A forrás egy orosz antivírus cég, a Dr. Web, aminek szerencsés névválasztása miatt kapásból gyanakodni kezd mindenki, hogy csak viccelnek a srácok. A cég mindenesetre 2003 óta létezik, és most állítólag végeztek egy kutatást. Arra voltak kíváncsiak, hány gép fertőzött a világban a BackDoor. Flashback trójaival. Az eredmény: 550. 000 gép, aminek több mint fele az Egyesült Államokban található. A trójai weboldalakon keresztül terjed, a biztonsági cég bizonyos forrásokra hivatkozva négymillió site-ról tud, ami a rendszert a Java biztonsági résén keresztül támadja. A Java miatti sérülésveszélyre nem győzik felhívni a szakemberek a figyelmet, pont a Flashback miatt. Néhány napja a Flashback. K variánsa ütötte fel a fejét, ez a verzió már úgy épül be, hogy a rendszergazda jelszó beütését is kikerüli. Így meg már nem annyira komolytalan a dolog, mint az eddigi próbálkozások. De nem csak az a baj, hogy a Javán keresztül érkező támadások egyre sűrűbbek, hanem hogy a Macekre nem az Oracle közvetlenül adja ki a kritikus frissítéseket, az Apple a Software Update-en keresztül, több napos késéssel tolja át a felhasználóknak a cuccot, amikor már késő lehet. Persze aki felteszi a Javát, magára vessen - mondhatnák Cupertinóban, ahol a Lion operációs rendszerből már kihagyták az előre feltelepített Oracle szoftvert, de ez így nekünk természetesen nem elég jó válasz. Egyébként pont néhány napja érkezett egy Java update az Apple-től, ezt mindenképpen tegyétek fel. Az F-Secure jó fej volt, leírta, hogyan kell ellenőrizni, fertőzött-e a gépünk, és hogyan kell manuálisan eltávolítani a károkozót. A Terminálban ezt a két parancsot kell lefuttatni:defaults read /Applications/%böngésző%.app/Contents/Info LSEnvironmentdefaults read ~/. MacOSX/environment DYLD_INSERT_LIBRARIESAz első esetében a használt böngésző nevével kell helyettesíteni a %böngésző%-t, például Safari.app vagy Firefox.app. Ha mindkét esetben olyan választ kapunk, aminek a végén a "does not exist" felirat szerepel, akkor tiszták vagyunk. Ellenkező esetben itt olvassátok el a további teendőket. Egyébként mindenki tiszta? Én igen.

Forrás: Appleblog
RSS tartalom, A cikket automatikus RSS rendszer küldte be, amely egy híroldal összes cikkét posztolja a Propeller.hu oldalára. A más híroldalak által feltöltött tartalmak nem feltétlenül tükrözik a szerkesztőség álláspontját, ezek valóságtartalmát nem áll módunkban ellenőrizni.

6 hozzászólásarrow_drop_down_circle

bosszants
Ennyit a java biztonságáról!
Nélküle meg halott a zinternet.
pg001
Nem rosszabb a java mint más szoftver. Nekem az iPökhendiek arculcsapása tetszett. ;)
Viszont úgy érzem kicsit keverted a java-t és javascript-et. Ez utóbbi nélkül lehetne halottnak nevezni a net-et. A java nélkül ma is kiválóan elvan.
bosszants
@pg001: A java az egy virtuális számítógép a platformon belül! (lehetővé tesz dolgokat függetlenül a gép tipusától)
A script pedig parancs sor.
Röviden ennyi amit tudok róla.
pg001
@bosszants: Majdnem. Script-nek utasítások egy sorozatát nevezzük, amit adott esetben akár parancssorból is lehet futtatni. A JavaScript azonban egy böngésző által futtatott weboldalakba ágyazott script. (Tehát nem a java virtuális gép futtatja, ahhoz semmi köze!) Egyébként ettől lesznek szépek és okosak a weboldalak.
bosszants
@pg001: Én tudok tolatni pótos Csepellel, zillel és csuklós busszal.
Nekem azt kellett tudnom.
Emez meg ragad rám, mint a csirkeszar az udvaron.

Új hozzászólás

Hozzászólás írásához regisztráció szükséges. Regisztráljon vagy használja a belépést!


Még karakter írhatElolvastam és elfogadom a moderálási elveket.