AV大片,日韩伦理一区,国产在线a,开心播播网婷婷在线

廣西南寧達(dá)內(nèi)軟件科技有限公司

[其他技能培訓(xùn)]
獵學(xué)網(wǎng)訂閱號
獵學(xué)網(wǎng)官方企業(yè)微信
位置: 獵學(xué)網(wǎng) > 學(xué)校機(jī)構(gòu) > 廣西南寧達(dá)內(nèi)軟件科技有限公司 > 學(xué)習(xí)資訊> java的用戶們用這幾招防范Java漏洞

java的用戶們用這幾招防范Java漏洞

48 2017-04-14

你的企業(yè)在使用Java平臺嗎?你可知道,Java平臺很有可能會為病毒、木馬大開方便之門。就如何防范最新的Java平臺漏洞這一話題,本文為讀者提供了一些參考方案。

作為一種得到廣泛應(yīng)用的編程語言,針對Java平臺的攻擊呈現(xiàn)出逐漸抬頭的跡象。很多安全研究人員就此提出了自己的方法,以便用戶保護(hù)自己的計(jì)算機(jī),以防范針對Java平臺的攻擊。安全研究人員希望在甲骨文沒有提供官方補(bǔ)丁的前提下,用戶們能夠通過這些方法降低系統(tǒng)遭到攻擊的風(fēng)險(xiǎn)。

因噎廢食不可取

未經(jīng)授權(quán)執(zhí)行應(yīng)用是目前Java平臺上最常出現(xiàn)的漏洞類型。今年9月底,安全專家AdamGowdiak發(fā)現(xiàn)了存在于Java5、Java6以及Java7平臺上的一個(gè)漏洞。他表示,通過此漏洞,黑客可在超過10億臺裝有Java的Mac和PC機(jī)上安裝惡意軟件與病毒。而在此前的8月底,安全公司FireEye的研究人員也曾宣布發(fā)現(xiàn)了Java平臺的安全漏洞。由于這一漏洞,用戶只要通過啟用了Java插件的Web瀏覽器訪問網(wǎng)頁,就會被悄悄地執(zhí)行內(nèi)嵌在其中的惡意代碼。

甲骨文10月中旬發(fā)布的Java7Update9和Java6Update37升級補(bǔ)丁聲稱修復(fù)了一些漏洞,但是,未來是不是還會有新的漏洞被曝光?一旦出現(xiàn)新的漏洞,而又暫時(shí)沒有補(bǔ)丁程序去修補(bǔ),用戶應(yīng)該怎么辦?

為了保護(hù)系統(tǒng)、避免針對安全漏洞的攻擊,在大多數(shù)情況下,安全專業(yè)人員都會建議用戶卸載Java,或者至少禁用瀏覽器中的JavaWeb插件。

美國計(jì)算機(jī)緊急響應(yīng)小組(US-CERT)曾經(jīng)發(fā)布了一份公告,詳細(xì)介紹了如何禁用安裝在幾款最流行的瀏覽器中Java插件的具體方法。

這對于緩解Java新安全漏洞風(fēng)險(xiǎn)無疑是最有效的方法了。不過這種做法頗有些因噎廢食的感覺。對于那些依賴Java平臺Web應(yīng)用程序的企業(yè)而言,不可能因?yàn)橐恍┌踩┒淳屯5羰稚线\(yùn)營著的重要業(yè)務(wù)。

反病毒軟件廠商Sophos高級安全顧問ChesterWisniewski認(rèn)為:“大多數(shù)消費(fèi)者也許根本就不需要Java平臺。但是許多企業(yè)用戶的某些應(yīng)用確實(shí)需要用到Java,比如GoToMeeting和WebEx。”

分權(quán)限訪問很關(guān)鍵

安全廠商Qualys的首席技術(shù)官WolfgangKandek提出了另一個(gè)解決方案,該方法的主旨是利用IE瀏覽器中基于區(qū)域(Zone)的安全機(jī)制,以限制網(wǎng)站載入Java應(yīng)用的權(quán)限。

Kandek近日在博文中表示,用戶們可以首先在互聯(lián)網(wǎng)(InteZone)中禁止使用Java(修改注冊表,將HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\InteSettings\Zones\3的鍵值1C00設(shè)成0),然后允許Java只在信任區(qū)域(TrustedZone)中加入白名單的網(wǎng)站上才能運(yùn)行。

與此同時(shí),谷歌Chrome和Mozilla火狐(Firefox)的用戶啟用點(diǎn)擊播放(clicktoplay)功能后,也能得到類似的效果。點(diǎn)擊播放功能默認(rèn)會阻止基于插件的內(nèi)容載入,并要求用戶確認(rèn)。這項(xiàng)功能同時(shí)還設(shè)立了白名單功能。

Chrome一直以來就支持點(diǎn)擊播放功能,我們可以從高級設(shè)置界面來啟用。不過在火狐中,這項(xiàng)功能仍在不斷改進(jìn)之中,只有在“about:config”界面中將“plugins.click_to_playflag(火狐14及更高版本才有該設(shè)置)”切換成“true”,才能激活該功能。

反病毒軟件廠商ESET的安全宣傳官StephenCobb認(rèn)為:“最合適的安全策略是因人而宜的。這既要看對Java平臺的應(yīng)用程度,還要看企業(yè)現(xiàn)有的安全狀況。單獨(dú)將某一種策略普適于所有人顯得有些不切實(shí)際?!?/p>

溫馨提示: 專業(yè)老師1對1為您解答    馬上填寫,¥1000 元豪禮免費(fèi)領(lǐng)!

掃一掃
獲取更多福利

×
獵學(xué)網(wǎng)
国产精品妓| 欧美猛交免费| 无码国产精成人午夜视频| 69人人人人人人| 亚洲无码成人小说| 收集最新中文国产中文字幕| 久久机| 人妻在线视频p| 蜜桃午夜av| 欧美特黄aaaaaaaaa片| www.色天使| 在线成人电影污| 1牛牛精品在线视频| 国产 video| 精品一区二区三区在线视频 | 日韩网站久| 91人人妻人人澡人人爽| 91视频日本| vA黄色视频| 思思这里有精品| 中文字幕第13亚洲另类| 四虎影视库| 成人站长推荐| 综合色免费在线| 亚洲一区二区无码国产| 丝袜美腿亚洲一区二区| 91九色精品女同系列| 国产亚洲精品视频网页| 熟女换妻导航| 大白肥妇BBVBBW高潮| 男女高潮网站| 久久总色| 操操 无码| 亚洲成人av天堂| 狠狠噜天天噜日日噜无码| 国产人体在线播放| 污视频人妻| 九九无碼視頻| 久久久久久伊人高潮影院| 天天色天天草| 最新中文无码高清|