Tieteessä nyt

 

Lue Tiedettä iPadista

Tiede-lehden irtonumeroita voi ostaa myös iPadiin. Tabletissa lehti kulkee aina mukana, ja kaiken kukkuraksi se tulee paperista edullisemmaksi. Lue lisää täältä!

 

 

KESKUSTELU


Tiede.fi-foorumin päävalikko. Keskustelua kaikille tieteestä kiinnostuneille. Edellyttää rekisteröitymistä.


Tänään on Ke Kesä 19, 2013 12:32 pm


Kaikki ajat ovat UTC + 2 tuntia [ DST ]




Aloita uusi ketju Vastaa viestiin  [ 83 viestiä ]  Mene sivulle 1, 2, 3, 4, 5, 6  Seuraava
Kirjoittaja Viesti
ViestiLähetetty: Ti Elo 28, 2012 6:31 pm 
Poissa
Avatar

Liittynyt: Ke Touko 18, 2005 4:09 pm
Viestit: 5196
Paikkakunta: Takanasi...
Lainaa:
Viestintävirasto: Poista tämä ohjelma käytöstä heti

Tiistai 28.8.2012 klo 17.30

Viestintäviraston Cert-Fi-sivusto kehottaa poistamaan Java-ohjelmiston selaimista.

Tänään julkaistun tiedotteen mukaan Java 7:ssä on vakava tietoturva-aukko, johon ei ole korjausta. Kyseessä on erittäin vakava riski, sillä verkkorikolliset voivat haavoittuvuuden kautta levittää erilaisia haittaohjelmia ja troijalaisia.

Kyseessä on niin sanottu nollapäivähaavoittuvuus, jota on vieläpä suhteellisen yksinkertaista käyttää hyväksi. Aukosta kertoi ensimmäisenä FireEye-sivusto sunnuntaina.

Java 7 on haavoittuvainen Windows-, Linux- ja OSX-käyttöjärjestelmissä ja kaikissa selaimissa, myös Googlen Chromessa. Cert-Fi:n tietojen mukaan aukkoa on jo käytetty hyväksi kohdistetuissa hyökkäyksissä.

Korjauksesta ei tietoa

Asiantuntijat Cert-Fi:tä ja tietoturvayhtiö F-Securea myöten neuvovat poistamaan Javan kokonaan käytöstä, jos sille ei ole välttämätöntä tarvetta.

Yksi vaihtoehto on käyttää kahta selainta, joista toisesta poistaa Javan käytöstä ja käyttää sitä yleiseen selailuun. Javalla varustettua selainta voi käyttää luotettavilla sivuilla, joilla se on välttämätöntä. Esimerkiksi jotkut verkkopankit käyttävät Javaa.

Javan luonut ohjelmistoyhtiö Oracle julkaisee päivityksiä ennalta määriteltyinä päivinä ja seuraava on luvassa vasta lokakuussa. Javan aiemmissa versioissa ei ole samaa haavoittuvuutta, mutta niitäkään ei kannata muiden ohjelmointivirheiden takia ottaa käyttöön.

Java on eri asia kuin JavaScript, jota tarvitaan verkkoselailussa jatkuvasti.


http://www.iltalehti.fi/digi/2012082816011191_du.shtml





Eli mitä tuo java-ohjelma tekee? Eikös tuon avulla katsota melkein kaikki ohjelmat ja videoklipit netistä? Mitä kaikkea pitäisi siis poistaa koneelta?

_________________
...ja aina askeleen edellä.


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 6:33 pm 
Poissa
Avatar

Liittynyt: Su Elo 30, 2009 12:34 pm
Viestit: 3971
Poista java seiska ja päivitä vanhempaan versioon. Mahtaakohan onnistua, eos.


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 6:44 pm 
Poissa

Liittynyt: La Touko 20, 2006 7:01 pm
Viestit: 18979
XP:n lisää/poista sovellus, valikossa näkyy kaikki JAVA versiot. Onkohan pankit huomioineet 7:n poistotarpeen?


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 6:46 pm 
Poissa
Avatar

Liittynyt: To Loka 09, 2008 7:52 pm
Viestit: 3070
kabus kirjoitti:
Eli mitä tuo java-ohjelma tekee? Eikös tuon avulla katsota melkein kaikki ohjelmat ja videoklipit netistä? Mitä kaikkea pitäisi siis poistaa koneelta?

Ei katsota klippejä Javalla, vaan yleensä Flashillä. Javan kytkeminen pois selaimesta johtaa siihen, että appletit eivät toimi. Eipä niitä paljon tarvitsekaan, ellei ole Sampo Pankin onneton asiakas. Javan asennusta ei ehkä kokonaisuudessaan kannata koneelta poistaa.

Lainaa:
Javan luonut ohjelmistoyhtiö Oracle...

Puppua. Oracle ei ole luonut Javaa. Iltalehden juttu on muutenkin harhaanjohtava, kuten olettaa saattaakin.

Kyse on haavoittuvuudesta, jota käyttämällä appletti voi murtautua ulos hiekkalaatikostaan ja päästä käsiksi käyttäjän koneen resursseihin.

EDIT: Java-appleteista (eli sovelmista) kerrotaan tässä Wikipedia-artikkelissa.

