Oracle kan de Java-plug-in niet beveiligen, dus waarom is deze standaard nog steeds ingeschakeld?

Oct 14, 2025
Privacy en veiligheid
ONGECAAKTE CONTENT

Java was verantwoordelijk voor 91 procent van alle computercompromissen in 2013. De meeste mensen hebben niet alleen de Java-browserplug-in ingeschakeld, ze gebruiken ook een verouderde, kwetsbare versie. Hé, Oracle - het is tijd om die plug-in standaard uit te schakelen.

Oracle weet dat de situatie een ramp is. Ze hebben de beveiligingssandbox van de Java-plug-in opgegeven, die oorspronkelijk was ontworpen om u te beschermen tegen kwaadwillende Java-applets. Java-applets op internet krijgen volledige toegang tot uw systeem met de standaardinstellingen.

De Java Browser Plug-in is een complete ramp

Verdedigers van Java hebben de neiging om te klagen wanneer sites zoals de onze schrijven dat Java buitengewoon onveilig is. "Dat is slechts de browserplug-in", zeggen ze, terwijl ze erkennen hoe kapot deze is. Maar die onveilige browserplug-in is standaard ingeschakeld in elke afzonderlijke installatie van Java die er is. De statistieken spreken voor zich. Zelfs hier bij How-To Geek heeft 95 procent van onze niet-mobiele bezoekers de Java-plug-in ingeschakeld. En we zijn een website die het onze lezers blijft vertellen verwijder Java of schakel in ieder geval de plug-in uit .

Uit onderzoeken op internet blijkt steeds dat de meeste computers waarop Java is geïnstalleerd, een verouderde Java-browserplug-in hebben die door kwaadaardige websites kan worden verwoest. In 2013 heeft een onderzoek door Websense Security Labs toonde aan dat 80 procent van de computers verouderde, kwetsbare versies van Java had. Zelfs de meest liefdadigheidsstudies zijn beangstigend - ze hebben de neiging om te beweren dat meer dan 50 procent van de Java-plug-ins verouderd is.

In 2014, Cisco's jaarlijkse beveiligingsrapport zei dat 91 procent van alle aanvallen in 2013 tegen Java waren gericht. Oracle probeert zelfs van dit probleem te profiteren door te bundelen de vreselijke Ask-werkbalk en andere junkware met Java-updates - blijf stijlvol, Oracle.

Oracle heeft de sandboxing van de Java-plug-in opgegeven

De Java-plug-in voert een Java-programma - of "Java-applet" - uit dat is ingesloten op een webpagina, vergelijkbaar met hoe Adobe Flash werkt. Omdat Java een complexe taal is die voor alles wordt gebruikt, van desktoptoepassingen tot serversoftware, is de plug-in oorspronkelijk ontworpen om deze Java-programma's in een veilige sandbox . Dit zou voorkomen dat ze nare dingen met uw systeem doen, zelfs als ze het zouden proberen.

Dat is in ieder geval de theorie. In de praktijk is er een schijnbaar oneindige stroom van kwetsbaarheden waardoor Java-applets uit de sandbox kunnen ontsnappen en ruw over uw systeem kunnen lopen.

Oracle realiseert zich dat de sandbox nu in feite kapot is, dus de sandbox is nu in feite dood. Ze hebben het opgegeven. Standaard voert Java niet langer "niet-ondertekende" applets uit. Het uitvoeren van niet-ondertekende applets zou geen probleem moeten zijn als de beveiligingssandbox betrouwbaar was. Daarom is het over het algemeen geen probleem om Adobe Flash-inhoud uit te voeren die u op internet vindt. Zelfs als er kwetsbaarheden in Flash zijn, zijn ze opgelost en geeft Adobe de sandboxing van Flash niet op.

Standaard laadt Java alleen ondertekende applets. Dat klinkt prima, als een goede beveiligingsverbetering. Dit heeft echter een ernstig gevolg. Wanneer een Java-applet is ondertekend, wordt deze als 'vertrouwd' beschouwd en wordt de sandbox niet gebruikt. Zoals het waarschuwingsbericht van Java zegt:

"Deze applicatie werkt met onbeperkte toegang, waardoor uw computer en persoonlijke gegevens in gevaar kunnen komen."

Zelfs Oracle's eigen Java-versiecontrole-applet - een eenvoudige kleine applet die Java uitvoert om uw geïnstalleerde versie te controleren en u vertelt of u moet updaten - vereist deze volledige systeemtoegang. Dat is helemaal gek.

Met andere woorden, Java heeft de sandbox echt opgegeven. Standaard kunt u geen Java-applet uitvoeren of deze uitvoeren met volledige toegang tot uw systeem. Er is geen manier om de sandbox te gebruiken, tenzij u de beveiligingsinstellingen van Java aanpast. De sandbox is zo onbetrouwbaar dat elk stukje Java-code dat u online tegenkomt, volledige toegang tot uw systeem nodig heeft. U kunt net zo goed gewoon een Java-programma downloaden en het uitvoeren in plaats van te vertrouwen op de browserinvoegtoepassing, die niet de extra beveiliging biedt waarvoor het oorspronkelijk was ontworpen.

