Web je postao sigurniji Google Drops podrška za Java

  • Brian Curtis
  • 0
  • 2412
  • 279
Oglas

Kada je Java prvi put objavljena 1995. godine, bila je revolucionarna.

Programeri bi mogli jednom napisati svoj kôd i (u teoriji) ga pokrenuti na bilo kojem računalu koje žele, a da ne moraju unositi nikakve promjene. Bilo je, i još uvijek jest, nevjerojatno brzo. Ova brzina dovela ga je do upotrebe u vremenski osjetljivim okvirima, poput visokofrekventnih algoritama za trgovanje na Wall Streetu.

Java je također nevjerojatno prednjačila u svom vremenu. Od svog prvog izdanja programeri bi ga mogli upotrijebiti kao alat za ugrađivanje web-aplikacija poput logike u web stranice. Oni su se zvali Java Applets i pošto se kôd izvodio u zasebnom procesu izvan web preglednika, savršeno su odgovarali za zadatke visokog intenziteta poput igara, vizualizacije i simulacija.

Ali to je bilo tada, a ovo je sada.

Sigurno je reći da je Java, posebno u pregledniku, izgubila sjaj. Veliki dio toga je posljedica brige o sigurnosti. Sljedeća verzija preglednika Google Chrome (verzija 45, zakazana za prosinac) u potpunosti je uklonila podršku za njega.

Je li Java zapravo nesigurna?

Kada pišete o Javi, posebno iz ugla sigurnosti - važno je razlikovati između Java Runtime Environment (JRE) i dodatka Java preglednika.

Java Runtime Environment (koji uključuje Java virtualni stroj Što je Java virtualni stroj i kako radi? Koji je Java virtualni stroj i kako radi? Iako nije nužno znati kako to radi za programiranje u Javi je još uvijek dobro znati jer vam može pomoći da postanete bolji programer. a neke softverske biblioteke često se optužuju za nesigurnost, ali to nije nužno istina. Iako je JRE imao svoj udio ozbiljnih, nula-dnevnih ranjivosti Što je ranjivost od jednog dana? [MakeUseOf objašnjava] Što je ranjivost nakon jednog dana? [MakeUseOf Explains], uglavnom je vrlo dobro dizajniran, siguran dio softvera. Ona pokreće programe unutar “sandboxed” okruženju u kojem je potencijalna šteta koju je uzrokovao dio softvera ograničena. Ako program želi izvoditi radnje izvan “pješčanik”, korisnik je informiran i mora ih odobriti.

Ali u pregledniku je malo drugačiji čajnik od ribe. Dodatak Java preglednika notorno je nesiguran dio softvera. Prema Kasperskyju, ona je odgovorna za gotovo 50% cyber napada u 2012. godini.

Ali to je zato što je obrnuto, dodatak Java preglednika neispravan po dizajnu. Java apleti jednostavno nisu na pločicama kao što bi trebali biti i slijepo izvršavaju bilo koji kod koji je potpisan kriptografskim potpisom, bez pitanja.

Da biste ovo stavili u laičke uvjete, ako imate zlonamjerni dio softvera i želite osigurati da on može bjesniti na bilo kojem računalu bez ikakvih smetnji, samo ga morate kriptografski potpisati. To je zastrašujuće.

Naravno, to ne pomaže da većina ljudi ima nesigurnu verziju Java, zahvaljujući jezivom i prekinutom postupku nadogradnje. Prema Kasperskyjevom izvješću Java Under Attack za razdoblje od 2012. do 2013., bilo gdje između 55% i 37% ljudi koristi starije (i ranjive) verzije Java.

Obrnuto, Oracle (i prethodno Sun Microsystems) gotovo su de-stimulirali ljude da instaliraju najnovije verzije Jave koristeći je kao priliku da prikriveno nametnu instalaciju Alatne trake (koja se lako može ukloniti 4 neugodne alatne trake preglednika i Kako to učiniti Oslobodite se od dosadnih alatnih traka preglednika i kako ih se riješiti alatnih traka preglednika jednostavno ne nestaju. Pogledajmo neke uobičajene smetnje i detaljno kako ih ukloniti.) Ili promijenite njihov zadani preglednik u Yahoo!.

Srećom, Google nešto radi u vezi s tim. Nakon rujna prekinuti će podršku za NPAPI (Netscape Platform API) u pregledniku Google Chrome, što će učinkovito onemogućiti pokretanje alata Java. Također će prekinuti podršku starijim verzijama Adobe Flash-a (koji ima svoje sigurnosne probleme), Silverlight (koji nitko nije koristio), Unity i dodatka za Facebook.

