Перейти к содержимому


Фото
* * * - - 3 Голосов

Java Exploit


  • Please log in to reply
90 ответов в этой теме

#21 pig

pig

    Бредогенератор

  • Helpers
  • 10 856 Сообщений:

Отправлено 29 Август 2012 - 17:25

Его не надо скачивать, оно уже есть в браузере: https://developer.mozilla.org/en-US/docs/Ajax
Почтовый сервер Eserv тоже работает с Dr.Web

#22 АСИ

АСИ

    Фанат Dr.Web

  • Posters
  • 839 Сообщений:

Отправлено 29 Август 2012 - 18:34

Его не надо скачивать, оно уже есть в браузере: https://developer.mozilla.org/en-US/docs/Ajax

ок. спасибо

Понять, прррростить и отпустить


#23 basid

basid

    Guru

  • Posters
  • 4 484 Сообщений:

Отправлено 29 Август 2012 - 18:44

Ajax - это альтернатива Java?

Ни малейшей связи.

#24 Serguey Shabashkevich

Serguey Shabashkevich

    Member

  • Dr.Web Staff
  • 469 Сообщений:

Отправлено 30 Август 2012 - 09:44

Интересно, у многих уже стоял JRE 7 ? :o
"...Если руки сложа Наблюдал свысока, И в борьбу не вступил С подлецом, палачом - Значит, в жизни ты был Ни при чем, ни при чем!" /В. Высоцкий/

#25 Niko

Niko

    Member

  • Posters
  • 274 Сообщений:

Отправлено 30 Август 2012 - 13:10

В основном 6.33

#26 АСИ

АСИ

    Фанат Dr.Web

  • Posters
  • 839 Сообщений:

Отправлено 30 Август 2012 - 13:12

Интересно, у многих уже стоял JRE 7 ? :o

у меня установлен, но уже отключил, ждем исправлений, хотя обещают только к 16 октября http://www.opennet.ru/opennews/art.shtml?num=34683 http://www.opennet.ru/opennews/art.shtml?num=34669

Сообщение было изменено АСИ: 30 Август 2012 - 13:16

Понять, прррростить и отпустить


#27 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 942 Сообщений:

Отправлено 31 Август 2012 - 00:35

Обновляемся:
Версия 7u7 - http://www.java.com/ru/download/manual.jsp
Версия 6u35 - http://www.java.com/ru/download/manual_v6.jsp

#28 German AW

German AW

    Poster

  • Posters
  • 1 193 Сообщений:

Отправлено 01 Сентябрь 2012 - 11:34

Researchers find critical vulnerability in Java 7 patch hours after its release
The new vulnerability allows a complete Java Virtual Machine sandbox escape in Java 7 Update 7, researchers from Security Explorations say
:(

Intel Xeon E1270v2 (3.5GHz), 8Gb Ddr3, Intel SSD 330 120Gb, Windows 11 Pro x64 (build 22H2), Dr.Web 12 SS

Jumper EZbook Pro, Intel Apollo N3450 (1.1GHz), 6Gb DDR3, Toshiba SSD 64Gb, Windows 11 Pro x64 (build 22H2),

Dr.Web 12 SSXiaomi Mi 11 Lite 5G, Android 12, MIUI 13


#29 basid

basid

    Guru

  • Posters
  • 4 484 Сообщений:

Отправлено 02 Сентябрь 2012 - 12:19

Выключите, наконец, java-plugin.
Те, кому java-plugin действительно нужен - ограничьте его использование конкретными сайтами.

#30 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 02 Сентябрь 2012 - 16:34

Выключите, наконец, java-plugin.
Те, кому java-plugin действительно нужен - ограничьте его использование конкретными сайтами.

Да? Это как? В IE8/9 можно только совсем выключить. Непонятно, чего так бояться, если работает антивирус. Разве кто-то заявил, что использующий уязвимости Java-машины апплет (а не скрипт, как тут недавно говорили), легко установится в систему несмотря на антивирус?

#31 basid

basid

    Guru

  • Posters
  • 4 484 Сообщений:

Отправлено 02 Сентябрь 2012 - 16:44

Да? Это как?

"Подробнее" -> "Удалить все узлы" - будет спрашивать льзя или нельзя.

Непонятно, чего так бояться

"По настоящему надёжной ...", ну и далее по тексту.
Если есть возможность исключить уязвимость - можно (часто нужно) это сделать.

P.S. Если нужны java-приложения можно установить jdk без public jre. Или просто скопировать bin и lib "из подходящего jre куда надо".

