da sampei.nihira » mar feb 26, 2013 6:18 pm
Alla luce di questa ennesima nuova vulnerabilità vorrei consigliare gli utenti che hanno installato JAVA di prendere in considerazione seriamente la disabilitazione permanente del plugin nel browser.
Secondo me (e questo non implica che automaticamente sia il meglio anche per gli altri
) si dovrebbe procedere alla disabilitazione dei plugins java nei singoli browser installati.
In questo modo si ottiene un duplice beneficio e cioè:
1) Si può utilizzare JAVA in locale,per esempio con le suite Office,LibreOffice............... senza problemi.
2) Si evita il messaggio plugins non trovato (o similari) all'apertura di un sito web in JAVA.
In merito al punto 2 si verifica facilmente che la disabilitazione da pannello di controllo-JAVA-sicurezza-abilitare il contenuto java nel browser è oltremodo troppo restrittiva per i nostri scopi in quanto all'apertura di un sito web java si otterrà a video il messaggio plugins non trovato rispetto al più morbido plugin disattivato (che è possibile momentaneamente e con le dovute cautele attivare e quindi usufruire del contenuto JAVA della pagina web).
Occorre però ricordarsi che la disabilitazione di JAVA per i singoli browser implica che gli utenti si dovranno ricordare che tutti i browser usati hanno accesso a JAVA,compresi quelli inseriti in pen-drive.
A meno che ovvio anche questi non siano disattivati per l'aspetto plugins java.
Almeno con XP la disabilitazione selettiva nel pannello JAVA nella scheda avanzate java predefinito per browser-Microsoft Internet Explorer non è funzionante se non si disabilita prima in sicurezza la funzione per tutti i browser.
Verificate che in altri OS sia lo stesso (dovrete fare la modifica da amministratore) oppure no.
Chi non usa I.E. oppure lo usa esclusivamente in modalità sandboxata non dovrebbe avere alcun problema........ gli altri......
Quindi secondo me gli utenti,che devono avere installato JAVA per forza di cose (per coloro che lo possono disinstallare i problemi non ci sono) dovrebbero:
1) Non usare I.E. per navigare e quindi incappare in eventuali JAVA applet.
1a) Se si usa I.E. sarebbe oltremodo preferibile sandboxare il browser.
2) Disabilitare i plugins JAVA in ogni altro singolo browser installato compresi quelli portable.
釣りキチ三平