Не то, чтобы это использовать цели Bitcoin, но это может быть очень хорошо использовать, чтобы украсть монеты или вызвать другие повреждения.
http://www.theregister.co.uk/2012/08/27/disable_java_to_block_exploit/
|
![]() |
# 1 |
Сообщения: 1610
цитировать ответ |
![]()
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru Не то, чтобы это использовать цели Bitcoin, но это может быть очень хорошо использовать, чтобы украсть монеты или вызвать другие повреждения.
http://www.theregister.co.uk/2012/08/27/disable_java_to_block_exploit/ |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 2 |
Сообщения: 1092
цитировать ответ |
![]() |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 3 |
Сообщения: 504
цитировать ответ |
![]() Хороший Lookin' Out. Будет интересно посмотреть, если Oracle толкает патч из ближайшее время. И даже тогда, интересно, сколько машин существует, что не работает функция автоматического обновления Java должным образом из-за предварительно существующих вредоносных программ или других misoncfigurations.
Что касается меня, я всегда диска с ключом Java в выключенном положении и позволяю только отдельные модули для загрузки на каждом конкретном случае ... для кого-либо еще; разрешения Java в IE http://support.microsoft.com/kb/315674 В Chrome; хром: // хром / настройки / содержание и отметьте флажок «не разрешать сайты запускать JavaScript» Для того, чтобы затем включить его для сайта, которому вы доверяете, вы увидите небольшой значок с красным крестиком, на правой стороне от адресной строки. Просто нажмите на нее и выберите «Всегда разрешать JavaScript на этом сайте». Затем обновите страницу. Для Firefox аддон «NoScript» должен сделать трюк. С его поддержкой всех сценариев блокируется сайт, и вы затем включить compenents вы хотите, чтобы на определенном сайте, щелкнув правой кнопкой мыши на странице или нажав значок NoScript «S», в то время как на странице и позволяя сайта и или подсайты вам пожелает. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 4 |
Сообщения: 1988
цитировать ответ |
![]() |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 5 |
Сообщения: 476
цитировать ответ |
![]() В Chrome; хром: // хром / настройки / содержание и отметьте флажок «не разрешать сайты запускать JavaScript» Для того, чтобы затем включить его для сайта, которому вы доверяете, вы увидите небольшой значок с красным крестиком, на правой стороне от адресной строки. Просто нажмите на нее и выберите «Всегда разрешать JavaScript на этом сайте». Затем обновите страницу. Java не JavaScript. Чтобы отключить Java нажмите на Disable отдельных плагинов ... и отключить Java там. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 6 |
Сообщения: 1036
цитировать ответ |
![]() Еще одна причина, почему мы должны работать над аппаратные бумажники для не-технологий пользователей подкованных господствующих, то есть, большинство пользователей.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 7 |
Сообщения: 383
цитировать ответ |
![]() В Chrome; хром: // хром / настройки / содержание и отметьте флажок «не разрешать сайты запускать JavaScript» Для того, чтобы затем включить его для сайта, которому вы доверяете, вы увидите небольшой значок с красным крестиком, на правой стороне от адресной строки. Просто нажмите на нее и выберите «Всегда разрешать JavaScript на этом сайте». Затем обновите страницу. Java не JavaScript. Чтобы отключить Java нажмите на Disable отдельных плагинов ... и отключить Java там. Потребовалось мне минуту, чтобы найти его. В моей системе Linux плагин Java называется замороженный чай. Надеюсь, это поможет. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 8 |
Сообщения: 1722
цитировать ответ |
![]() Я думаю, что вы путаете Java с JavaScript. Javascript вполне безопасно и нет почти никакой причины безопасности, чтобы отключить его. Главным образом это может сделать
XSS и только если сайт программист реализована безопасность плохо. Хороший Lookin' Out. Будет интересно посмотреть, если Oracle толкает патч из ближайшее время. И даже тогда, интересно, сколько машин существует, что не работает функция автоматического обновления Java должным образом из-за предварительно существующих вредоносных программ или других misoncfigurations. Что касается меня, я всегда диска с ключом Java в выключенном положении и позволяю только отдельные модули для загрузки на каждом конкретном случае ... для кого-либо еще; разрешения Java в IE http://support.microsoft.com/kb/315674 В Chrome; хром: // хром / настройки / содержание и отметьте флажок «не разрешать сайты запускать JavaScript» Для того, чтобы затем включить его для сайта, которому вы доверяете, вы увидите небольшой значок с красным крестиком, на правой стороне от адресной строки. Просто нажмите на нее и выберите «Всегда разрешать JavaScript на этом сайте». Затем обновите страницу. Для Firefox аддон «NoScript» должен сделать трюк. С его поддержкой всех сценариев блокируется сайт, и вы затем включить compenents вы хотите, чтобы на определенном сайте, щелкнув правой кнопкой мыши на странице или нажав значок NoScript «S», в то время как на странице и позволяя сайта и или подсайты вам пожелает. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 9 |
Сообщения: 2870
цитировать ответ |
![]() JRE сосет. Кто-то должен сделать лучшую альтернативу. Вспышка тоже.
