Java sicher ?

Java ist immer wieder ein Problem. Kaum ist eine Sicherheitslücke geflickt, kommt die nächste. Von dem her... Die Frage ist: Brauchst du das Java Plugin? Ich würde nämlich sagen, 99% der User brauchen's nicht.

Und wenn du Java zwar für ein normales Programm brauchst, kannst du immernoch das Browser Plugin deaktivieren.
 
Also ich brauche Java eidlich nur eben für das Internet, also z.B. ich eben sachen aus drucken möchte geht das nur wenn Java an ist.
 
Nein das ist ein Service über eine Internet seite, und wenn ich was darüber ausdrucken möchte muss Java an sein
Ergänzung ()

MopedHeinz schrieb:
ja dann druck mal ein DHL-Label ohne java aus?
viel Spaß bei der Stornierung

Haha genau das ist auch ein gutes Beispiel DHL da hab ich auch viel mit zutun, und wie soll ich das den bitte ohne Java machen?
 
Grade eben sind doch die neuen Aktualisierungen auf der Main eingelistet worden...soweit ich das mitbekommen habe soll die im Artikel genannte gravierende Sicherheitslücke gefixt worden sein...

Aber ganz klar ist zu sagen: Bei Scripting-Plugins kann man nicht 100% sicher sein, man ist aber drauf angewiesen. So lange man aber auf bekannten / vertrauenswürdigen Seiten bleibt ist die Gefahr eher gering...nicht vernachlässigbar, aber gering.
 
Excavated schrieb:
Grade eben sind doch die neuen Aktualisierungen auf der Main eingelistet worden...soweit ich das mitbekommen habe soll die im Artikel genannte gravierende Sicherheitslücke gefixt worden sein...

Aber ganz klar ist zu sagen: Bei Scripting-Plugins kann man nicht 100% sicher sein, man ist aber drauf angewiesen. So lange man aber auf bekannten / vertrauenswürdigen Seiten bleibt ist die Gefahr eher gering...nicht vernachlässigbar, aber gering.

Woher hast du die info das Java sicher ist ?
 
Hm?? Schreibe ich doch so mißverständlich? Ich habe doch geschrieben, dass man bei Script-Plugin NICHT 100% sicher sein kann...
 
Ja, denn ich weiß, auf welchen Seite ich surfe, wo ich was herunterlade und kann mich auch auf meine Antivirensoftware verlassen...

Ok, bin schon etwas länger in Sachen IT unterwegs und auch ausgebildeter IT-ler...ich empfehle aber jedem Anwender brain.exe bevor man irgendwas unbekanntes anklickt / aus Emails öffnet...
 
Excavated schrieb:
Ja, denn ich weiß, auf welchen Seite ich surfe, wo ich was herunterlade und kann mich auch auf meine Antivirensoftware verlassen...

Ok, bin schon etwas länger in Sachen IT unterwegs und auch ausgebildeter IT-ler...ich empfehle aber jedem Anwender brain.exe bevor man irgendwas unbekanntes anklickt / aus Emails öffnet...

Aha ok.
Also bei mir ist das auch so gehe nur eben auf seite die mir was sagen.
Nur eben jetzt habe ich diesen bericht über Java gelesen, davor hatte ich eben noch nicht mal davon gewusst also hätte ich das nicht gelesen den wer es weiter gelaufen wie normal.

Nur eben jetzt geht mir das nicht aus den Kopf, und brauche eben dazu eine meinung!

Also was ich noch sagen kann also ich habe jetzt eben java 7 update 9 drauf, und man sagte ja immer das bei java 7 update 7 was sein sollte, also ist die gefahr vielleicht schon weg ?

Oder muss ich mir überhaupt keine sorgen mehr machen?
Also habe jetzt auch erstmal Java auf den Browser deaktiviert, bis ich eben klarheit habe, oder eben Java unbedenkt gebraucht wird.
 
1. Also ich hab Java noch nie für irgendwas privat gebraucht.
2. Java ist nicht Javascript
3. Java war schon immer eine Sicherheitslücke und wird bestimmt auch eine bleiben
 
Ich habe mich über Jahre hinweg über Java geärgert, bis ich es letztendlich deinstalliert habe. Ein Programm war auf Java angewiesen und das ist gleich mit von der Platte geflogen.
Also am besten mal überprüfen, ob man überhaupt Java auf seinem System benötigt.

Bei Javascript hilft mir NoScript und blockt generell alle Skripte bzw. gibt nur die frei, die ich erlaube.
 
Excavated schrieb:
Ja, denn ich weiß, auf welchen Seite ich surfe, wo ich was herunterlade und kann mich auch auf meine Antivirensoftware verlassen...

Ok, bin schon etwas länger in Sachen IT unterwegs und auch ausgebildeter IT-ler...ich empfehle aber jedem Anwender brain.exe bevor man irgendwas unbekanntes anklickt / aus Emails öffnet...
Was hilft dir deine brain.exe und dein "ich weiß wo ich hinsurfe", wenn eine eigentlich sichere Seite kompromittiert wurde? Wie üblich hier eine Erinnerung an den Wetter.com - Hack.
Oftmals hilft gegen Drive-By-Angriffe nicht einmal mehr der Virenscanner. Wenn er helfen würde, dann wäre der BKA/GEMA-Trojaner nicht so erfolgreich.

green-e schrieb:
Bei Javascript hilft mir NoScript und blockt generell alle Skripte bzw. gibt nur die frei, die ich erlaube.
Oh ja, toll. JS abschalten... Weil das ja auf allen Seiten geht. Das CB-Forum möcht ich nicht ohne JS nutzen müssen. Mir würde schon der TinyMCE hier abgehen.
Oder lass mich raten: Du hast ne Whitelist der "sicheren" Seiten? In dem Falle: Siehe oben, siehe Wetter.com - Hack.

NoScript ist schlimmer als ein Placebo. Ein Placebo macht nix kaputt, NoScript wiegt dich hingegen in falscher Sicherheit. Anständige Sicherheit erreichst du nur, indem du einen Browser mit nem anständigen Sandboxing-System und sehr kurzen Update-Zyklen verwendest.
 
Wer sagt denn, das ich mich nur auf NoScript verlasse? Du scheinst ja eine sehr unzuverlässige Glaskugel bei dir stehen zu haben. NoScript ist nur ein kleiner Teil meines Sicherheitskonzeptes, welches mir über Jahre hinweg einen ausreichenden Schutz bot. Und das ich auch Skripte erlaube hast du wohl überlesen, oder?
 
Du liest jedes Script, bevor du es frei gibst? Auch die, die dank YUI Compression quasi nicht mehr lesbar sind?
 
Ich brauch nicht alle Scripte zu lesen und die meisten Seiten funktionieren auch mit geblockten Scripten. Und wie gesagt ist NoScript nicht mein einziger Schutz, falls doch mal ein manipuliertes Script unterkommen sollte.
 
Wer Firefox oder Chrome verwendet kann "ClickToPlay" nutzen, dadurch kann man die browser plugins auf jeder seite manuell aktivieren wenn man diese brauch. Bei der DHL Seite kann man java auch auf "immer aktiv" setzen.

ClickToPlay muss man nur aktivieren um es nutzen zu können.
 
Zurück
Oben