Протягом багатьох років Java є основним джерелом експлоїтів браузерів. Навіть після недавнього екстреного виправлення Java все ще вразлива. Щоб захистити себе, слід припустити, що Java завжди буде вразливою.
Ми вже це зробили рекомендував повністю вимкнути Java . Більшості людей з встановленою Java вона не потрібна - вона просто сидить на своїх комп’ютерах і чекає на використання. Вам слід видалити Java зараз, якщо можете.
Однак деяким людям все ще потрібна встановлена Java, чи то для гри в Minecraft, чи для використання старого аплету Java у інтрамережі своєї компанії. Якщо ви один з них, ці поради допоможуть вам бути максимально безпечними.
Видаліть Java повністю, якщо можете!
Якщо ви ні для чого не використовуєте Java, вам слід видалити її прямо зараз. якщо він встановлений, ви знайдете його у списку встановлених програм на панелі керування. Якщо ви не впевнені, чи потрібна вам Java, спробуйте все-таки видалити її. Ви, мабуть, навіть не помітите, що його немає.
Якщо ви ще не можете видалити Java, але вона все ще потрібна, ми запропонуємо вам кілька стратегій для подолання проблем безпеки, з якими ви стикаєтесь із встановленою Java.
Якщо ви використовуєте лише робочі програми Java
Якщо вам потрібна інстальована Java, є велика ймовірність використовувати її лише для настільних програм, таких як Minecraft або Android SDK. Якщо вам потрібна лише Java, встановлена для настільних програм, слід переконатися, що інтеграція браузера Java вимкнена. Це не дозволить зловмисним веб-сайтам завантажувати плагін браузера Java для безшумної інсталяції шкідливого програмного забезпечення за допомогою однієї з багатьох вразливих місць Java, які регулярно використовуються в Інтернеті.
Спочатку відкрийте панель керування Java, натиснувши клавішу Windows, набравши Java та натиснувши Enter. (У Windows 8 вам потрібно буде вибрати категорію "Налаштування" після введення Java).
Перейдіть на вкладку Безпека та зніміть прапорець біля Увімкніть вміст Java у браузері прапорець. Це вимкне плагін Java у всіх браузерах на вашому комп’ютері, хоча завантажені програми все одно зможуть використовувати Java.
Ця опція є досить новою і була введена в Java 7 Update 10. Раніше не було простого способу відключити Java у всіх браузерах на вашому комп’ютері.
Якщо ви використовуєте Java у своєму браузері
Якщо ви належите до меншості людей, яким потрібно використовувати аплети Java у вашому браузері, є кілька кроків, щоб заблокувати ситуацію.
У вас має бути встановлено декілька браузерів - ваш основний браузер із вимкненою Java та додатковий браузер із увімкненою Java. Використовуйте додатковий браузер виключно для веб-сайтів, де вам потрібна Java. Це не дозволить веб-сайтам використовувати Java під час звичайного перегляду.
Виконайте кроки тут щоб вимкнути Java у вашому основному браузері. Використовуйте додатковий браузер лише для запуску аплетів Java на надійних веб-сайтах, таких як інтрамережа вашої компанії. Якщо ви не довіряєте веб-сайту, не запускайте з нього вміст Java.
Ви також можете увімкнути плагіни, що відтворюються при натисканні, у Chrome або Firefox . Це не дозволить запускати вміст Java (і Flash), доки ви не дозволите.
Оновлюйте Java!
Якщо ви продовжуєте інсталювати Java, переконайтеся, що ви постійно її оновлюєте. Щоб змінити налаштування оновлення Java, відкрийте панель керування Java із попередньої версії та перейдіть на вкладку Оновлення.
Переконайтеся, що Java налаштована на автоматичну перевірку оновлень. (Ви також можете запустити оновлення вручну, натиснувши кнопку Оновити зараз.)
Вам також слід натиснути кнопку Додатково та встановити Java перевіряти наявність оновлень раз на день. За замовчуванням він перевіряє один раз на місяць або тиждень - занадто рідко для такого вразливого програмного забезпечення. Щоразу, коли ви бачите, що на системному треї з’являється віконце оновлення Java, оновіть Java якомога швидше.
Старі версії Java залишали старі, вразливі версії інстальованими під час оновлення. На щастя, новіші версії Java належним чином очищають старіші версії. Однак навіть найновіші виправлення безпеки не захистять вас від усього. Остання версія Java все ще вразлива, навіть після екстреного виправлення.
Зауважте, що Java - це не те саме, що JavaScript - JavaScript - це зовсім інша мова, вбудована у веб-браузери. Це трохи заплутано, але ми можемо звинуватити в цьому Netscape та Sun.