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 10 |
Сообщения: 1512
цитировать ответ |
![]() Этот эксплойт основан на уязвимости, которая появляется введенной в Java 1.7 (Java 7). Java 6 по-прежнему сохраняется, и это последний релиз от 14 августа 6u34.
Я бы рекомендовал, что до патча или обновленный выпуск для Java-не выдаются, что один полностью удалить Java 7 из операционной системы (или деинсталляции старше Java-не сопровождается). Перезагрузите операционную систему. Затем установите U34 релиз Java SE Runtime Environment 6 для операционной системы с этой страницы: http://www.oracle.com/technetwork/java/javase/downloads/jre6-downloads-1637595.html Потребовалось мне минуту, чтобы найти его. В моей системе Linux плагин Java называется замороженный чай. Надеюсь, это поможет. Это интересный случай - хотя и не использовать сайт упоминает IcedTea, он основан на OpenJDK Java 7 исходный код, и он будет также подозреваемый, если не доказано иное. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 11 |
Сообщений: 98
цитировать ответ |
![]() Я установлены следующие компоненты
Java (TM) 7 Update 5 установлен на 7/3/2012 Java (TM) SE Комплект разработчика 6 Update 24 установлен на 4/2/2011 Java 6 Update (TM) SE Runtime Environment 1 установлен на 8/4/2008 JavaFX 2.1.1 установлен на 7/3/2012 Я уверен, что другие имеют указанные выше установлены, а если у них в HP Desktop. Это выше уязвима? Должен ли я удалить все выше, перезагрузки и установки с текущей базы на сегодняшний день? |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 12 |
Сообщения: 1512
цитировать ответ |
![]() Я установлены следующие компоненты Java (TM) 7 Update 5 установлен на 7/3/2012 Java (TM) SE Комплект разработчика 6 Update 24 установлен на 4/2/2011 Java 6 Update (TM) SE Runtime Environment 1 установлен на 8/4/2008 JavaFX 2.1.1 установлен на 7/3/2012 Я уверен, что другие имеют указанные выше установлены, а если у них в HP Desktop. Это выше уязвима? Должен ли я удалить все выше, перезагрузки и установки с текущей базы на сегодняшний день? Удалите их в порядке от нового к старому. Старшие из них от обновлений, которые не должным образом удалить предыдущую версию или деинсталлятор вариант. Затем перезагрузите, проверьте нет Java не осталось, а затем скачайте и установите Java (TM) SE 6 Update время выполнения (комплект разработчика, только если вы программист Java) 34 из ссылки я предоставил. Все версии Java 7 уязвимы - Java 7 Update 6 является последним, так что ваш компьютер также не держать вещи на сегодняшний день - обновление 5 имеет много других раскрытое уязвимостей. Это хорошая идея, чтобы перейти в панель управления, Java, и изменить частоту обновления ежемесячно, еженедельно или ежедневно (и не раз не обновлять до версии 7 до этой уязвимости была исправлена). |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 13 |
Сообщения: 2002
цитировать ответ |
![]() Не ява 6 также имеют уязвимости?
Большинство сайтов безопасности, казалось, говорил не вернуться к старой Явы ... -MarkM- |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 14 |
Сообщений: 98
цитировать ответ |
![]() Как насчет того, я просто удалить все версии Java и не устанавливать Java на всех, пока берег не ясно?
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 15 |
Сообщения: 822
цитировать ответ |
![]() Еще одна причина, почему мы должны работать над аппаратные бумажники для не-технологий пользователей подкованных господствующих, то есть, большинство пользователей. +1 |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 16 |
Сообщения: 364
цитировать ответ |
![]() Вот почему я отключил Java, а не запускать его через мой браузер в течение 10 лет или около того ...
|
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 17 |
Сообщения: 448
цитировать ответ |
![]() Как насчет того, я просто удалить все версии Java и не устанавливать Java на всех, пока берег не ясно? Прекрасный выбор. |
![]() ![]() |
![]() ![]() ![]() |
![]() |
# 18 |
Сообщения: 518
цитировать ответ |
![]() Java не JavaScript. Чтобы отключить Java нажмите на Disable отдельных плагинов ... и отключить Java там. +1 Великий пост. В Firefox отключить Java в "Менеджер расширений", Получить там "инструменты" выпадающее меню, перейдите "Дополнения" и Java консоль Будет здесь. Отключите его. |
![]() ![]() |
![]() ![]() ![]() |