_________________
We're all mad here.


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 6:56 pm 
Poissa
Avatar

Liittynyt: Ke Touko 18, 2005 4:09 pm
Viestit: 5196
Paikkakunta: Takanasi...
Näköjään mulla on Java(TM) 6 Update 32.
Joku Java yrittää, kuitenkin päivitystä. Onneksi olen ollut niin laiska, etten ole sitä jaksanut tehdä.

_________________
...ja aina askeleen edellä.


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 7:11 pm 
Poissa
Avatar

Liittynyt: Su Elo 30, 2009 12:34 pm
Viestit: 3971
kabus, if it ain't broke don't fix it.


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 7:13 pm 
Poissa
Avatar

Liittynyt: To Loka 09, 2008 7:52 pm
Viestit: 3070
It sure is broken too.

_________________
We're all mad here.


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 7:15 pm 
Poissa
Avatar

Liittynyt: Ke Touko 18, 2005 4:09 pm
Viestit: 5196
Paikkakunta: Takanasi...
Carloz kirjoitti:
kabus, if it ain't broke don't fix it.


Kun en edes tiedä varsinaisesti mitä tuo ohjelma tekee, niin en tiedä onko se viallinen. Olen muutenkin erittäin vainoharhainen virusten, matojen ja muiden haittaohjelmien kanssa.

_________________
...ja aina askeleen edellä.


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 7:22 pm 
Poissa

Liittynyt: La Marras 06, 2010 4:43 pm
Viestit: 345
Eli jos käyttää aina vain luotettuja sivuja, ei ole hätää?


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 7:24 pm 
Poissa
Avatar

Liittynyt: Su Elo 30, 2009 12:34 pm
Viestit: 3971
kabus kirjoitti:
Carloz kirjoitti:
kabus, if it ain't broke don't fix it.


Kun en edes tiedä varsinaisesti mitä tuo ohjelma tekee, niin en tiedä onko se viallinen. Olen muutenkin erittäin vainoharhainen virusten, matojen ja muiden haittaohjelmien kanssa.


http://docs.oracle.com/javase/tutorial/ ... ition.html


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 7:59 pm 
Poissa
Avatar

Liittynyt: Ma Helmi 01, 2010 11:09 pm
Viestit: 5948
NoScript auttaa ainakin Firefoxissa tämän(kin) yli.

_________________
- Ubi bene, ibi patria -


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 8:14 pm 
Poissa
Avatar

Liittynyt: Su Maalis 26, 2006 8:18 am
Viestit: 256
Paikkakunta: Helsinki
kabus kirjoitti:
Olen muutenkin erittäin vainoharhainen virusten, matojen ja muiden haittaohjelmien kanssa.

Minä uskon matoihin mutta en viruksiin kerta en ole nähnyt niitä missään.

_________________
TOIJALA. Katse josta huomaa toisen olevan aivan liian päissään, jotta hän ymmärtäisi mitään mitä hänelle on sanottu viimeisen 20 min. aikana. "Junassa yritin puhua hänelle, mutta hän oli jo toijalassa." — Antti Hyry (Kokkilan kakkakääpiö)


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 8:28 pm 
Poissa
Avatar

Liittynyt: Ti Elo 07, 2007 8:00 pm
Viestit: 6191
Mitä siis käytännössä pitää tehdä? Firefoxista löysin "työkalut-lisäosat-liitännäiset" valikosta "Java Deployment toolkit", jonka kohdalla siis pitää olla "pois käytöstä"?

"Lisää tai poista sovellus" valikossa ohjauspaneelissa ei näyttänyt olevan mitään Java-nimistä.

_________________
http://ruotsivapaaehtoiseksi.fi/


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 8:30 pm 
Poissa
Avatar

Liittynyt: To Loka 09, 2008 7:52 pm
Viestit: 3070
Ks.

http://www.cert.fi/tietoturvanyt/2012/0 ... 81337.html

_________________
We're all mad here.


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 9:28 pm 
Poissa

Liittynyt: La Touko 20, 2006 7:01 pm
Viestit: 18979
Chrome suomikielisessä java apletit estetään: (Löytyy : Ohjeiden etusivu/Laajennukset)
-> kiintoavainkuvake
->Asetukset
->Näytä lisäasetukset
->Tietosuoja
->Sisältöasetukset
->Laajennukset, josta valitse "estä kaikki" sekä "hallinnoi poikkeuksia" valinnat ja OK.


Viimeksi muokannut tietää päivämäärä Ti Elo 28, 2012 10:42 pm, muokattu yhteensä 2 kertaa

Ylös
 Profiili  
 
Näytä viestit ajalta:  Järjestä  
Aloita uusi ketju Vastaa viestiin  [ 83 viestiä ]  Mene sivulle 1, 2, 3, 4, 5, 6  Seuraava

Kaikki ajat ovat UTC + 2 tuntia [ DST ]


Paikallaolijat

Käyttäjiä lukemassa tätä aluetta: Ei rekisteröityneitä käyttäjiä ja 9 vierailijaa


Et voi kirjoittaa uusia viestejä
Et voi vastata viestiketjuihin
Et voi muokata omia viestejäsi
Et voi poistaa omia viestejäsi

Etsi tätä:
Hyppää:  
POWERED_BY
Käännös, Lurttinen, www.phpbbsuomi.com
phpBB SEO