<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: У 60&amp;#037; пользователей установлены уязвимые версии Java. Firefo...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83911.html</link>
    <description>В последнее время браузерный Java-плагин становится (http://krebsonsecurity.com/2012/03/new-java-attack-rolled-into-exploit-packs/) одной из основных целей атак вредоносного ПО на пользовательские системы. По данным Oracle Java используется на более чем на 3 миллиардах систем, при этом исследователи безопасности из компании Rapid7 пришли к неутешительному выводу - на 60-80 процентах компьютеров используются устаревшие версии Java, в которых содержатся критические уязвимости. &lt;br&gt;&lt;br&gt;&lt;br&gt;В течение месяца после выхода очередного обновления Java на него переходят только около 10&#037; пользователей, по истечение двух месяцев число обновивших Java пользователей достигает 20&#037;, а спустя три месяца - 30&#037;. Более того, несмотря на то, что последнее обновление Java вышло полтора месяца назад, пользователи Java-пакета для Mac OS X по прежнему не получили исправлений безопасности и вынуждены пользоваться заведомо уязвимым продуктом. &lt;br&gt;&lt;br&gt;&lt;br&gt;Подобным халатным отношением активно пользуются создатели  различных типов вредоносного ПО. Доба</description>

<item>
    <title>proxmox (Adminach)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83911.html#102</link>
    <pubDate>Sun, 15 Feb 2015 16:39:49 GMT</pubDate>
    <description>как же рулить виртуалками без явы, али тут одни криворукие интернет спёрферы собрались?&lt;br&gt;</description>
</item>

<item>
    <title>У 60&#037; пользователей установлены уязвимые версии Java. Firefo... (ACCA)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83911.html#101</link>
    <pubDate>Tue, 17 Apr 2012 03:24:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Сильно защитит тебя цифровая подпись от подделки записи в банковской базе?&lt;br&gt;&amp;gt; Еще как защитит. Тупо предъявишь старую выписку с банка с еще неизменеными &lt;br&gt;&amp;gt; документами, которая хранится в виде какой-нибудь XML, подписанной приватным ключом &lt;br&gt;&lt;br&gt;Ты немного не въехал.&lt;br&gt;&lt;br&gt;Вчера ты получил выписку. Она подписана, все транзакции твои. Сегодня ты получил выписку. Она тоже подписана, но есть лишняя транзакция. Банк тебе говорит - &quot;это твоя транзакция. У нас в базе есть отметка, что подпись проверяли и она совпала. И ответ тебе отправили, это ты его проебал. Исходник сообщения мы тебе покажем по решению суда. Если не потрём к тому времени.&quot;&lt;br&gt;&lt;br&gt;Теперь докажи, что эту транзакцию ты не проводил.&lt;br&gt;</description>
</item>

<item>
    <title>У 60&#037; пользователей установлены уязвимые версии Java. Firefo... (aim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83911.html#100</link>
    <pubDate>Thu, 12 Apr 2012 10:04:28 GMT</pubDate>
    <description>&amp;gt; Многие клиент-банки работают только со старыми замшелыми версиями Жабы.&lt;br&gt;&lt;br&gt;для банк-клиентов уже давно множество людей завело отдельные компьютеры ограниченные по доступу именно к банкам или сделало аналогичные виртуальные машины.&lt;br&gt;</description>
</item>

<item>
    <title>У 60&#037; пользователей установлены уязвимые версии Java. Firefo... (aim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83911.html#99</link>
    <pubDate>Thu, 12 Apr 2012 10:03:31 GMT</pubDate>
    <description>&amp;gt; При том что в системе стоит несколько jdk на выбор, версии свежие, из rawhide.&lt;br&gt;&lt;br&gt;а вы в курсе что помимо jdk существует ещё плагин для браузеров? и в open-версии он называется icedtea и поставить из репов вам надо было именно его?&lt;br&gt;&lt;br&gt;и никаких блобов!&lt;br&gt;</description>
</item>

