Σελ. 1 από 6 123 ... ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 89
  1. #1
    Εγγραφή
    02-05-2008
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    52
    Μηνύματα
    10.635
    Downloads
    28
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    ~11000/890
    ISP
    conn-x(home) - HOL(work)
    DSLAM
    HOL - ΠΑΥΛΟΥ ΜΕΛΑ
    Router
    H108NS & DGN2200
    SNR / Attn
    9,9(dB) / 28,5(dB)
    Path Level
    Interleaved
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  s1.reutersmedia.net.jpg 
Εμφανίσεις:  743 
Μέγεθος:  27,7 KB 
ID: 118100H υπηρεσία Εσωτερικής Ασφάλειας των ΗΠΑ (U.S. Department of Homeland Security) προτρέπει τους χρήστες ηλεκτρονικών υπολογιστών να σταματήσουν τη χρήση της Java, ενισχύοντας έτσι τις προηγούμενες ανησυχίες και προτροπές ειδικών σε θέματα ασφαλείας προς εκατομμύρια χρηστών και επιχειρήσεων που τη χρησιμοποιούν κατά τη διάρκεια της πλοήγησης τους στο διαδίκτυο.

    Οι χάκερ έχουν βρει τρόπους εκμετάλλευσης της Java για να εγκαθιστούν κακόβουλο λογισμικό που τους επιτρέπει την διάπραξη εγκλημάτων που κυμαίνονται από κλοπές ταυτοτήτων μέχρι και την μόλυνση υπολογιστών έτσι ώστε να αποτελεί μέρος ενός ad-hoc δικτύου που μπορεί να χρησιμοποιηθεί για επίθεση σε ιστοσελίδες.

    "Αυτή τη στιγμή δε γνωρίζουμε κάποια αποτελεσματική λύση αυτού του προβλήματος. Αυτό αλλά και τα προηγούμενα τρωτά σημεία της Java έχουν γίνει πολλάκις στόχοι από άτομα και νέα προβλήματα της Java είναι πολύ πιθανό να ανακαλυφθούν στο μέλλον. Για την προστασία ενάντια σε αυτά τα θέματα, προτείνουμε την απενεργοποίηση της εκτέλεσης Java στα προγράμματα περιήγησης στο Web", αναφέρει το CERT (Computer Emergency Readiness Team) της υπηρεσίας Εσωτερικής Ασφάλειας σε ανακοίνωση στην ιστοσελίδα της που έγινε αργά την Πέμπτη.

    Η Oracle αρνήθηκε να κάνει κάποιο σχόλιο.

    Η Java είναι μια γλώσσα προγραμματισμού ηλεκτρονικών υπολογιστών που επιτρέπει στους προγραμματιστές τη συγγραφή λογισμικού χρησιμοποιώντας μόνο ένα είδους κώδικα που θα "τρέξει" σχεδόν σε οποιοδήποτε τύπο υπολογιστή, συμπεριλαμβανομένων αυτών που "τρέχουν" τα Windows της Microsoft, το OS X της Apple και Linux, ένα λειτουργικό σύστημα που χρησιμοποιείται ευρέως από εταιρείες. Οι χρήστες των υπολογιστών έχουν πρόσβαση στα προγράμματα Java μέσω modules ή plug-ins που "τρέχουν" Java σε προγράμματα περιήγησης όπως ο Internet Explorer και Firefox.

    H προειδοποίηση της υπηρεσίας των ΗΠΑ σχετικά με την Java ήρθε μετά από προηγούμενες ειδοποιήσεις ειδικών ασφαλείας την Πέμπτη ότι πρόσφατα ανακαλύφθηκε νέα "τρύπα". Είναι σχετικά σπάνιο το φαινόμενο κυβερνητικές υπηρεσίες να προτρέπουν τους χρήστες να απενεργοποιήσουν πλήρως κάποιο λογισμικό για λόγους που οφείλονται σε κάποιο bug σχετικά με την ασφάλεια, ειδικότερα στην περίπτωση προγραμμάτων που χρησιμοποιούνται ευρέως, όπως η Java. Συνήθως προτείνουν τη λήψη μέτρων για τον περιορισμό του κινδύνου κάποιας επίθεσης, καθώς οι κατασκευαστές ετοιμάζουν κάποια ενημέρωση ή αποκρύπτουν το πρόβλημα μέχρι να ετοιμαστεί το update.

