Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Java встроенная в различное ПО и безопасность (http://forum.oszone.net/showthread.php?t=271544)

Dha 07-11-2013 14:10 2249233

Java встроенная в различное ПО и безопасность
 
Здравствуйте. Интересует можно ли подхватить заразу через различное ПО в которое встроена Java (работает на яве) и которую нельзя обновить, например, такое как Lotus Notes?

User001 08-11-2013 07:02 2249788

Дело в деталях, а вообще поиск говорит о наличии "больших дыр".

Dha 08-11-2013 08:28 2249814

User001, вопрос не о дырах в Lotus, а о подобном ПО где используется Java. Lotus просто первое, что пришло на ум. Просто все кричат о том какая Java дырявая и что ее как минимум нужно регулярно обновлять, а лучше вообще удалять.
Но даже удаляя Java все равно ее можно иметь в какой либо программе, что равносильно наличию Java на компе, так ли это?

User001 08-11-2013 10:17 2249847

Дело в деталях (смотря какие именно дыры эксплуатируются, но, по идее - да). Смотрите - запущены ли процессы jawa.exe, javaw.exe

Rezor666 08-11-2013 13:11 2249957

Dha, Одно дело Java в браузере и совсем другое Java на компе.
Но как написали выше то все зависит от вектора атаки.
Если на компьютере есть вирус который эксплуатирует Java то конечно он отработает.
Поэтому и рекомендуется ее всегда обновлять.

Dha 08-11-2013 13:42 2249980

Спасибо за ответы. Во время обеда посмотрел доклад с PHD и сам уже понял, что в принципе все эти надрывания с обновлением Java, при том, что в организации исрользуется еще 4-5 программ работающих на Java старой версии, это все равно что лечить грипп отрубанием ног, результат сомнителен.
Хоть Lotus и не запускает непосредственно саму Java, зато все остальные имеющиеся программы это делают.
Остается только поискать как запустить их через обновленную Java, хотя это скорее всего невозможно.

User001 08-11-2013 13:51 2249989

Цитата:

Цитата Dha
Остается только поискать как запустить их через обновленную Java, хотя это скорее всего невозможно. »

Если сильно надо - можно попробовать руками заменять папку jre* соответствующего софта содержимым данной из новой JRE.


Время: 20:54.

Время: 20:54.
© OSzone.net 2001-