<item>
    <title>У 60&#037; пользователей установлены уязвимые версии Java. Firefo... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83911.html#98</link>
    <pubDate>Mon, 09 Apr 2012 08:41:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну да, ну да. Наелся я этой совместимости и кроссплатформности. Больше не &lt;br&gt;&amp;gt;&amp;gt; надо, спасибо.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Примеры пожалуйста приведите. Иначе выглядит как голословные обвинения. &lt;br&gt;&amp;gt;Я на практике вообще ни разу не видел проблем с совместимостью Java приложений.&lt;br&gt;&lt;br&gt;А что практикуете?&lt;br&gt;&lt;br&gt;На счет примеров. Какой бы Вам пример не привели,&lt;br&gt;Вы с большой вероятностью скажете, что это&lt;br&gt;единичный случай/никому не нужное приложение/и т.д.&lt;br&gt;&lt;br&gt;Поэтому лучше попробовать такой вариант -&lt;br&gt;Вы приводите пример приложения которое может работать с java 1.4, 1.5, 6.&lt;br&gt;&lt;br&gt;P.S. однако, противоположная сторона с большой вероятностью может сказать.....&lt;br&gt;</description>
</item>

<item>
    <title>Долой обязательные заголовки комментариев! (взк)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83911.html#97</link>
    <pubDate>Mon, 09 Apr 2012 07:03:42 GMT</pubDate>
    <description>Около полутора лет в бараузере отключены все плагины кроме флеша. В том числе java-плагин. Не испытал не единого неудобства.  &lt;br&gt;</description>
</item>

<item>
    <title>У 60&#037; пользователей установлены уязвимые версии Java. Firefo... (user)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83911.html#96</link>
    <pubDate>Mon, 09 Apr 2012 05:56:07 GMT</pubDate>
    <description>&amp;gt; Самое смешное в этом решении то, что среди тех, кто вовремя не &lt;br&gt;&amp;gt; обновляет java, очень большое количество тех, кто не обновляет и firefox, &lt;br&gt;&amp;gt; поэтому никогда не узнает о такой блокировке.&lt;br&gt;&lt;br&gt;Вот эт правильно :)&lt;br&gt;</description>
</item>

<item>
    <title>У 60&#037; пользователей установлены уязвимые версии Java. Firefo... (user)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83911.html#95</link>
    <pubDate>Mon, 09 Apr 2012 05:54:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Примеры пожалуйста приведите. Иначе выглядит как голословные обвинения.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Я на практике вообще ни разу не видел проблем с совместимостью Java &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; приложений.&lt;br&gt;&amp;gt;&amp;gt; Выше про PIX писал. До этого JIRA на жабе от IBM не &lt;br&gt;&amp;gt;&amp;gt; запускалась, только на родной. Сейчас на моём компе IMM не работает.&lt;br&gt;&amp;gt;&amp;gt; Жаба не сносится и не ставится(но это скорее к установщику жабы, &lt;br&gt;&amp;gt;&amp;gt; а не к самому языку).&lt;br&gt;&amp;gt; Ну извините, IBM&apos;овская JVM - это другая VM. Если вы будете использовать &lt;br&gt;&amp;gt; Oracl&apos;овскую (Sun&apos;овскую) VM, то никаких проблем с совместимостью скорее всего не &lt;br&gt;&amp;gt; обнаружите.&lt;br&gt;&lt;br&gt;Ну да... Оракловые продукты вообще отказываются запускаться обнаружив иную джаву чем им хочется.&lt;br&gt;</description>
</item>

<item>
    <title>У 60&#037; пользователей установлены уязвимые версии Java. Firefo... (user)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/83911.html#94</link>
    <pubDate>Mon, 09 Apr 2012 05:21:51 GMT</pubDate>
    <description>Вы не понимаете проблемы. Старые версии джавы используются потому, что именно на эти версии ориентирован специализированный софт, который хорошо выполняет свою работу.  И обновление его - не требуется. Вообще. &lt;br&gt;Привычка обновлять, обновлять и обновлять по каждому поводу - это от хомячков, для которых случайная переустановка системы- нечто не заслуживающее даже отдельного внимания.&lt;br&gt;Но в корпоративной среде - это вообще нереально.&lt;br&gt;Обновления проходят через тестирование, через согласование с разработчиками всего барахла что установлено...&lt;br&gt;Поэтому как только устанавливаемый штатно браузер (файрфокс на редхат например) вдруг откажется работать с установленными штатно версиями программного обеспечения - редхат получит влоб. Но они не получат :) Они эту опцию НИКОГДА не добавят :))&lt;br&gt;</description>
</item>

</channel>
</rss>
