Tieteessä nyt

 

Lue Tiedettä iPadista

Tiede-lehden irtonumeroita voi ostaa myös iPadiin. Tabletissa lehti kulkee aina mukana, ja kaiken kukkuraksi se tulee paperista edullisemmaksi. Lue lisää täältä!

 

 

KESKUSTELU


Tiede.fi-foorumin päävalikko. Keskustelua kaikille tieteestä kiinnostuneille. Edellyttää rekisteröitymistä.


Tänään on Ke Kesä 19, 2013 2:19 pm


Kaikki ajat ovat UTC + 2 tuntia [ DST ]




Aloita uusi ketju Vastaa viestiin  [ 83 viestiä ]  Mene sivulle Edellinen  1, 2, 3, 4, 5, 6  Seuraava
Kirjoittaja Viesti
ViestiLähetetty: Ti Elo 28, 2012 9:36 pm 
Poissa
Avatar

Liittynyt: Ma Maalis 21, 2005 12:57 am
Viestit: 1347
Paikkakunta: Groucho-Marx-Stadt
Ei sitä kannata poistaa, haavoittuvuus kun koskee ilmeisesti vain applet-käyttöä. Appletit ei oo nykyään kovin yleisiä, mutta yllättävä käyttötarve voi tulla vaikkapa Sammon verkkopankin ja Minecraftin kanssa.

Poistamisen sijaan Windowsin tapauksessa Control-panelista valittava Java Control Panel ja sieltä Java-välilehti ja "Java runtime versions". Kannattaa valita joku vanhempi Java esim. 1.6 ja valita sille "enabled". 1.7 JRE:ltä poistetaan "enabled". Jos 1.6:sta ei löydy niin sen voi hakea java.sun.com (uudelleenohjautuu Oraclen java-sivuille) Uusin 1.6 JRE ei käsittääkseni sisällä mitään tunnettua näin vakavaa haavoittuvuutta.

_________________
A0932tu8tedkafdsafksoafdsafDSFADSgsdkapåfd,saSASTtw4k4aokfdosfafdsa.


Ylös
 Profiili  
 
ViestiLähetetty: Ti Elo 28, 2012 11:06 pm 
Paikalla
Avatar

Liittynyt: Ti Maalis 04, 2008 8:34 am
Viestit: 18919
Paikkakunta: Oulu
Laitoin noscript-lisäosan Ff:iin. Lienen turvassa? Voinko sallia tiede.fi pysyvästi?

_________________
Hämmentää.


Ylös
 Profiili  
 
ViestiLähetetty: Ke Elo 29, 2012 1:09 am 
Poissa
Avatar

Liittynyt: Ke Touko 18, 2005 4:09 pm
Viestit: 5196
Paikkakunta: Takanasi...
Denzil Dexter kirjoitti:
Firefoxista löysin "työkalut-lisäosat-liitännäiset" valikosta "Java Deployment toolkit", jonka kohdalla siis pitää olla "pois käytöstä"?

"Lisää tai poista sovellus" valikossa ohjauspaneelissa ei näyttänyt olevan mitään Java-nimistä.


Minulla löytyi java6 ohjauspaneelista. Täytyy tutkia vielä nuo nettiasetukset yms.

_________________
...ja aina askeleen edellä.


Ylös
 Profiili  
 
ViestiLähetetty: Ke Elo 29, 2012 7:11 am 
Poissa

Liittynyt: La Touko 20, 2006 7:01 pm
Viestit: 18979
re kirjoitti:
Ei sitä kannata poistaa, haavoittuvuus kun koskee ilmeisesti vain applet-käyttöä. Appletit ei oo nykyään kovin yleisiä, mutta yllättävä käyttötarve voi tulla vaikkapa Sammon verkkopankin ja Minecraftin kanssa.

Poistamisen sijaan Windowsin tapauksessa Control-panelista valittava Java Control Panel ja sieltä Java-välilehti ja "Java runtime versions". Kannattaa valita joku vanhempi Java esim. 1.6 ja valita sille "enabled". 1.7 JRE:ltä poistetaan "enabled". Jos 1.6:sta ei löydy niin sen voi hakea java.sun.com (uudelleenohjautuu Oraclen java-sivuille) Uusin 1.6 JRE ei käsittääkseni sisällä mitään tunnettua näin vakavaa haavoittuvuutta.

Kokeilin :
Ohjauspaneeli
Muita ... sovelluksia
Java kontrol panel
Java
Java runtime environment settings: Java runtime versions
User: Platform, josta 1.7 enabled ruksi pois ja jäi 1.6 ja muut.