Postoje tračevi da će se Firefox uskoro pridružiti Chomeu u omalovažavanju NPAPI-ja, ali za sada se ništa zapravo nije pojavilo. I, naravno, NPAPI je i dalje omogućen na Internet Exploreru, Operi i Safariju.

Ubij Java. Ubij ga vatrom

Java je zanimljiv i zapanjujuće čest vektor napada zlonamjernog softvera za zaraziti vaše računalo. Ali možete učiniti nešto u vezi s tim. Jednostavno, i očito je.

Jednostavno izbrišete cjelokupno Java vrijeme rada.

Ako ga ne koristite, nema smisla instalirati ga, a brisanje je lakše nego što mislite. Evo kako to radite na Linuxu (Ubuntu - ostali se distributi mogu razlikovati), Mac OS X i Windows 10.

Uklanjanje Java na Linuxu (Ubuntu)

Uklanjanje Java na Linuxu istovremeno je jednostavno i komplicirano. Jednostavno je, ako trebate pokrenuti samo nekoliko naredbi. Ali to je i komplicirano, jer morate znati što Java-runtime uklanjate.

Ali čekaj, postoji više od jedne Java verzije?

Dobro, Da. Vidite, postoji službeni koji proizvodi Oracle - programer Jave. No tu je i OpenJDK, implementacija otvorenog koda objavljena pod GNU General Public License - dozvoljena softverska licenca za softver otvorenog koda: Koji biste trebali koristiti? Licence softvera otvorenog koda: koje biste trebali koristiti? Jeste li znali da nisu sve licence otvorenog koda iste? favoriziraju proizvode otvorenog koda.

Kvote su dobre da ste dobili OpenJDK, ali to je lako provjeriti. Samo trči:

java -verzija

Zatim je jednostavna stvar uklanjanja relevantnih paketa s vašim upraviteljem paketa.

sudo apt-get autoremove openjdk-jre-7

Ako koristite stariju verziju OpenJDK, promijenite broj verzije (openjdk-jre-) da biste joj odgovarali. Ako koristite Oracle JDK, pokrenite:

sudo apt-get remove oracle-java7-installer

Uklanjanje Java na Mac OS X

Ove upute djeluju za Yosemite; najnoviju verziju OS X. Ovdje je Java iznenađujuće jednostavno. Jednostavno vam treba korijenski pristup i malo povjerenja u naredbeni redak.

Otvorite terminal i pokrenite sljedeće:

sudo rm -rf / Biblioteka / Internet \ Plug-Ins / JavaAppletPlugin.plugin /
 sudo rm -rf /Library/PreferencePanes/JavaControlPanel.prefPane

Hura! Uklonili ste JRE na svom stroju.

Uklanjanje Java u sustavu Windows 10

Da biste uklonili Javu u sustavu Windows 10, jednostavno otvorite izbornik Start i potražite Java. Zatim kliknite desnom tipkom miša i kliknite Uninstall. Ne bojte se ako postoji više od nekoliko predmeta s Java imenom.

Jednostavno je. No postoji i službena aplikacija Oracle koja automatizira proces uklanjanja Jave.

Ako koristite Windows 7, možda biste htjeli provjeriti ovaj post. Je li Java nesigurna i biste li je trebali onemogućiti? Je li Java nesigurna i treba li je onemogućiti? Oracle Java dodatak postaje sve rjeđi na webu, ali postaje sve češći u vijestima. Bilo da Java dopušta da se zarazi preko 600.000 Mac-ova ili je Oracle… bivši MUO-er, Chris Hoffman, koji savršeno objašnjava kako onemogućiti i ukloniti Javu s računala.

Begone, Java!

Doba Java apleta odavno je prošla. Dobra zagonetka.

Bili su spori, nesigurni i, iskreno, puno su bolje tehnologije koje su ih istisnule. HTML5 mi posebno pada na pamet i platno. Google bi trebao pljeskati što je napokon ukinuo podršku za njih u sustavu Windows 10.

Naravno, jedini način da uistinu budete sigurni jest da ga u potpunosti uklonite.

Dakle, imajući to na umu, postoji li neki stvarni razlog da vam se na računalo instalira Java? Nisam tako mislio, ali što misliš? Neka ideja? Želim ih čuti. Ostavite mi svoje komentare u donjem okviru i razgovarat ćemo.

Foto-krediti: Gil C / Shutterstock.com, WetWebwork putem Flickr-a




Još ne komentari

O modernoj tehnologiji, jednostavnoj i pristupačnoj.
Vaš vodič u svijetu moderne tehnologije. Naučite kako koristiti tehnologije i uređaje koji nas okružuju svaki dan i naučite kako otkriti zanimljivosti na Internetu.