Java 7 säkerhetssårbarhet upptäckt
Innehållsförteckning:
- Kontrollera vilken version av Java som är installerad (om någon)
- Protecting Yourself: Inaktivera Java System-Wide i Mac OS X
- Inaktivera Java per webbläsare i OS X
En ny potentiellt farlig Java-säkerhetssårbarhet har upptäckts som kan tillåta skadlig kod att köras på en Java-aktiverad dator, oavsett om det är en Mac eller Windows PC. De flesta Mac-användare kommer att vara säkra från sårbarheten eftersom OS X Mountain Lion inte inkluderar Java som standard, och OS X Lion inkluderar en äldre version av Java som inte är sårbar för utnyttjandet.Som sagt, om du nyligen har uppdaterat Java eller installerat det manuellt i OS X Mountain Lion, vill du dubbelkolla vilken version du har. Ja, Oracle kommer att släppa en uppdatering för att lösa problemet, men för närvarande vidta några grundläggande steg för att skydda dig själv genom att inaktivera Java antingen för hela systemet eller i din webbläsare som du väljer.
Sammanfattning:
- Java SE 7 (1.7) är sårbar
- Java SE 6 (1.6) eller lägre är säkert
Här är exakt hur du kontrollerar om du är sårbar, plus hur du inaktiverar Java och skyddar dig själv.
Kontrollera vilken version av Java som är installerad (om någon)
Det finns två enkla sätt att avgöra vilken version av Java som är installerad i OS X, det ena använder GUI och det andra använder kommandoraden.
Kontrollera version av Java installerad med Java-inställningar
- Öppna mappen Applications och öppna sedan Utilities
- Dubbelklicka på "Java Preferences"
- Hitta Java-versionen under Namn och version, dvs: Java SE 6
Om du inte har Java Preferences installerat betyder det att du inte heller har Java installerat, vilket indikerar att du är säker. Om du ser "Java SE 6" är du också säker, ser du "Java SE 7" måste du agera.
Kontrollera version av Java installerad med terminal
- Launch Terminal, finns i /Applications/Utilities/
- Skriv följande kommando exakt
- Om du ser javaversionen "1.7" måste du agera, om du ser javaversionen "1.6" eller lägre är du säker
java -version
Protecting Yourself: Inaktivera Java System-Wide i Mac OS X
Du kanske minns att inaktivering av Java var det främsta tipset vi föreslog när vi skulle skydda en Mac mot virus och trojaner, det beror på att majoriteten av säkerhetsproblemen som har påverkat Mac-datorer på sistone kommer från Java. Om du inte har gjort det ännu, så här gör du det nu:
- Öppna “Java Preferences” från /Applications/Utilities/
- Avmarkera "Aktivera appletplugin- och Web Start-program"
- Avmarkera "ON" bredvid Java SE
Inaktivera Java per webbläsare i OS X
Om du inte vill inaktivera Java överallt för att du behöver det för något som Eclipse eller Minecraft, inaktivera det i webbläsaren du använder istället.
Inaktivera Java i Safari
- Dra ner Safari-menyn och välj "Inställningar"
- Klicka på fliken "Säkerhet" och avmarkera rutan bredvid "Aktivera Java"
Inaktivera Java i Chrome
Skriv "chrome://plugins/" i URL-fältet, leta reda på Java och klicka på inaktivera
Inaktivera Java i Firefox
- Öppna Firefox-inställningar och under fliken "Allmänt" klicka på "Hantera tillägg..."
- Välj "Plugins" och leta reda på Java (och/eller Java-applet), klicka på knappen Inaktivera
Det här är de rekommenderade tipsen att ta för att skydda dig själv, och även om de är inriktade på Mac OS X bör du upptäcka att inaktivering av Java i webbläsare är samma sak i Windows.
Vi publicerar en uppdatering när en uppdaterad version av Java släpps som åtgärdar säkerhetsproblemet.
Tack till @dannygoesrah för påminnelsen, glöm inte att följa oss på Twitter också!
Uppdatering: Oracle har släppt en fix för JE7-sårbarheten, du kan få den direkt från Oracle här.