Sampo appletti toimi.

Advanced: Default Java for browsers, on valinta explorer tai mozilla


Ylös
 Profiili  
 
ViestiLähetetty: Ke Elo 29, 2012 8:21 am 
Poissa
Avatar

Liittynyt: Ke Maalis 16, 2005 10:57 am
Viestit: 7569
Mitä jos tämä poistohömppä onkin vain jonkin sortin pila?

_________________
edit: käännetty ¿ oikein päin
-------------------------------------
Hiilinieluexpertti. Antiteesitehtailija.


Ylös
 Profiili  
 
ViestiLähetetty: Ke Elo 29, 2012 8:28 am 
Poissa

Liittynyt: La Touko 20, 2006 7:01 pm
Viestit: 18979
Aika hyvä pilaksi kun Oracle kehui juuri yli miljardilla käyttäjällä. 8) Siinä on moni nauranut.


Ylös
 Profiili  
 
ViestiLähetetty: Ke Elo 29, 2012 8:39 am 
Poissa
Avatar

Liittynyt: To Maalis 17, 2005 5:16 pm
Viestit: 6410
Paul M kirjoitti:
Mitä jos tämä poistohömppä onkin vain jonkin sortin pila?

Joo, Oracle on tosiaan keksinyt hienon practical joken.

Oletetaan nyt, että tuorein Java 1.6.0.34 ei sisällä tuota viimeisintä aukkoa, joten vaihdoin siihen. Kuitenkin automaattisen päivityksen ollessa käytössä Windowsissa Oracle haluaa nimenomaan korvata sen tuolla 1.7.0.6-versiolla - jonka se ilmeisesti aikoo korjata 2 kuukauden perästä.

Toinen pilailija puolestaan on Sampo-pankki, jonka ohjelmoijilla lienee oikein hauskaa vaatiessaan Javan käyttöä "turvallisuuden" vuoksi. Toki heille kelpaa mikä tahansa vanhakin versio, vaikka siinä olisi kuinka monta paikkaamatonta reikää.

salai: Huomioita Javasta (12.7.2012)

EDIT:
Onhan sekin kohtalaisen huvittavaa, että Hyppönen kehottaa jatkuvasti poistamaan Javat koneista. Kuitenkin firmansa Virus Online Scanner - IT Health Check | F-Secure nimenomaan vaatii Javan käyttöä!


Viimeksi muokannut salai päivämäärä Ke Elo 29, 2012 8:57 am, muokattu yhteensä 1 kerran

Ylös
 Profiili  
 
ViestiLähetetty: Ke Elo 29, 2012 8:48 am 
Poissa

Liittynyt: La Touko 20, 2006 7:01 pm
Viestit: 18979
tietää kirjoitti:
Chrome suomikielisessä java apletit estetään: (Löytyy : Ohjeiden etusivu/Laajennukset)
-> kiintoavainkuvake
->Asetukset
->Näytä lisäasetukset
->Tietosuoja
->Sisältöasetukset
->Laajennukset, josta valitse "estä kaikki" sekä "hallinnoi poikkeuksia" valinnat ja OK.

Estää myös flashit ja kun valitsee napsautuksen saa ne pyörimään yksi kerrallaan.


Ylös
 Profiili  
 
ViestiLähetetty: Ke Elo 29, 2012 11:13 am 
Paikalla
Avatar

Liittynyt: Ti Maalis 04, 2008 8:34 am
Viestit: 18919
Paikkakunta: Oulu
Hei! Mulla on käytössä Ff versio 15, enkä löydä täältä mitään Javaa mistään. Koneeltakaan ohjauspaneelin kautta asennetuista ohjelmista sitä ei löydy. Olen yrittänyt etsiä selaimesta työkalut -> asetukset -> ohjelmat sekä työkalut -> lisäosat.

Asensin kuitenkin eilen JavaScriptin jopka toimii ihan hyvin :D Ilmeisesti Java kuitenkin jossain piileskelee, koska Sampopankin verkkopankki ei toimi, jos ei JavaScriptistä sitä erikseen salli. Eli mitä vattua?

Ja uskaltaako Tiede.fi laittaa pysyvästi sallituksi sivuksi?

_________________
Hämmentää.


Ylös
 Profiili  
 
ViestiLähetetty: Ke Elo 29, 2012 11:32 am 
Poissa

Liittynyt: La Touko 20, 2006 7:01 pm
Viestit: 18979
Etsi se "Lisää/poista sovellus" niin siellä se luuraa jos on.