    Τον Σεπτέμβριο, η γερμανική κυβέρνηση πρότεινε στο κοινό να σταματήσει προσωρινά τη χρήση του προγράμματος περιήγησης της Microsoft, Internet Explorer, για να δώσει χρόνο ώστε να επιδιορθωθεί θέμα ασφάλειας που τον καθιστούσε ευπαθή σε επιθέσεις.

    Η υπηρεσία Εσωτερικής Ασφαλείας δήλωσε ότι οι επιτιθέμενοι μπορούν να ξεγελάσουν τα θύματά τους ώστε να επισκεφτούν κακόβουλες ιστοσελίδες που θα μολύνουν τους υπολογιστές τους με λογισμικό ικανό να εκμεταλλεύεται σφάλματα της Java. Αναφέρεται επίσης ότι κάποιος εισβολέας θα μπορούσε να μολύνει και έναν νόμιμο διαδικτυακό τόπο με το "ανέβασμα" κακόβουλου λογισμικού που θα μολύνει τους υπολογιστές των χρηστών που εμπιστεύονται την ιστοσελίδα επειδή την είχαν επισκεφθεί στο παρελθόν χωρίς να αντιμετωπίσουν κάποιο πρόβλημα. Στην ανακοίνωση αναφέρεται ότι δημιουργοί αρκετών δημοφιλών "εργαλείων", γνωστών και ως exploit kits, τα οποία χρησιμοποιούνται από τους εγκληματίες για τις επιθέσεις εναντίων των υπολογιστών, έχουν προσθέσει "λειτουργίες" για την εκμετάλλευση των πρόσφατα ανακαλυφθέντων "τρυπών" της Java για τις επιθέσεις τους.

    Ειδικοί ασφαλείας παρακολουθούν στενά τα θέματα ασφαλείας που σχετίζονται με την Java μετά από ένα παρόμοιο φαινόμενο τον Αύγουστο, γεγονός που οδήγησε ορισμένους από αυτούς να προτρέπουν την χρήση της Java μόνο όταν χρειάζεται. Εκείνη την περίοδο συνιστούσαν στις επιχειρήσεις να επιτρέπουν στους εργαζόμενους τους να χρησιμοποιούν Java browser plug-ins μόνο σε περιπτώσεις όπου τα αιτήματα χρήσης Java προέρχονταν από κάποια αξιόπιστη εφαρμογή όπως το GoToMeeting της Citrix Systems Inc.

    O Adam Gowdiak, ερευνητής της πολωνικής εταιρείας ασφαλείας Security Explorations, είπε ότι είχε βρει και άλλα bugs σχετιζόμενα με την ασφάλεια στην Java που εξακολουθούσαν να καθιστούν τους υπολογιστές ευάλωτους σε επιθέσεις.

    H Java υπέστη και άλλο ένα πλήγμα τον Οκτώβριο, όταν η Apple ξεκίνησε να αφαιρεί τις παλιότερες εκδόσεις της Java από το πρόγραμμα περιήγησης στο internet των υπολογιστών Mac όταν οι πελάτες της εγκατέστησαν την τελευταία έκδοση του λειτουργικού συστήματος OS X. Η Apple δεν έδωσε κάποια εξήγηση για την πράξη αυτή, αλλά και οι δύο εταιρείες είχαν αρνηθεί να κάνουν κάποιο εκείνη την περίοδο.



    Πηγή: Reuters

  2. #2
    Εγγραφή
    22-09-2003
    Μηνύματα
    82.209
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Το ζήτημα δείχνει να είναι πολύ σοβαρό, πριν λίγο διάβασα πως η Mozilla κάνει όλες τις εκδόσεις των Java plugins, blaclisted.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  3. #3
    Εγγραφή
    26-05-2006
    Μηνύματα
    227
    Downloads
    27
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Cyta Hellas
    SNR / Attn
    8.5(dB) / 10(dB)
    Path Level
    Fastpath
    Δεν βλέπω κάτι καινούριο, τα πιο πολλά exploits μέσω java λειτουργούσαν. Απλά τώρα βγαίνει προειδοποίηση από την κυβέρνηση των Η.Π.Α. που όντως σημαίνει κάτι. Για firefox βέβαια must have το No Script για να έχετε το κεφάλι σας ήσυχο...