Als een Java-ontwikkelaar uitgelegd : "Oracle doodt met opzet de Java-beveiligingssandbox onder het voorwendsel de beveiliging te verbeteren."

Webbrowsers schakelen het zelf uit

Gelukkig komen webbrowsers tussenbeide om de passiviteit van Oracle te verhelpen. Zelfs als u de Java-browserplug-in heeft geïnstalleerd en ingeschakeld, laden Chrome en Firefox standaard geen Java-inhoud. Ze gebruiken "click-to-play" voor Java-inhoud.

Internet Explorer laadt nog steeds automatisch Java-inhoud. Internet Explorer is enigszins verbeterd - het begon eindelijk met het blokkeren van verouderde, kwetsbare ActiveX-besturingselementen samen met de "Windows 8.1 augustus Update" (ook bekend als Windows 8.1 Update 2) in augustus 2014. Chrome en Firefox doen dit al veel langer. Internet Explorer zit hier achter andere browsers - nogmaals.

Hoe de Java-plug-in uit te schakelen

Iedereen die Java moet installeren, moet de plug-in op zijn minst uitschakelen via het Java-configuratiescherm. Met recente versies van Java kunt u eenmaal op de Windows-toets tikken om het menu Start of het startscherm te openen, "Java" typen en vervolgens op de snelkoppeling "Java configureren" klikken. Schakel op het tabblad Beveiliging de optie "Java-inhoud in de browser inschakelen" uit.

Zelfs nadat u de plug-in heeft uitgeschakeld, Minecraft en elke andere desktop-applicatie die afhankelijk is van Java zal prima werken. Hiermee worden alleen Java-applets geblokkeerd die op webpagina's zijn ingesloten.


Ja, Java-applets bestaan ​​nog steeds in het wild. U zult ze waarschijnlijk het vaakst vinden op interne sites waar een bedrijf een oude applicatie heeft geschreven als een Java-applet. Maar Java-applets zijn een dode technologie en ze verdwijnen van het consumentenweb. Ze moesten concurreren met Flash, maar ze verloren. Zelfs als u Java nodig heeft, heeft u de plug-in waarschijnlijk niet nodig.

Het incidentele bedrijf of de gebruiker die de Java-browserplug-in nodig heeft, moet naar het configuratiescherm van Java gaan en ervoor kiezen om het in te schakelen. De plug-in moet worden beschouwd als een oudere compatibiliteitsoptie.

.entry-inhoud .entry-footer

Java Secure Coding Guidelines

How To Solve Error "Application Blocked By Java Security" In Oracle EBS Release 12.2.x?


Privacy en veiligheid - Meest populaire artikelen

De modus voor privé browsen gebruiken op uw Xbox One

Privacy en veiligheid May 11, 2025

De Microsoft Edge-browser op Xbox One-consoles heeft een modus voor privé browsen met de naam 'InPrivate-navigatie'. Gebruik de InPrivate-browsermodus om op internet..


Hoe verwijderde iMessages van een iPhone of iPad te herstellen

Privacy en veiligheid Jul 10, 2025

Als je ooit iMessages hebt verwijderd en ze vervolgens terug wilt halen, is dat niet per se gemakkelijk te doen. Maar het is mogelijk. Er zijn drie verschillende methoden o..


Wat zijn EXIF-gegevens en hoe kan ik deze uit mijn foto's verwijderen?

Privacy en veiligheid Jul 10, 2025

De EXIF-gegevens van een foto bevatten een hoop informatie over je camera en mogelijk waar de foto is gemaakt (GPS-coördinaten). Dat betekent dat als u afbeeldingen deelt, er veel ..


Hoe versleuteling op volledige schijf in te schakelen op Windows 10

Privacy en veiligheid Jul 12, 2025

Windows 10 gebruikt soms standaard versleuteling, en soms niet: het is ingewikkeld. Hier leest u hoe u kunt controleren of de opslag van uw Windows 10-pc is gecodeerd en hoe u deze ..


Hoe u uw webcam kunt uitschakelen (en waarom u dat zou moeten doen)

Privacy en veiligheid Jul 5, 2025

Eens een zorg die de provincie van de paranoïde was, hebben jaren aan rapporten en onthullingen duidelijk gemaakt dat mensen je echt kunnen bespioneren via je webcam. Dit is waarom..


Waarom u Gebruikersaccountbeheer (UAC) in Windows niet moet uitschakelen

Privacy en veiligheid Sep 26, 2025

Gebruikersaccountbeheer is een belangrijke beveiligingsfunctie in de nieuwste versies van Windows. Terwijl we het hebben uitgelegd hoe UAC uit te schakelen in het ver..


Moet u de Windows 10 Insider-voorbeelden gebruiken?

Privacy en veiligheid Jun 9, 2025

ONGECAAKTE CONTENT Door overschakelen naar Insider Preview-builds van Windows 10 , krijgt u de laatste wijzigingen en functies eerder dan andere Windows-gebruikers...


Hoe netwerkmisbruik met Wireshark te identificeren

Privacy en veiligheid Jul 12, 2025

Wireshark is het Zwitserse zakmes van netwerkanalysetools. Of u nu op zoek bent naar peer-to-peer-verkeer op uw netwerk of gewoon wilt zien tot welke websites een specifiek IP-adres..


Categorieën