Прикрепленные файлы:



#32 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 02 Сентябрь 2012 - 17:15

"Подробнее" -> "Удалить все узлы" - будет спрашивать льзя или нельзя.

Во всех настройках IE9 Java упоминается дважды:
в дополнениях и настройках интернет-зоны (Scripting of Java applets)
Spoiler

В панели управления Java настроек, понятное дело, больше:
Spoiler

Подскажите, если не трудно, где находится "Подробнее -> Удалить все узлы".

"По настоящему надёжной ...", ну и далее по тексту. Если есть возможность исключить уязвимость - можно (часто нужно) это сделать.

Даже если толком не понимать, в чем состоит угроза?

P.S. Если нужны java-приложения можно установить jdk без public jre. Или просто скопировать bin и lib "из подходящего jre куда надо".

Спасибо, но речь не о других приложениях, а Java-приложениях о браузере.

#33 basid

basid

    Guru

  • Posters
  • 4 484 Сообщений:

Отправлено 02 Сентябрь 2012 - 17:43

где находится "Подробнее".

"More information"

Даже если толком не понимать, в чем состоит угроза?

"Нет человека - нет проблемы".

#34 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 02 Сентябрь 2012 - 17:54

"More information"

Уверяю вас, такой настройки в IE9 для плагина Java нет.
Spoiler

Разве только для Flash, как на вашей картинке.

#35 basid

basid

    Guru

  • Posters
  • 4 484 Сообщений:

Отправлено 02 Сентябрь 2012 - 17:58

Разве только для Flash, как на вашей картинке.

Это общая настройка. В IE7/IE8 - она есть.

Сообщение было изменено Василий А. Сидоров: 02 Сентябрь 2012 - 17:59


#36 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 02 Сентябрь 2012 - 18:25

Это общая настройка. В IE7/IE8 - она есть.

Ни в одном другом плагине, кроме Flash у себя не нашел. Я вам картинки привел, где их нет для Java. Понимаю, что у вас Java не установлена и устанавливать ее только для того, чтобы мне показать, вам может быть неудобно.
P.S. В Silverlight тоже есть.

Сообщение было изменено IlyaS: 02 Сентябрь 2012 - 18:28


#37 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 02 Сентябрь 2012 - 18:49

Вопрос ко всем, ладно? А вопрос такой: если все же иногда заходите на сайты, где нужна Java. Какой выход для себя видите:
1) мне все равно, оставлю Java включенной по-умолчанию
2) сотру/отключу Java и на Java-сайты ни ногой
3) у меня антивирус, который регулярно обновляется и все ловит, zero-day Java-эксплойты не страшны
4) поставлю еще один браузер, только в нем включу Java и буду в нем ходить по сайтам, где она нужна
что-то упустил? Хотелось бы услышать развернутый ответ.

Сообщение было изменено IlyaS: 02 Сентябрь 2012 - 18:52


#38 basid

basid

    Guru

  • Posters
  • 4 484 Сообщений:

Отправлено 03 Сентябрь 2012 - 00:46

Я вам картинки привел, где их нет для Java.

Ставится четыре компонента. Два (верхних) - ActiveX и два (нижних) - B(rowser)H(elper)O(bject). Настройка действует только для ActiveX.
В случае java-plugin ActiveX-ы отвечают за обнаружение версии и автоматическую установку.

Прикрепленные файлы:

  • Прикрепленный файл  inetcpl.png   16,38К   2 Скачано раз


#39 basid

basid

    Guru

  • Posters
  • 4 484 Сообщений:

Отправлено 03 Сентябрь 2012 - 00:51

если все же иногда заходите на сайты, где нужна Java. Какой выход для себя видите:
1) мне все равно, оставлю Java включенной по-умолчанию

Допустимо.

2) сотру/отключу Java и на Java-сайты ни ногой

Достаточно первого пункта.
Второй ... А откуда вы знаете, что "там" - нужен java-plugin? :)

3) у меня антивирус, который регулярно обновляется и все ловит, zero-day Java-эксплойты не страшны

Глупо.

4) поставлю еще один браузер, только в нем включу Java и буду в нем ходить по сайтам, где она нужна

Глупо - увязвимости не в браузере, а в "песочнице" для аплетов.

#40 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 942 Сообщений:

Отправлено 03 Сентябрь 2012 - 07:08

Цитата
4) поставлю еще один браузер, только в нем включу Java и буду в нем ходить по сайтам, где она нужна
Глупо - увязвимости не в браузере, а в "песочнице" для аплетов.

Не глупо. Если не запускать браузер с включённой Java, то уязвимости в "песочнице" не страшны.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых