999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

幾招防范Java漏洞

2012-04-29 00:00:00沈建苗編譯
計(jì)算機(jī)世界 2012年42期

作為一種得到廣泛應(yīng)用的編程語言,針對(duì)Java平臺(tái)的攻擊呈現(xiàn)出逐漸抬頭的跡象。很多安全研究人員就此提出了自己的方法,以便用戶保護(hù)自己的計(jì)算機(jī),以防范針對(duì)Java平臺(tái)的攻擊。安全研究人員希望在甲骨文沒有提供官方補(bǔ)丁的前提下,用戶們能夠通過這些方法降低系統(tǒng)遭到攻擊的風(fēng)險(xiǎn)。

因噎廢食不可取

未經(jīng)授權(quán)執(zhí)行應(yīng)用是目前Java平臺(tái)上最常出現(xiàn)的漏洞類型。今年9月底,安全專家Adam Gowdiak發(fā)現(xiàn)了存在于Java 5、Java 6以及Java 7平臺(tái)上的一個(gè)漏洞。他表示,通過此漏洞,黑客可在超過10億臺(tái)裝有Java的 Mac和PC機(jī)上安裝惡意軟件與病毒。而在此前的8月底,安全公司FireEye的研究人員也曾宣布發(fā)現(xiàn)了Java平臺(tái)的安全漏洞。由于這一漏洞,用戶只要通過啟用了Java插件的Web瀏覽器訪問網(wǎng)頁,就會(huì)被悄悄地執(zhí)行內(nèi)嵌在其中的惡意代碼。

甲骨文10月中旬發(fā)布的Java 7 Update 9和Java 6 Update 37升級(jí)補(bǔ)丁聲稱修復(fù)了一些漏洞,但是,未來是不是還會(huì)有新的漏洞被曝光?一旦出現(xiàn)新的漏洞,而又暫時(shí)沒有補(bǔ)丁程序去修補(bǔ),用戶應(yīng)該怎么辦?

為了保護(hù)系統(tǒng)、避免針對(duì)安全漏洞的攻擊,在大多數(shù)情況下,安全專業(yè)人員都會(huì)建議用戶卸載Java,或者至少禁用瀏覽器中的Java Web插件。

美國計(jì)算機(jī)緊急響應(yīng)小組(US-CERT)曾經(jīng)發(fā)布了一份公告,詳細(xì)介紹了如何禁用安裝在幾款最流行的瀏覽器中Java插件的具體方法。

這對(duì)于緩解Java新安全漏洞風(fēng)險(xiǎn)無疑是最有效的方法了。不過這種做法頗有些因噎廢食的感覺。對(duì)于那些依賴Java平臺(tái)Web應(yīng)用程序的企業(yè)而言,不可能因?yàn)橐恍┌踩┒淳屯5羰稚线\(yùn)營著的重要業(yè)務(wù)。

反病毒軟件廠商Sophos高級(jí)安全顧問Chester Wisniewski認(rèn)為:“大多數(shù)消費(fèi)者也許根本就不需要Java平臺(tái)。但是許多企業(yè)用戶的某些應(yīng)用確實(shí)需要用到Java,比如GoTo Meeting和WebEx?!?/p>

分權(quán)限訪問很關(guān)鍵

安全廠商Qualys的首席技術(shù)官Wolfgang Kandek提出了另一個(gè)解決方案,該方法的主旨是利用IE瀏覽器中基于區(qū)域(Zone)的安全機(jī)制,以限制網(wǎng)站載入Java應(yīng)用的權(quán)限。

Kandek近日在博文中表示,用戶們可以首先在互聯(lián)網(wǎng)(Internet Zone)中禁止使用Java(修改注冊表,將HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3的鍵值1C00設(shè)成0),然后允許Java只在信任區(qū)域(Trusted Zone)中加入白名單的網(wǎng)站上才能運(yùn)行。

與此同時(shí),谷歌Chrome和Mozilla火狐(Firefox)的用戶啟用點(diǎn)擊播放(click to play)功能后,也能得到類似的效果。點(diǎn)擊播放功能默認(rèn)會(huì)阻止基于插件的內(nèi)容載入,并要求用戶確認(rèn)。這項(xiàng)功能同時(shí)還設(shè)立了白名單功能。

Chrome一直以來就支持點(diǎn)擊播放功能,我們可以從高級(jí)設(shè)置界面來啟用。不過在火狐中,這項(xiàng)功能仍在不斷改進(jìn)之中,只有在“about:config”界面中將“plugins.click_to_play flag(火狐14及更高版本才有該設(shè)置)”切換成“true”,才能激活該功能。

反病毒軟件廠商ESET的安全宣傳官Stephen Cobb認(rèn)為:“最合適的安全策略是因人而宜的。這既要看對(duì)Java平臺(tái)的應(yīng)用程度,還要看企業(yè)現(xiàn)有的安全狀況。單獨(dú)將某一種策略普適于所有人顯得有些不切實(shí)際?!?/p>

主站蜘蛛池模板: 97超级碰碰碰碰精品| 香蕉久久永久视频| 毛片一级在线| 国产成人免费高清AⅤ| 色偷偷一区二区三区| 又黄又爽视频好爽视频| 欧美激情,国产精品| 色屁屁一区二区三区视频国产| 波多野结衣第一页| 亚洲精品不卡午夜精品| 日本伊人色综合网| 亚洲开心婷婷中文字幕| 巨熟乳波霸若妻中文观看免费| av一区二区三区高清久久| 日韩av资源在线| 国产中文一区二区苍井空| 亚洲免费毛片| 亚洲欧美自拍一区| 播五月综合| 无码'专区第一页| 欧美一级在线看| 亚洲h视频在线| 91精品小视频| 国产精品yjizz视频网一二区| 国产精品手机在线观看你懂的| 午夜啪啪网| 尤物在线观看乱码| 亚洲视频四区| 一区二区自拍| 久久综合九色综合97网| 一级成人欧美一区在线观看| 无码啪啪精品天堂浪潮av| 尤物成AV人片在线观看| 国产精品久久久久久久久久久久| 国产一区二区三区在线精品专区| 一级看片免费视频| 欧美一级高清片久久99| 国产黄网站在线观看| 成人无码一区二区三区视频在线观看| 日本欧美午夜| 欧美不卡视频一区发布| 亚洲水蜜桃久久综合网站| 最近最新中文字幕免费的一页| 国产一区亚洲一区| 亚洲国产第一区二区香蕉| 中国国语毛片免费观看视频| 国内精品伊人久久久久7777人| 青青青草国产| 欧美成人第一页| 老司机午夜精品视频你懂的| 国产欧美视频在线| 国产永久在线视频| 国产成人精品免费av| 成年片色大黄全免费网站久久| 99久久亚洲综合精品TS| 最新国产高清在线| 国产精品第页| 久久综合成人| 91高清在线视频| 996免费视频国产在线播放| 欧美一级高清片久久99| 国产成人综合亚洲欧洲色就色| 国产情侣一区二区三区| 亚洲人成在线免费观看| 日本一区二区三区精品视频| 国产免费a级片| 亚洲成人动漫在线观看| 久久久久九九精品影院| 高清无码一本到东京热| 成人亚洲国产| 欧美一区福利| 一级爱做片免费观看久久| 99这里精品| 午夜爽爽视频| 日本精品影院| 啪啪永久免费av| 成人福利在线看| 欧美在线视频不卡| 免费人成网站在线高清| AV无码一区二区三区四区| 99这里只有精品免费视频| www精品久久|