Advarsel: Derfor skal du slukke for Java

Så er der igen problemer med Java. Et sikkerhedshul gør det muligt at afvikle vilkårlig kode på computeren.

"Hvor farlig er Java?", spurgte ComON i en artikel fra april. Dengang havde Flashback-trojaneren netop sat fokus på sikkerheds-problemer med Java. Nu er den gal igen. Der er netop afsløret et meget alvorligt sikkerhedshul i Java 7, som betyder, at vilkårlig kode kan smugles ind på computeren, hvis man besøger en manipuleret webside.

Problemet findes i alle aktuelle browsere, og den eneste mulighed for at blokere for angreb er at deaktivere browserens Java plug-in. Det anbefales da også at slukke helt for Java, indtil der kommer en opdatering, som lukker hullet.

Ifølge Deep End Research bliver sikkerhedshullet allerede udnyttet til aktive angreb. Det bliver blandt andet brugt til at installere trojaneren Poison Ivy, der ligger på en server i Singapore.

Men efter at informationerne om sårbarheden er sluppet ud, ventes antallet af angreb at stige.

Nu ligger bolden hos Java-ejeren Oracle, som først kommer med sin næste regulære opdatering den 16. oktober. Det sker kun sjældent, at Oracle kommer med opdateringer uden for sin normale cyklus.

Problemet findes ikke i ældre Java-versioner, men det anbefales ikke at nedgradere til Java 6. Den gamle version indeholder nemlig en række andre åbne sikkerhedshuller.

Svært at slukke for Java
Hvis man følger anbefalingen og slukker for Java, risikerer man dog, at mange programmer ikke fungerer korrekt. Det gælder alle de programmer, som benytter Java Runtime Engine (JRE). Det er alt fra populære spil som Minecraft og Runescape til Adobe Creative Suite 5.5, OpenOffice (som bruger Java til databasen) og Cisco AnyConnect.  

I nogle tilfælde er det kun enkelte funktioner, der kræver Java, men man kan også risikere, at programmet slet ikke vil starte uden JRE.

Som danske brugere har vi et helt særligt problem. Den fælles login-platform NemID anvender nemlig en såkaldt Java-applet og kræver altså, at man har Java installeret på computeren.

Der har tidligere været kritik af sammenhængen mellem NemID og Java, for antallet af sårbarheder i Java vokser markant.

Microsofts sikkerhedsfolk stoppede således flere end 27 millioner Java-exploits fra midten af 2010 til midten af 2011, og hackere lancerer fortsat i rekordfart angreb, der udnytter sårbarheder i Oracles Java-software.

NemID hævder selv, at den valgte Java-løsning er sikker. Men problemet ligger i, at det overhovedet er nødvendigt at have Java på sin computer for at bruge netbanken og andre tjenester.

En undersøgelse fra danske CSIS viste sidste år, at 37 pct. af alle inficeringer på Windows sker gennem Java JRE.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer & Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få mere fart på og kvalitet i udviklingsafdelingen med DevOps

Få indsigt i den populære DevOps-tankegang, der kendetegner den moderne it-organisation, hvor samarbejde og integration er nogle af nøgleordene. Kom og hør konkrete cases fra virksomheder, der arbejder efter DevOps og mød de førende leverandører, der fortæller, hvordan du kommer derhen, hvor udviklingsafdelingen kan understøtte den digitale innovation med de ideer og i det tempo, som der forventes.

30. maj 2017 | Læs mere


Dropbox partnerdag 2017

Det er en fornøjelse at præsentere en ny stor forretningsmulighed med Dropbox Business. På partnerdag får I indsigt i både kommercielle og tekniske aspekter ved at sælge Dropbox Business. Arrangementet henvender sig til både eksisterende Dropbox-forhandlere i Danmark og til jer, der leder efter nye forretningsmuligheder, og som overvejer at blive Dropbox-forhandler.

31. maj 2017 | Læs mere


Business intelligence - den nye bølge: Få styr på de nye løsninger og alle mulighederne

En ny bølge af af moderne BI-løsninger og -produkter skaber helt nye muligheder. Vi sætter fokus på den nye BI-bølge.

07. juni 2017 | Læs mere





CIO
Bliv klar til EU-persondataforordningen: Ministerium klar med længe ventet dansk vejledning til den nye EU-lov
Justitsministeriet er efter en måneds forsinkelse klar med den store vejledning til EU's kommende persondataforordning, der kommer til at få konsekvenser for alle danske virksomheder. Se vejledningen her.
Comon
Ups - kontroversiel funktion kan afsløre utro Tinder-brugere
En funktion i den populære dating-app Tinder kan betyde, at du uforvarende kommer til at afsløre din dating-profil.
Job & Karriere
Dansk it-firma masseansætter: Skal bruge 90 nye medarbejdere med disse it-profiler
It-virksomheden BEC skal bruge 90 nye it-medarbejdere. Her kan du se de konkrete it-profiler, BEC er på udkig efter.
White paper
Sådan vælger du business intelligence-løsning
I dette whitepaper undersøger vi, hvilke faktorer du skal være opmærksom på, når du vælger din kommende BI-løsning