Ylös
 Profiili  
 
ViestiLähetetty: Ke Elo 29, 2012 12:31 pm 
Paikalla
Avatar

Liittynyt: Ti Maalis 04, 2008 8:34 am
Viestit: 18919
Paikkakunta: Oulu
tietää kirjoitti:
Etsi se "Lisää/poista sovellus" niin siellä se luuraa jos on.

Juu ei luuraa. Silti JavaScripti toimii ja estää scriptit. Siellä on J:n kohdalla vaan Jewel Quest :D

_________________
Hämmentää.


Ylös
 Profiili  
 
ViestiLähetetty: Ke Elo 29, 2012 1:04 pm 
Poissa
Avatar

Liittynyt: Ma Helmi 01, 2010 11:09 pm
Viestit: 5948
Eli siis koskee Mäsän Windows käyttiksiä oheisen uutisen mukaan ainoastaan.

Lainaa:
Tiede&Talous
TIETOTURVA
Mari Heikkilä, 29.08.12 11:02

Javasta löytyi vakava turvallisuusriski - käyttö kannattaa estää


Uusimmissa Java-versioissa on havaittu vakava turvallisuusriski, haavoittuvuus, joka mahdollistaa haittaohjelmien leviämisen Windows-järjestelmässä. Tänä viikonloppuna havaittu turvallisuusongelma koskee JRE:n (Java Runtime Environment) versiota 1.7 ja sitä uudempia.

Haavoittuvia ovat kaikki selaimet, (mm. Firefox, Internet Explorer, Opera, Safari, Chrome), joissa on Java asennettuna.

Hyökkäyksessä haittaohjelma yrittää asentaa tietokoneeseen dropper-koodin, joka mahdollistaa ylimääräisen haittakoodin lataamisen.

The Register -sivuston haastattelemien tutkijoiden mukaan paras ratkaisu on tällä hetkellä estää Javan käyttö, kunnes Oracle on löytänyt ratkaisun ongelmaan.


Luokattoman surkeaa tiedottamista.

Tämä kyllä tukee "asiointikoneen" pitämistä Ubuntulla. Entistäkin enemmän.

_________________
- Ubi bene, ibi patria -


Ylös
 Profiili  
 
ViestiLähetetty: Ke Elo 29, 2012 1:22 pm 
Poissa

Liittynyt: Ti Kesä 26, 2007 2:09 pm
Viestit: 8116
Huono idea asentaa jotain Java runtime environmenttia ensinnäkään, ellei se ole työn kannaltava aivan välttämätöntä. Joidenkin satunnaisten viihdehetkien takia sitä ei kannata asentaa.


Ylös
 Profiili  
 
ViestiLähetetty: Ke Elo 29, 2012 1:32 pm 
Poissa
Avatar

Liittynyt: Ma Helmi 01, 2010 11:09 pm
Viestit: 5948
Mulla on tää

http://openjdk.java.net/

ja

http://icedtea.classpath.org/wiki/IcedTea-Web

Kuva

Ja tietysti NoScript lisäosa

Kuva

_________________
- Ubi bene, ibi patria -


Ylös
 Profiili  
 
ViestiLähetetty: Ke Elo 29, 2012 3:20 pm 
Poissa

Liittynyt: Ti Tammi 25, 2011 9:07 pm
Viestit: 271
Tuo Java versioineen on aika huonosti informoitu käyttäjille. Kun vielä termeissä sotkee nuo JavaScriptit.
http://fin.afterdawn.com/uutiset/artikk ... ta_javasta
Itse otin vain JavaDeployment Toolkit lisäosan pois toiminnasta (Firefox). Riittäisiköhän tämä toimenpiteenä suojaamaan tällä kertaa?


Ylös
 Profiili  
 
Näytä viestit ajalta:  Järjestä  
Aloita uusi ketju Vastaa viestiin  [ 83 viestiä ]  Mene sivulle Edellinen  1, 2, 3, 4, 5, 6  Seuraava

Kaikki ajat ovat UTC + 2 tuntia [ DST ]


Paikallaolijat

Käyttäjiä lukemassa tätä aluetta: Ei rekisteröityneitä käyttäjiä ja 20 vierailijaa


Et voi kirjoittaa uusia viestejä
Et voi vastata viestiketjuihin
Et voi muokata omia viestejäsi
Et voi poistaa omia viestejäsi

Etsi tätä:
Hyppää:  
POWERED_BY
Käännös, Lurttinen, www.phpbbsuomi.com
phpBB SEO