интернете, например, для онлайн-игр, сред чата или трехмерных графических изображений. Для запуска приложений на вашем компьютере,
Устранение неполадок, связанных с предупреждениями безопасности Java CAD
... Java в электронной почте агента Cisco Agent Desktop (CAD) Cisco Unified Contact Center Express (UCCX), а также в версии обозревателя Cisco Agent Desktop (CAD-BE). Исходная информация Для работы электронной почты агента UCCX CAD и CAD-BE используются Java (и апплеты Java). Изменения в правилах и архитектуре безопасности Java в версиях Java, которые поддерживаются некоторыми версиями UCCX CAD Agent Email и CAD-BE, выдают видимые пользователю предупреждения

Комментарии

Нет, я не имею в виду, насколько быстро вы думаете, или как быстро ваш сетевой провайдер говорит об этом - я имею в виду, насколько быстро это происходит в реальных условиях?
Нет, я не имею в виду, насколько быстро вы думаете, или как быстро ваш сетевой провайдер говорит об этом - я имею в виду, насколько быстро это происходит в реальных условиях? Тест скорости сети это отличный, бесплатный способ узнать. LAN Speed ​​Test быстро сообщает вам скорость вашей сети, но не может распечатать результаты на диск.
В чем разница между 32-битной и 64-битной Windows?
В чем разница между 32-битной и 64-битной Windows? В чем разница между 32-битной и 64-битной Windows? В чем разница между 32-битной и 64-битной Windows? Вот простое объяснение и как проверить, какая у вас версия. Прочитайте больше , но мы кратко рассмотрим пункты здесь. Является ли ваша копия Windows 32-битной или 64-битной
Может быть, они просто не спешат исправлять проблемы на платформах не от Microsoft?
Может быть, они просто не спешат исправлять проблемы на платформах не от Microsoft? Может быть, Стив Баллмер был направлен на последний контрактный проект для обучения правильному этикету поддержки? Дж.К. Другое дело, что, возможно, у Apple есть новая версия улучшенной Java в разработке. Еще одно, это то, что есть проблема с Java 7/8 на выделенных графических процессорах , заставляя всех сдерживаться.
Как обеспечить качественное изображение, как быстро оно становится четким, и как оно делает снимки на практике?
Как обеспечить качественное изображение, как быстро оно становится четким, и как оно делает снимки на практике? В чем разница между Sigma 70-300 APO DG и Canon 70-300 IS USM? Узнайте больше в нашем обзоре. Canon EF-S 55-250mm f / 4-5.6 IS, который мы позаимствовали в магазине Digihit.cz является часто используемым телеобъективом на практике. Это стоит сравнительно небольших
Разве не лучше сказать Cardbus / PCI, чем Cardbus / AGP?
Разве не лучше сказать Cardbus / PCI, чем Cardbus / AGP? Да, Кардбус ушел; он заменен ExpressCard. Посмотрите, что появляется выше о картах NI Cardbus. Новые ноутбуки появляются со слотом ExpressCard. Но мы искали ноутбук с разъемом PCMCIA, и Dell предложила его в Dell Latitude E5520, и мы надеялись, что он будет работать. Этого не произошло, и мы очень злы и разочарованы. Три попытки ремонта Dell оказались бесполезными, и даже больше: служба Dell для Испании без каких-либо причин
О контекст может идти речь, если поисковик не способен отследить действия пользователя?
О контекст может идти речь, если поисковик не способен отследить действия пользователя? Если это и не уничтожит поискового гиганта (интересно, а существует сила, способная уничтожить его?), То по крайней мере достаточно существенно ударит по доходам. Интересно, думала об этом Microsoft, когда анонсировала выход нового браузера.
Почему это проще делать через платежный агрегатор?
Почему это проще делать через платежный агрегатор? Ответ Interkassa. Финтех-компания с ее командой профессионалов в любом случае быстрее подхватит новый метод оплаты, чем отдельный онлайн-продавец. Мы предлагаем более 50 платежных методов - самые популярные решения для стран Европы и СНГ. Платежный модуль легко на сайт, даже если вы не IT-специалист. Сам модуль работает со всеми популярными CMS
А что если вы не хотите удалять оригинальную версию Minecraft?
А что если вы не хотите удалять оригинальную версию Minecraft? Мы понимаем, потому что версия Windows 10 Edition не имеет такого же количества функций по сравнению со старой. Есть хитрость, которая позволяет вам играть в игру, не устанавливая Java во всей вашей компьютерной системе. Это все о новой пусковой установке, которую Mojang выпустил для Minecraft. С помощью этого средства запуска Java будет связан только с Minecraft, а не с вашей системой в целом, поэтому в случае
Как ваш инструмент SAM обрабатывает Java?
Как ваш инструмент SAM обрабатывает Java? Что на дорожной карте? Сайт Oracle Java SE Roadmap сообщает нам, что: «… Oracle не будет публиковать дальнейшие обновления Java SE 8 на своих общедоступных
Почему мы не можем использовать основанную на событиях функциональность JavaScript от клиента до сервера?
Почему мы не можем использовать основанную на событиях функциональность JavaScript от клиента до сервера? Эта мысль, возможно, привела к развитию Node.js. При этом главная изюминка Node.js - это основанные на событиях асинхронные функции . Он использует цикл обработки событий вместо ожидания операций ввода-вывода (доступ к внешней веб-службе,
Запустите свой сервер Minecraft онлайн, а не только по локальной сети?
Запустите свой сервер Minecraft онлайн, а не только по локальной сети? Вам нужно будет пройти и найти внешний IP-адрес вашего сервера. Найти этот адрес должно быть легко в большинстве панелей VPS. ПОДПИШИТЕСЬ НА НАШИ НОВОСТНАЯ РАССЫЛКА

А как насчет Mac и Linux?
Но так ли это до сих пор?
Вы были затронуты очень вирулентным самовоспроизводящимся вымогателем?
Если нет, как вы можете защитить свои данные, не заплатив выкуп?
Насколько опасна Java на самом деле?
Взятые вместе, можем ли мы все же сказать, что Java является самой большой угрозой безопасности для настольных компьютеров?
А как насчет Mac и Linux?
Подумай еще раз Подумайте, Flash - единственный небезопасный плагин?
Хотите запустить его на своем компьютере с Linux?