Веб је постао сигурнији: Гоогле одбацује подршку за Јаву

Веб је постао сигурнији: Гоогле одбацује подршку за Јаву

Када је Јава први пут јавно објављена 1995. године, била је револуционарна.





Програмери су могли једном да напишу свој код и (у теорији) да га покрену на било ком рачунару који желе без икаквих промена. Било је, и још увек је, невероватно брзо. Ова брзина је довела до тога да се користи у временски осетљивим контекстима, попут високофреквентних алгоритама за трговање на Валл Стреету.





Јава је такође била невероватно испред свог времена. Од првог издања, програмери су га могли користити као алат за уградњу логике веб-апликација на веб странице. Они су се звали Јава Апплетс и пошто је код радио у одвојеном процесу изван веб прегледача, били су савршено прилагођени за задатке високог интензитета попут игара, визуализација и симулација.





Али то је било тада, а ово је сада.

Може се са сигурношћу рећи да је Јава - посебно у прегледачу - изгубила сјај. Велики део овога је због безбедносних разлога. Следећа верзија Гоогле Цхроме -а (верзија 45, заказана за децембар) има потпуно уклонио подршку за то .



Да ли је Јава заиста несигурна?

Када пишете о Јави - посебно из перспективе безбедности - важно је разликовати између Јава Рунтиме Енвиронмент (ЈРЕ) и додатак за прегледач Јава.

Јава Рунтиме окружење (које укључује Јава Виртуал Мацхине и неке софтверске библиотеке) често се оптужује да је несигурно, али то није нужно тачно. Иако је ЈРЕ имао велики удео у озбиљним, нултодневним рањивостима, то је углавном врло добро осмишљен и сигуран софтвер. Покреће апликације у „сандбокед“ окружењу, где је потенцијална штета изазвана делом софтвера ограничена. Ако програм жели да изврши радње изван „сандбок -а“, корисник је обавештен и мора их одобрити.





Али у прегледачу је то мало другачији котлић рибе. Додатак за Јава прегледач је ноторно несигуран софтвер. Према Касперскију, он је одговоран за скоро 50% сајбер напада у 2012 .

Али то је зато што је, обрнуто, додатак за прегледач Јава по дизајну неисправан. Јава аплети једноставно нису заштићени окружењем како би требало да буду и слепо покрећу сваки код који је потписан криптографским потписом, без питања.





Лаички речено, ако имате злонамерни софтвер, а желите да будете сигурни да може да ради на било ком рачунару без икаквих сметњи, потребно је само да га криптографски потпишете. То је застрашујуће.

Наравно, не помаже то што већина људи користи несигурну верзију Јаве, захваљујући бесном и сломљеном процесу надоградње. Према Касперски'с 2012-2013 Јава под нападом извештај, негде између 55% ​​и 37% људи користи старије (и рањиве) верзије Јаве.

Наопако, Орацле (и раније Сун Мицросистемс) су скоро обесхрабрили људе да инсталирају најновије верзије Јаве користећи га као прилику да прикривено наметну инсталацију траке са алаткама (која може се лако уклонити ), или промените подразумевани прегледач у Иахоо !.

најбоља подешавања рутера за брзи интернет

Срећом, Гоогле ради нешто по том питању. Након септембра, они ће прекинути подршку за НПАПИ (Нетсцапе Платформ АПИ) у Гоогле Цхроме -у, што ће онемогућити покретање Јава апликација. Такође ће прекинути подршку за старије верзије Адобе Фласх -а (који има своје безбедносне проблеме), Силверлигхт (који нико није користио), Унити и додатка за Фацебоок.

Постоје гласине да ће се Фирефок ускоро придружити Цхомеу у одбацивању НПАПИ -ја, али до сада се ништа није показало. И, наравно, НПАПИ је и даље омогућен у Интернет Екплорер -у, Опери и Сафарију.

Убиј Јава. Убити га ватром

Јава је занимљив и запањујуће уобичајен вектор напада злонамерним софтвером који може заразити ваш рачунар. Али постоји нешто што можете учинити по том питању. То је једноставно, и очигледно је.

Једноставно избришете целокупно време извршавања Јава -е са свог система.

