image

"Verwijder Java als je het niet gebruikt"

maandag 14 juni 2010, 10:41 door Redactie, 16 reacties

Een goed beveiligde computer draait niet alleen om het gebruik van beveiligingssoftware, ook het verwijderen van ongebruikte programma's speelt een belangrijke rol. Als het gaat om nauwelijks gebruikte software met zeer gevaarlijke gevolgen, staat Java bovenaan de lijst van IT-journalist Brian Krebs. Hij adviseert iedereen die Java niet gebruikt om het te verwijderen. "Het is een krachtige applicatie die bij de meeste gebruikers op het systeem staat, maar door slechts een enkeling wordt gebruikt."

In het verleden bleven oudere versies bij installatie van nieuwere versies altijd achter op het systeem, waardoor gebruikers vaak meerdere versies geïnstalleerd hebben. Daarnaast behoort Java tot één van de meest aangevallen applicaties. Het is ook een geliefd doelwit van de Eleonore exploit-toolkit, die steeds vaker wordt aangetroffen. De toolkit beschikt over verschillende exploits, waaronder voor Internet Explorer en PDF, maar volgens Krebs hebben de Java exploits het meeste succes.

Reacties (16)
14-06-2010, 12:07 door KwukDuck
"Het is een krachtige applicatie die bij de meeste gebruikers op het systeem staat, maar door slechts een enkeling wordt gebruikt."

Wat een grapjas...
Deze man gebruikt het internet niet of hoe moet ik dat zien?
14-06-2010, 12:25 door Anoniem
Door KwukDuck:
"Het is een krachtige applicatie die bij de meeste gebruikers op het systeem staat, maar door slechts een enkeling wordt gebruikt."

Wat een grapjas...
Deze man gebruikt het internet niet of hoe moet ik dat zien?
Ik heb ook geen Java draaien en surf dagelijks..
14-06-2010, 12:45 door Erwtensoep
Volgens mij krijgen veel gebruikers Java ook een keer binnen door een spelletjes site die het nodig heeft, dus tenzij die site vaak gebruikt wordt zal het verder ook niet veel gebruikt worden.
Ik heb het tijdens het surfen ook nog nooit nodig gehad. Enige reden dat het op mijn systeem staat is dat Azureus het nodig heeft, want die kan in tegenstelling tot uTorrent wel IPfilters automatisch updaten.
14-06-2010, 13:04 door Bert de Beveiliger
Door Erwtensoep: Enige reden dat het op mijn systeem staat is dat Azureus het nodig heeft, want die kan in tegenstelling tot uTorrent wel IPfilters automatisch updaten.

Uhh... dus je laat user space apps op Java-basis aan je IPfilters zitten? Da's net zoiets als user apps onder MSWin met uPnP laten prutsen... je moet er maar vertrouwen in hebben.... mij niet gezien!
14-06-2010, 13:07 door KwukDuck
Door Anoniem:
Door KwukDuck:
"Het is een krachtige applicatie die bij de meeste gebruikers op het systeem staat, maar door slechts een enkeling wordt gebruikt."

Wat een grapjas...
Deze man gebruikt het internet niet of hoe moet ik dat zien?
Ik heb ook geen Java draaien en surf dagelijks..

Ik wilde eigenlijk alleen aangeven dat het een nogal veel gebruikt platform is op internet, spellettjes, chat, simulaties, menu's, upload applets noem maar op.
Zonder java zul je veel van deze functionaliteit gewoon missen.
14-06-2010, 13:58 door Erwtensoep
Door AlexK:
Door Erwtensoep: Enige reden dat het op mijn systeem staat is dat Azureus het nodig heeft, want die kan in tegenstelling tot uTorrent wel IPfilters automatisch updaten.

Uhh... dus je laat user space apps op Java-basis aan je IPfilters zitten? Da's net zoiets als user apps onder MSWin met uPnP laten prutsen... je moet er maar vertrouwen in hebben.... mij niet gezien!

Nee, dat zou ik nooit doen, ik bedoel gewoon de interne IP filters van de desbetreffende P2P applicaties ;)
14-06-2010, 14:47 door Bert de Beveiliger
Door Erwtensoep: Nee, dat zou ik nooit doen, ik bedoel gewoon de interne IP filters van de desbetreffende P2P applicaties ;)

Pfoeii.... :-)
14-06-2010, 15:24 door Ilja. _V V
http://Buienradar.nl???...

Er was trouwens een paar jaar geleden een java-applicatie die achter de firewall's de IP-nummers kon registreren...
Is op verzoek van Internetsysteembeheer ofzo van het net gehaald..
14-06-2010, 15:47 door Bert de Beveiliger
Door Ilja. _\\//: http://Buienradar.nl???...

Er was trouwens een paar jaar geleden een java-applicatie die achter de firewall's de IP-nummers kon registreren...
Is op verzoek van Internetsysteembeheer ofzo van het net gehaald..

Skype? ;-)
14-06-2010, 15:53 door Anoniem
Ach ja bepaalde scripttalen zijn meestal systeem onafhankelijk als je wil kan je er altijd kwaadaardige code in verbergen.
Zo werken,aanvallen zowel op Linux als Windows,of Osx.
Dat risico bestaat altijd.
14-06-2010, 19:11 door Anoniem
Door Anoniem: Ach ja bepaalde scripttalen zijn meestal systeem onafhankelijk als je wil kan je er altijd kwaadaardige code in verbergen.
Zo werken,aanvallen zowel op Linux als Windows,of Osx.
Dat risico bestaat altijd.

Java is wel beschikbaar op allerlei besturingssystemen, maar het is geen scripttaal. Eerder een platform op zich. Verwar het niet met JavaScript, da's echt wat anders.

http://en.wikipedia.org/wiki/Scripting_language
14-06-2010, 21:41 door cyberpunk
Ik gebruik Java vooral voor de Secunia Online Software Inspector (OSI). Ik weet dat ik dat ding ook kan installeren, maar daar heb ik geen zin in. Voor de rest zou ik idd makkelijk zonder kunnen (maar vermits ik Fx met NoScript gebruik...).
15-06-2010, 18:39 door spatieman
java is een leuk land.
Waarom zou ik het willen verwijderen.
ik ben geen amerikaan die graag bommen gooit op andermans eigendom.
21-06-2010, 20:45 door [Account Verwijderd]
[Verwijderd]
21-06-2010, 21:37 door [Account Verwijderd]
[Verwijderd]
18-02-2012, 14:36 door Anoniem
u kunt de java addon in de browser uitschakelen totdat u het nodig heeft ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.