CDR.cz - Vybráno z IT

Diskuse k CDR SecUpdate 17 - Novodobí obchodníci se smrtí prodávají vládám kyberzbraně

Mě to implicitní zaškrtnutí dost se-štve. Laik si to běžně nainstaluje, protože tupě kliká. Spousta lidí má pak různý xyz-bary přes půl nudloidního monitoru. OK, jejich problém, když jim to nevadí.
Každopádně mě docela vadí, že na to musím dávat pozor a hlídat si to. Kromě toho, abych skoro 2× týdně kontrolovat jestli rodiče nepotřebují aktualizovat Javu, nebo Flash (kterej zase vnucuje Google Chrom), a pochopitelně si hlídal, ve kterém kroku musím odtrhnout nežádoucí výkal.
Dneska šéf pěkně nadával. Ač o tom ask-baru ví, nějak to zapomněl odtrhnout, nacpalo se mu to do Chromu a nemohl najít, jak se toho zbavit.
Tak mě napadá, ještě banky potřebují Javu? Asi ji zkusím úplně odinstalovat a bude pokoj.

+1
0
-1
Je komentář přínosný?

jak která banka, třeba komerčka na tom furt frčí. já už javu taky pořádně nepotřebuju, moje banka ji nevyžaduje takže asi pude pá....

+1
-7
-1
Je komentář přínosný?

Podle všeho KB již umožňuje přihlašování bez Javy, aktualizoval jsem článek s nejnovějšími informacemi ;)

+1
+2
-1
Je komentář přínosný?

Tak to se divim, že kolega nic nehlásil ;-) no asi o tom v KB hodně mluví, když o tom neví ani jejich klienti.... :-D

+1
-10
-1
Je komentář přínosný?

Podle všeho to překopali tenhle víkend, alespoň kamarádka, která v Komerčce dělá (a nadává na Javu v jejich webovém bankovnictví kudy chodí), o víkendu utrousila na tohle téma nějakou zmínku...

+1
-11
-1
Je komentář přínosný?

Ono se ASK a podobni (namatkou treba tune-up) posledni dobou nejak rozmohli v instalackach kdejakych aplikaci, ktera byvala kdysi normalni. Dneska aby se clovek bal neco nainstalovat a BFU by asi nemel instalovat nic. Mozna by mohli zareagovat vyrobci antiviru a blokovat to, jine reseni me nenapada.

+1
+4
-1
Je komentář přínosný?

Já javu od té doby co se v instalátoru vyskytuje ask nepoužívám, nejdřív to na mě působilo, že jsou to nějaké malware instalátory, po té co mi došlo, že to udělali "tvůrci", tak ji bojkotuji a všechny programy na ní napsané :(

+1
+2
-1
Je komentář přínosný?

Nastesti se tenhle sajrajt (ASK) instaluje jen na Jave pro Wokenice, takze s tim prakticky nikde problem nemam. Narazil jsem na to jen u dvou kamaradu a byl to docela boj se toho zbavit (a hlavne zjistit, ze za to mohla Java). Urcite bych to radil mezi malware, uz jen z duvodu, jak se ten program brani odinstalovani. to by slusny soft delat nemel

+1
-7
-1
Je komentář přínosný?

Také mě defaultně zaškrtnutý ASK v instalátoru wokenní Javy pěkně štve. Aktualizace je něco, co člověk instaluje kvůli vyšší bezpečnosti, a zde, při chvilkové nepozornosti, si do počítače můžu zavléct značně podezřelou aplikaci (co nejde přímočaře a úplně odinstalovat ve správci instalací je prostě podezřelé a zavrženíhodné).

+1
+1
-1
Je komentář přínosný?

Oracle už fakt neví, jak lidi odradit od javy. Co přijde příště? Keylogger? Javu jsem nikdy neměl rád a v poslední době se to rozhodně nezlepšuje.

+1
-5
-1
Je komentář přínosný?

OpenJDK a Linux, nemusim se starat o hloupe aktualizace jednotliveho software, zadny malware pri instalaci taky nehrozi.

+1
-8
-1
Je komentář přínosný?

Rad bych si tim byl takhle jisty. Obavam se, ze prinejmensim nektere z te smrste chyb se vyskytuji i v OpenJDK a tezko rict, jak rychle je opravuji kdyz narozdil od Oracle nemaji varovani ....

+1
-7
-1
Je komentář přínosný?

Chyby jsou vsude, pokud se bojis, ze je neco derave, prestan pouzivat veskery software, predevsim ten proprietarni. Nevim, co mas na mysli tim, ze Oracle ma nejaka varovani. To, ze se o nem pise ve zpravach a kazdy to musi nalezite rozmaznout, neznamena, ze chyby do OpenJDK se tez nehlasi. Naopak, prave styl vyvoje OpenJDK dovoluje mnohem rychlejsi reakci.

+1
-5
-1
Je komentář přínosný?

"polská firma Security Explorations ve stejné době zveřejnila informaci, že existuje chyba nultého dne i v nejnovější Javě 7 Update 21. Detaily byly odeslány Oraclu a zůstávají zatím pod pokličkou." ... tohle myslim. Myslis, ze Security Explorations varuji OpenJDK stejne rychle i kdyby nakrasne zjistili, ze je taky zranitelne? (A pokud vim, v OpenJDK je nejaky opensourceovany kod od Sunu, takze to je pomerne pravdepodobne.)

Podeziram, ze vyvojari OpenJDK museji cekat az Oracle vyda opravu a teprve pak zjistovat, jestli se jich to take netyka.

+1
-4
-1
Je komentář přínosný?

pouzivam openjdk na linuxu a na win jsem flash a javu odinstaloval uz me to prestalo bavit, kdyz nekdo chce abych se na neco "podival" ve win, musi me to poslat v necem normalnim a je klid...

+1
+7
-1
Je komentář přínosný?

Nechápu, proč má gigantická firma jako Oracle zapotřebí se paktovat s kýmkoli jako ask.com.

Opravdu to vypadá, jako by chtěli lidi od Javy odradit a tím ji udusit: malware při instalaci/aktualizaci, neexistence aktualizátor pro Win64, odklad chystaných novinek atd.

Zajímalo by mě, jak by to teď vypadalo, kdyby zůstal Sun. Některých jeho produktů mi je/bude líto: Java, OOo, MySQL?

+1
-9
-1
Je komentář přínosný?

Není jen ask, chromej taky přibalují, už nevím kde jsem to naposled viděl. Tím pádem pro mě je to stejný malware jako ask.

+1
-7
-1
Je komentář přínosný?

Virtualbox, (open)solaris.

Ja si na to dohliadam aby sa to neinstalovalo, ale je to opruz. Mate niekto dobry navod ako sa tej s... veci zbavit?

+1
-5
-1
Je komentář přínosný?
+1
-9
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.