Войти

Показать полную графическую версию : Java встроенная в различное ПО и безопасность


Dha
07-11-2013, 14:10
Здравствуйте. Интересует можно ли подхватить заразу через различное ПО в которое встроена Java (работает на яве) и которую нельзя обновить, например, такое как Lotus Notes?

User001
08-11-2013, 07:02
Дело в деталях, а вообще поиск говорит (http://www.h-online.com/security/news/item/Huge-Java-hole-in-Lotus-Notes-Update-1855406.html) о наличии "больших дыр".

Dha
08-11-2013, 08:28
User001, вопрос не о дырах в Lotus, а о подобном ПО где используется Java. Lotus просто первое, что пришло на ум. Просто все кричат о том какая Java дырявая и что ее как минимум нужно регулярно обновлять, а лучше вообще удалять.
Но даже удаляя Java все равно ее можно иметь в какой либо программе, что равносильно наличию Java на компе, так ли это?

User001
08-11-2013, 10:17
Дело в деталях (смотря какие именно дыры эксплуатируются, но, по идее - да). Смотрите - запущены ли процессы jawa.exe, javaw.exe

Rezor666
08-11-2013, 13:11
Dha, Одно дело Java в браузере и совсем другое Java на компе.
Но как написали выше то все зависит от вектора атаки.
Если на компьютере есть вирус который эксплуатирует Java то конечно он отработает.
Поэтому и рекомендуется ее всегда обновлять.

Dha
08-11-2013, 13:42
Спасибо за ответы. Во время обеда посмотрел доклад с PHD и сам уже понял, что в принципе все эти надрывания с обновлением Java, при том, что в организации исрользуется еще 4-5 программ работающих на Java старой версии, это все равно что лечить грипп отрубанием ног, результат сомнителен.
Хоть Lotus и не запускает непосредственно саму Java, зато все остальные имеющиеся программы это делают.
Остается только поискать как запустить их через обновленную Java, хотя это скорее всего невозможно.

User001
08-11-2013, 13:51
Остается только поискать как запустить их через обновленную Java, хотя это скорее всего невозможно. »Если сильно надо - можно попробовать руками заменять папку jre* соответствующего софта содержимым данной из новой JRE.




© OSzone.net 2001-2012