News Notfall-Update für Java stopft kritische Sicherheitslücke

Hab mittlererweile Java im Browser deaktiviert.
Ich persönlich hab dafür eh keine verwendung mehr, oder nutzt noch jemand eine Java-Anwendung im Browser ?
 
Fuer Java 6 gibt es auch ein Update, daher gehe ich mal davon aus, dass auch die 6er Version davon betroffen ist. Sollte eventuell in der News ebenfalls erwaehnt werden.
 
Hm.. leider muss ich Java oft für CCNA nutzen, sonst wäre der Ramsch schon längst deaktiviert!
 
Erschreckend ist, das die Lücken bereits länger Oracle bekannt waren und jetzt erst bei der Verbreitung eines Trojaners "schnell" gehandelt wird...

Sehr traurig wie das Vertrauen in Java bröckelt, weil Oracle sich nicht angemessen um solche Probleme kümmert, bevor es solche Ausmaße annimmt. :(

Java als Müll oder Ramsch zu bezeichnen ist irgendwie auch etwas einfältig. Vielleicht mal über den Tellerrand schauen...
 
Das hat jetzt aber nichts mit den Java-Inseln zu tun oder? :D
 
Was mich an der Sache interessieren würde ist:

Mit dem Benutzerkonto mit dem ich unterwegs bin, habe ich keine Admin Rechte. Wenn ich irgendwas installieren will welches diese benötigt, muss ich das Admin Kennwort eingeben.
Dies gilt ebenfalls für Systemeinstellungen ... Nehmen wir mal an ich hätte Java aktiviert und würde jetzt auf eine solche Seite gehen ... Müsste ich auch Angst haben das mein System Zweckentfremdet wird, oder gar irgendwas auf meinem System installiert wird ???

Eigentlich nicht ... Oder ???

P.S. Java iss bei mir seit gestern Up-To-Date
 
Ravenshield schrieb:
Also bei mir hat firefox das automatisch deaktiviert, fand ich ziemlich stark.

Bei Chrome hab ich das eben auch gesehen.. super Feature, egal obs jetzt von Oracle von den Browsern kommt
 
Nach dem Patch ist vor dem Patch...

Die haben seit April diesen Jahres von den ganzen Lücken gewusst, mit einem Proof-Of-Concept vorgeführt bekommen und haben nichts gemacht.

Für FF Benutzer, die das Java (Plugin) brauchen:

about:config
plugins.click_to_play = true

Wenn Ihr kein Bock drauf habt, dann ersetzt das ganze einfach wieder durch false.

Alternative: Java Plugin deaktivieren oder besser noch komplett runter schmeißen, denn im Normalfall braucht "Otto-Normal-Verbraucher" das nicht.
 
Man kann das Plugin im Firefox ganz wunderbar deaktiviert lassen und es sobald man auf eine Seite kommt, die Java benötigt, wieder aktivieren. Ohne Neustart des Browsers oder durch sonstige Reifen zu springen. Seriöse Seiten werden dem Nutzer schon mitteilen, dass Java für bestimmte Funktionen benötigt wird.
 
da ist doch noscript die einfachste möglichkeit ;) und nur bei vertrauenswürdigen seiten aktivieren
 
oracle ist echt n saftladen.
erst sun zum schleuderpreis kaufen, dann die ganze software verhunzen und ihre patente missbrauchen.
und als sahnehaube noch schön die preise für die grottige enterprise software hochdrehen, damit 80% der unternehmen ihren steinzeitcode nach opensource-software migrieren dürfen.
 
Und wie ist das mit Macs ? Hab zwar auf Mountain Lion Java 7 Update 7 installiert aber für Chrome und Eclipse musste ich ebenfalls das Apple Java 6 installieren. Wird Apple dafür überhaupt noch ein Update bringen ?

mfg Jojo
 
Lightning58 schrieb:
Alternative: Java Plugin deaktivieren oder besser noch komplett runter schmeißen, denn im Normalfall braucht "Otto-Normal-Verbraucher" das nicht.

Starke Aussage, wird regelmäßig benötigt.
Mein KFZ-hersteller hat ein Teilesystem bei dem ich angemeldet bin um Dinge nachzuschauen, läuft auf Java, das hier schon mal angesprochene Portodrucksystem von DHL läuft auf Java.

Mal ganz ehrlich, auf was für Seiten treibt ihr euch rum wo solche Lücken ausgenutzt werden?
Mein IE fragt mich vor jeder Javaausführung ob ich das möchte, denn "diesem Herausgeber immer vertrauen" habe ich nicht angeklickt.

Sicher sollte Oracle sich mal an die Nase fassen und Sicherheitslücken patchen bevor damit was passiert, aber man kann den Teufel auch an die Wand malen.

P.S.: Deaktiviert doch auch einfach Flash, immerhin wird es in Zukunft durch AIR abgelöst :freak:
 
Nein, von Apple wird es kein Update mehr geben...wenn dann muss das von Oracle kommen und da glaube ich derzeit nicht dran :-(
 
Zurück
Oben