Разработчики Mozilla заблокировали Java-плагин |
| 22.10.2013 14:00 |
|
Разработчики Mozilla, обиженные постоянными проблемами с безопасностью браузерного плагина для платформы Java, решились на радикальные меры и внесли Java-плагин в перечень блокирования по умолчанию. Блокировке подлежат все версии данного плагина, включая самую последнюю, предлагаемую Oracle - Java Plugin 7 update 45 в предположениях для Linux, OS X и Windows. Целый Java-контент на сайтах сейчас считается небезопасным, в связи с чем выводится соответствующее предупреждение. Для отмены блокировки достаточно кликнуть на заблокированную область либо выбрать отмену блокировки для данной страницы в диалоге, показываемом при клике на дающую предупреждение красную иконку в адресной строке. Ранее блокирование актуальных предположений Java осуществлялось лишь в крайних случаях, но в заключительных выпусках Firefox интерфейс для личной отмены блокировки был значительно упрощён, что разрешило перейти к более активной тактике блокирования по умолчанию. В качестве причин по полному блокированию Java упоминается систематическое обнаружение в плагине страшных уязвимостей в сочетании с медленной реакцией на их исправление. Обновления с устранением неприятностей безопасности в Java выпускаются в соответствии с фиксированным замыслом. К примеру, в версии Java update 45 было устранено 50 уязвимостей, 12 из которых присвоен большой уровень опасности. Часто, что информация о характере некоторых страшных неприятностей появляется в открытом доступе задолго до исправления и лишь в крайних случаях, когда уязвимость начинает широко применяться для распространения вредоносного ПО, компания Oracle делает исключение и производит внеплановое обновление. Сейчас эксплуатация уязвимостей в Java-плагине есть одним из главных способов организации атак на пользовательские совокупности. |



