수년 동안 Java는 브라우저 악용의 주요 소스였습니다. 최근의 긴급 패치 이후에도 Java는 여전히 취약합니다. 우리 자신을 보호하려면 Java가 항상 취약해질 것이라고 가정해야합니다.
우리는 이미 Java를 완전히 비활성화하는 것이 좋습니다. . Java를 설치 한 대부분의 사람들은 Java가 필요하지 않습니다. 단지 악용되기를 기다리는 컴퓨터에 앉아있을뿐입니다. 가능하면 지금 Java를 제거해야합니다.
그러나 일부 사람들은 Minecraft를 플레이하거나 회사 인트라넷에서 이전 Java 애플릿을 사용하기 위해 Java를 설치해야합니다. 당신이 그들 중 하나라면,이 팁은 당신이 최대한 안전하게 지내는 데 도움이 될 것입니다.
가능하면 Java를 완전히 제거하십시오!
Java를 사용하지 않는 경우 즉시 제거해야합니다. 설치된 경우 제어판의 설치된 프로그램 목록에서 찾을 수 있습니다. Java가 필요한지 확실하지 않은 경우 어쨌든 제거해보십시오. 사라 졌다는 사실조차 모를 것입니다.
아직 Java를 제거 할 수없고 여전히 필요한 경우 Java가 설치되어 직면 한 보안 문제를 완화하기위한 몇 가지 전략을 제공합니다.
Java Desktop 프로그램 만 사용하는 경우
Java를 설치해야하는 경우 Minecraft 또는 Android SDK와 같은 데스크톱 프로그램에만 사용할 수 있습니다. 데스크톱 응용 프로그램에 Java 만 설치해야하는 경우 Java 브라우저 통합이 비활성화되어 있는지 확인해야합니다. 이렇게하면 온라인에서 정기적으로 악용되는 많은 Java 취약점 중 하나를 사용하여 악성 웹 사이트에서 Java 브라우저 플러그인을로드하여 자동으로 맬웨어를 설치하는 것을 방지 할 수 있습니다.
먼저 Windows 키를 누르고 Java를 입력 한 다음 Enter 키를 눌러 Java 제어판을 엽니 다. (Windows 8에서는 Java를 입력 한 후 설정 범주를 선택해야합니다.)
보안 탭을 클릭하고 브라우저에서 Java 컨텐츠 활성화 확인란. 이렇게하면 컴퓨터의 모든 브라우저에서 Java 플러그인이 비활성화되지만 다운로드 한 응용 프로그램은 여전히 Java를 사용할 수 있습니다.
이 옵션은 상당히 새롭고 Java 7 Update 10에서 도입되었습니다. 이전에는 컴퓨터의 모든 브라우저에서 Java를 비활성화하는 쉬운 방법이 없었습니다.
브라우저에서 Java를 사용하는 경우
브라우저에서 Java 애플릿을 사용해야하는 소수의 사람들 중 하나 인 경우 몇 가지 단계를 수행하여 잠글 수 있습니다.
여러 브라우저가 설치되어 있어야합니다. 기본 브라우저에는 자바가 비활성화되어 있고 보조 브라우저에는 자바가 활성화되어 있습니다. Java가 필요한 웹 사이트에만 보조 브라우저를 사용하십시오. 이렇게하면 정상적인 브라우징 중에 웹 사이트가 Java를 악용하는 것을 방지 할 수 있습니다.
여기에있는 단계를 따르십시오. 기본 브라우저에서 Java를 비활성화합니다. 회사의 인트라넷과 같은 신뢰할 수있는 웹 사이트에서 Java 애플릿을 실행하는 경우에만 보조 브라우저를 사용하십시오. 웹 사이트를 신뢰하지 않는다면 웹 사이트에서 Java 콘텐츠를 실행하지 마십시오.
클릭 재생 플러그인을 활성화 할 수도 있습니다. 크롬 또는 Firefox . 이렇게하면 허용 할 때까지 Java (및 Flash) 콘텐츠가 실행되지 않습니다.
Java를 계속 업데이트하십시오!
Java를 설치 한 상태로 유지하는 경우 업데이트 된 상태로 유지하십시오. Java 업데이트 설정을 변경하려면 이전의 Java 제어판을 열고 업데이트 탭을 사용하십시오.
Java가 자동으로 업데이트를 확인하도록 설정되어 있는지 확인하십시오. (지금 업데이트를 클릭하여 수동 업데이트를 실행할 수도 있습니다.)
또한 고급 버튼을 클릭하고 하루에 한 번 업데이트를 확인하도록 Java를 설정해야합니다. 기본적으로 한 달 또는 일주일에 한 번 확인합니다. 취약한 소프트웨어와 같은 경우는 너무 드물게 확인합니다. 시스템 트레이에 Java 업데이트 풍선이 나타날 때마다 가능한 한 빨리 Java를 업데이트하십시오.
이전 Java 버전은 업데이트시 이전의 취약한 버전이 설치된 상태로 유지되었습니다. 다행히 최신 버전의 Java는 이전 버전을 제대로 정리합니다. 그러나 최신 보안 패치조차도 모든 것으로부터 사용자를 보호하지는 않습니다. 최신 버전의 Java는 긴급 패치 이후에도 여전히 취약합니다.
Java는 JavaScript와 동일하지 않습니다. JavaScript는 웹 브라우저에 내장 된 완전히 다른 언어입니다. 다소 혼란 스럽지만 Netscape와 Sun을 비난 할 수 있습니다.