  4. #4
    Εγγραφή
    10-08-2011
    Περιοχή
    Αθήνα
    Ηλικία
    44
    Μηνύματα
    4.218
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    13760/848
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΙΚΕΡΜΙΟ
    Router
    Netgear DGN2200v4
    Το ερώτημα είναι πού πάμε χωρίς java, δυστυχώς ακόμα εξαρτώμαστε απ' αυτήν, ειδικά σε όσα κινητά τρέχουν android...

  5. #5
    Εγγραφή
    07-03-2011
    Μηνύματα
    970
    Downloads
    0
    Uploads
    0
    Τύπος
    Other / Άλλο
    ISP
    Conn-x OTE
    Παράθεση Αρχικό μήνυμα από Greenleaf Εμφάνιση μηνυμάτων
    Δεν βλέπω κάτι καινούριο, τα πιο πολλά exploits μέσω java λειτουργούσαν. Απλά τώρα βγαίνει προειδοποίηση από την κυβέρνηση των Η.Π.Α. που όντως σημαίνει κάτι. Για firefox βέβαια must have το No Script για να έχετε το κεφάλι σας ήσυχο...
    Ευχαριστώ, μόλις το εγκατέστησα το πρόσθετο.
    Γκομπιούντερ.

  6. #6
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.998
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    600 Mbps down/20 Mbps up
    ISP
    Spectrum
    Η java βρίσκεται παντού, θα είναι πολύ δύσκολο να την αποκλείσουμε από τη ζωή μας. Είναι τόσο σοβαρό το θέμα που η Oracle δεν μπορεί να κλείσει; Αυτό σημαίνει ότι είναι πολλαπλά τα προβλήματα, όχι μόνο ένα.

  7. #7
    Εγγραφή
    21-07-2006
    Περιοχή
    Πέρα στους πέρα κάμπους
    Μηνύματα
    7.402
    Downloads
    62
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    51200/5120
    ISP
    COSMOTE
    Router
    Speedport Plus 2

  8. #8
    Εγγραφή
    27-08-2004
    Περιοχή
    internet
    Μηνύματα
    23.373
    Downloads
    58
    Uploads
    17
    Άρθρα
    9
    Ταχύτητα
    49999 / 4999
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
    Το άρθρο είναι λίγο παραπλανητικό με το τρόπο που είναι γραμμένο.

    Χθες ή προχθές βρέθηκε ένα νέο vulnerability στην Java το οποίο παραμένει απόρρητο (undisclosed) ή έστω άγνωστο προς το παρόν. Ταυτόχρονα κακόβουλος κώδικας που το εκμεταλλεύεται βρέθηκε σε sites με εκατοντάδες χιλιάδες επισκέπτες ημερησίως.

    Επομένως το ζήτημα είναι προσωρινό και όχι γενικό ή μόνιμο με κάποιο τρόπο. Imo πολλές σελίδες το παρουσιάζουν σαν μόνιμο ή γενικότερο πρόβλημα της Java χωρίς να μπορώ να καταλάβω για ποιο λόγο. Ίσως να θέλουν να χτυπήσουν την Oracle, ίσως θέλουν να χτυπήσουν την Java, ποιος ξέρει...
    Gentoo Linux: mess with the best and you might learn something
    δικτυακή παράσταση | twitter | within specifications
    Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.

  9. #9
    Εγγραφή
    07-03-2011
    Μηνύματα
    970
    Downloads
    0
    Uploads
    0
    Τύπος
    Other / Άλλο
    ISP
    Conn-x OTE
    Μόλις επανεγκατέστησα firefox γιατί άλλαξε αμετάκλητα η λειτουργία του και η εμφανισή του. Τώρα είναι πάλι μια χαρά ο περιηγητής ιστού, οπότε καλό το πρόσθετο για απενεργοποίηση java στον Firefox αλλά όχι για εμένα.
    Γκομπιούντερ.

  10. #10
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    43.514
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από kostarcng Εμφάνιση μηνυμάτων
    Μόλις επανεγκατέστησα firefox γιατί άλλαξε αμετάκλητα η λειτουργία του και η εμφανισή του. Τώρα είναι πάλι μια χαρά ο περιηγητής ιστού, οπότε καλό το πρόσθετο για απενεργοποίηση java στον Firefox αλλά όχι για εμένα.
    Το noscript δεν είναι μόνο γι αυτό που γράφεις αλλά για πολύ περισσότερα.
    Προφανώς δεν αφιέρωσες τον χρόνο που πρέπει για να το ρυθμίσεις στα μέτρα σου.
    Από θέμα προστασίας είναι το ν1 αρκεί να ξέρεις τι κάνεις.

