Την περασμένη εβδομάδα, η κυβέρνηση των ΗΠΑ εξέδωσε δελτίο ασφαλείας που συνιστούσε στους χρήστες PC να απενεργοποιήσουν τη Java της Oracle στα συστήματά τους, λόγω ενός exploit που επέτρεπε στους hackers να έχουν πρόβαση στα συστήματα των θυμάτων τους. Σήμερα, η Oracle κυκλοφόρησε μια νέα ενημερωμένη έκδοση ασφαλείας για τη Java.
Ακόμη όμως και με αυτό το νέο update, κάποιοι ειδικοί σε θέματα ασφάλειας εξακολουθούν να πιστεύουν ότι η Java έχει μια σειρά από exploits που θα μπορούσαν να ανακαλυφθούν από τους hackers. Το Reuters αναφέρει ότι ο HD Moore, ο διευθύνων σύμβουλος ασφαλείας της Rapid7, υποστηρίζει ότι θα μπορούσε να διαρκέσει έως και δύο χρόνια για την Oracle να καθορίσει όλα τα ζητήματα ασφαλείας που έχουν βρεθεί στην εφαρμογή της Java, αναφέρει το neowin.
Σε μια δημοσίευση στο blog τους για το νέο Java update, η Oracle επισημαίνει ότι οι χρήστες θα πρέπει να πάνε στο Πίνακα Ελέγχου της Java και από εκεί να ρυθμίσουν το επίπεδο ασφαλείας αν τρέχουν ανυπόγραφες εφαρμογές Java από τους web browser τους. Η προεπιλεγμένη ρύθμιση έχει αλλάξει από “Medium” σε “High”. Ωστόσο, ο Moore πιστεύει ότι σε αυτό το σημείο, οι χρήστες των PC δεν χρειάζεται για τρέχουν την εφαρμογή Java και ότι αυτοί που πραγματικά την χρειάζονται είναι οι επιχειρήσεις. Και πρόσθεσε: «Το καλύτερο που μπορείτε να κάνετε σε αυτό το σημείο είναι να την απενεργοποιήσετε. Η Java είναι πάντα θα είναι ευάλωτη. Οι χρήστες δεν χρειάζονται πραγματικά τη Java για τα desktop τους.”
Από την άλλη, η εταιρεία ασφαλείας Kaspersky υποστηρίζει ότι η Java ήταν η αιτία για το 50% του συνόλου των επιθέσεων στα PC στον κυβερνοχώρο το 2012. Μέχρι στιγμής, η Oracle δεν έχει ακόμη σχολιάσει την προειδοποίηση της κυβέρνησης των ΗΠΑ σχετικά με τη χρήση Java στους υπολογιστές.
Ακολουθήσετε μας στο Google News