Ако га не користите, нема смисла инсталирати га, а брисање је лакше него што мислите. Ево како то радите на Линуксу (Убунту - други дистроси могу варирати), Мац ОС Кс и Виндовс 10.

Уклањање Јаве на Линуку (Убунту)

Уклањање Јаве на Линуку истовремено је једноставно и компликовано. Једноставно је у погледу да морате покренути само неколико команди. Али такође је компликовано, јер морате знати које време извођења Јава уклањате.

Али чекај, постоји више Јава извршавања?

Добро, да . Видите, постоји службени који је произвео Орацле - програмер Јаве. Али постоји и ОпенЈДК, који је имплементација отвореног кода објављена под ГНУ Општом јавном лиценцом - дозвољеном софтверском лиценцом коју фаворизују производи отвореног кода.

Шансе су добре да имате ОпенЈДК, али то је лако проверити. Само трчи:

јава -верзија

Затим, једноставно је уклонити одговарајуће пакете помоћу свог менаџера пакета.

судо апт-гет ауторемове опењдк-јре-7

Ако користите старију верзију ОпенЈДК-а, промените број верзије (опењдк-јре-) да јој одговара. Ако користите Орацле ЈДК, покрените:

судо апт-гет ремове орацле-јава7-инсталлер

Уклањање Јаве на Мац ОС Кс

Ова упутства раде за Иосемите; најновија верзија ОС Кс. Заправо је изненађујуће једноставно уклонити Јаву овде. Потребан вам је само роот приступ и мало поверења у командну линију.

Отворите терминал и покрените следеће:

судо рм -рф/Либрари/Интернет Плуг -Инс/ЈаваАпплетПлугин.плугин/

судо рм -рф /Либрари/ПреференцеПанес/ЈаваЦонтролПанел.префПане

Ура! Уклонили сте ЈРЕ на својој машини.

Уклањање Јаве у оперативном систему Виндовс 10

Да бисте уклонили Јаву у оперативном систему Виндовс 10, једноставно отворите мени Старт и потражите Јаву. Затим кликните десним тастером миша и кликните Унинсталл. Не бојте се ако у имену има више ставки са Јавом.

Тако је лако. Али постоји и један званична апликација Орацле који аутоматизује процес уклањања Јаве.

Ако користите Виндовс 7, можда бисте желели да прочитате овај пост бившег МУО-а, Цхриса Хоффмана, који савршено детаљно објашњава како онемогућити и уклонити Јаву са рачунара.

Бегоне, Јава!

Ера Јава аплета је одавно прошла. Гоод ридданце.

Били су спори, несигурни и искрено говорећи, постоје много боље технологије које су их замениле. ХТМЛ5, а посебно Цанвас, падају ми на памет. Гоогле -у треба аплаудирати што им је коначно обуставио подршку у систему Виндовс 10.

Наравно, једини начин да заиста будете сигурни је да га потпуно уклоните.

Имајући то на уму, постоји ли неки прави разлог да на рачунару имате инсталирану Јаву? Нисам тако мислио, али шта мислите? Било која мисао? Желим да их чујем. Оставите ми своје коментаре у доњем оквиру, па ћемо разговарати.

Фото кредити: Гил Ц. / Схуттерстоцк.цом , ВетВебворк преко Флицкр -а

Објави Објави Твеет Емаил 7 невероватних АИ функција које ћете пронаћи на ОнеПлус Норд 2

Револуционарне функције вештачке интелигенције на ОнеПлус Норд 2 побољшавају ваше фотографије, видео записе, игре и друго.

Прочитајте следеће
Повезане теме
  • Сигурност
  • Јава
  • Безбедност на мрежи
О аутору Маттхев Хугхес(Објављено 386 чланака)

Маттхев Хугхес је програмер софтвера и писац из Ливерпоола у Енглеској. Ретко се нађе без шоље јаке црне кафе у руци и апсолутно обожава свој Мацбоок Про и фотоапарат. Можете прочитати његов блог на хттп://ввв.маттхевхугхес.цо.ук и пратити га на твитеру на @маттхевхугхес.

Више од Маттхев Хугхес -а

Претплатите се на наш билтен

Придружите се нашем билтену за техничке савете, критике, бесплатне е -књиге и ексклузивне понуде!

Кликните овде да бисте се претплатили