    Όσο για τα υπόλοιπα...
    Οι δύο μεγάλες αρρώστιες αυτή την στιγμή στο διαδίκτυο είναι:
    α) flash player
    β) java/java script
    Και τα δύο δεν τα χώνεψα ποτέ για πολλούς και διάφορους λόγους που αν τους αναφέρω θα ξεσπάσει πόλεμος.
    Καλά θα κάνουν οι παλιοί και νέοι φιλόδοξοι developers να σταματήσουν να ασχολούνται με τις παραπάνω αηδίες και να στραφούν σε πιο αποδοτικές λύσεις που ήδη υπάρχουν.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  11. #11
    Εγγραφή
    13-02-2008
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    344
    Downloads
    5
    Uploads
    0
    Τύπος
    ADSL2+
    ISP
    Forthnet
    DSLAM
    Forthnet - ΤΟΥΜΠΑ
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Όσο για τα υπόλοιπα...
    Οι δύο μεγάλες αρρώστιες αυτή την στιγμή στο διαδίκτυο είναι:
    α) flash player
    β) java/java script
    Και τα δύο δεν τα χώνεψα ποτέ για πολλούς και διάφορους λόγους που αν τους αναφέρω θα ξεσπάσει πόλεμος.
    Καλά θα κάνουν οι παλιοί και νέοι φιλόδοξοι developers να σταματήσουν να ασχολούνται με τις παραπάνω αηδίες και να στραφούν σε πιο αποδοτικές λύσεις που ήδη υπάρχουν.
    Ποια θεωρείς μια εναλλακτική αποδοτική λύση της javascript;

  12. #12
    Εγγραφή
    24-04-2006
    Περιοχή
    Χανιά
    Ηλικία
    57
    Μηνύματα
    1.655
    Downloads
    1
    Uploads
    0
    ISP
    None
    Οι χάκερ έχουν βρει τρόπους εκμετάλλευσης < ... > για να εγκαθιστούν κακόβουλο λογισμικό που τους επιτρέπει την διάπραξη εγκλημάτων που κυμαίνονται από κλοπές ταυτοτήτων μέχρι και την μόλυνση υπολογιστών έτσι ώστε να αποτελεί μέρος ενός ad-hoc δικτύου που μπορεί να χρησιμοποιηθεί για επίθεση σε ιστοσελίδες.
    Αυτά κι αν είναι «νέα».. Μην τρελαίνεστε, όπως ειπώθηκε και προηγουμένως παροδικό κενό ασφαλείας θα είναι όπως και χιλιάδες άλλα σε όλα τα λογισμικά. Το «δράμα» ως γνωστόν πουλάει!

  13. #13
    Εγγραφή
    21-07-2006
    Περιοχή
    Πέρα στους πέρα κάμπους
    Μηνύματα
    7.402
    Downloads
    62
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    51200/5120
    ISP
    COSMOTE
    Router
    Speedport Plus 2
    Το πρόβλημα είναι στην Java, όχι στην JavaScript.

  14. #14
    Εγγραφή
    29-06-2005
    Μηνύματα
    7.527
    Downloads
    56
    Uploads
    0
    Ταχύτητα
    204800/20480
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    Speedport Plus
    SNR / Attn
    11.7(dB) / 34.0(dB)
    Path Level
    Fastpath
    H Java έχει security hole. Ενώ τα Windows, οι browsers, το flash, o ΙΜ, κλπ κλπ είναι αψεγάδιαστα και δεν έχουν κανένα.

  15. #15
    Εγγραφή
    19-06-2006
    Ηλικία
    49
    Μηνύματα
    227
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    8192/1024
    ISP
    Cyta Hellas
    DSLAM
    Wind - Ν. ΙΩΝΙΑ
    δεν την άφηνε ήσυχη την sun η oracle. Μια χαρά είμασταν

Σελ. 1 από 6 123 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 29
    Τελευταίο Μήνυμα: 05-12-12, 16:16
  2. Μηνύματα: 6
    Τελευταίο Μήνυμα: 10-07-12, 12:12
  3. Μηνύματα: 3
    Τελευταίο Μήνυμα: 19-04-12, 08:53
  4. Μηνύματα: 5
    Τελευταίο Μήνυμα: 26-02-12, 12:03

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας