Spyware Warum ein aktuelles Java keine Garantie für Sicherheit ist!

ot:
Jedem Neuling würde man vorhalten, dass ein Link ohne jeglichen Hinweistext ein guter Grund ist, ihn nicht aufzurufen ;).
 
Wenn das sooo egal ist, dann spar ich mir wieder meine Hinweise/Kommentare. (n)
Ein Trottel mehr oder weniger macht der Herde auch nichts aus.
 
@Mohima - es war schon immer schwer, als digitaler Streetworker ein gewisses
Basiswissen nebst Grundverhalten zu vermitteln, siehst du auch hier:
http://www.camp-firefox.de/forum/viewtopic.php?f=12&t=80013

Dass dann solche saudummen Bemerkungen wie oben das alles in nix
über den Haufen wirft, macht es nicht unbedingt leichter.

Wenn ich dann noch eine mehr oder weniger helfende Statistik über Beiträge in
einem Forum überblicke, wo 3/4 aller täglichen Beiträge auf eine bestimmte
Sektion, minimal ergänzt durch einen "hastige Strecke" - und der Rest sich
über die anderen Bereiche verliert, mache ich mir schon Gedanken, ob es
die Bits und Bytes wert ist, eingebracht zu werden. Ich denke, dass der
eingeschlagene Weg doch der richtige war. Dass der einer oder andere
gerne aus seiner selbstgestrickten Cellophanwelt in diese Kerbe hauen möchte,
ist auch nur allzu selbstverfreilich.

Wer den besagten Artikel bzw Thema gelesen hat, wird (sich) evtl die richtige
Frage stellen - und dann hoffentlich die richtige kompetente Hilfe bekommen.
 
Es hält dich niemand auf ;)

PS die Schriftzeichen in deiner Signatur - die werden unter Win7 nicht angezeigt,
jenen Code gibt es in der Arial(Uni) (E83A) nicht, das Zeichen ist IMO jedoch
anderweitig enthalten. Ist aber auch nicht wichtig, so oft lese ich das ja nicht.

PS du findest mich bei Wilders Security, Firefox oder auch Log'N'Rock.
 
Zuletzt bearbeitet:
PS die Schriftzeichen in deiner Signatur - die werden unter Win7 nicht angezeigt,...
ot:
...und wird, wie mir schon bei anderen Rechnern auffiel,
manchmal auch unter XP usw. nicht richtig angezeigt.
Hab's jetzt endlich doch mal "normalisiert". :)
Ob die "Gänsefüßchen" überall richtig angezeigt werden, weiß ich nicht, kann's bei mir ja nicht sehen.


edit, zum Thema:
Wegen einem kleineren Problem hatte ich heute auch mal Java auf Verdacht de- und wieder neu installiert.
(Das war aber dann doch nicht das Problem.)
Dabei fiel mir auf, dass Java(TM) 6 Update 17 in der Version 6.0.170 als Jüngste bei Sun angeboten wurde.
Ich meine aber, vorher bereits das Update 18, Version 6.0.180 drauf gehabt zu haben.
Täusche ich mich da jetzt oder haben die zurück gerudert?
 
Zuletzt bearbeitet:
Andere Frage:

Welcher Normalsurfer benötigt beim surfen überhaupt noch Java?

habs vor ca. 4 oder 5 Monaten komplett von der Platte geputzt und mir gesagt, dass ich es wohl installieren werden, wenn ich denn mal irgendwo über irgendwas stolpern werden, das mich interessiert und was ohne Java nicht geht...

... seitdem liegen hier zwar immer die neuesten Installer herum, aber neu installiert habe ich es noch nicht.

Gibt's eigentlich noch nennenswerte Anzahlen von Java Anwendungen außerhalb Firmennetzen?
 
Welcher Normalsurfer benötigt beim surfen überhaupt noch Java?
Kaum einer. Es gibt nur sehr sehr wenige Webseiten, die Java voraussetzen.

Das Java-Plugin* im Firefox ist bei mir auch ständig deaktiviert und kann bei Bedarf mit einem Klick aktiviert werden. Ein Neustart des Fuchses ist dafür nicht notwendig, nur ein Neuladen der betreffenden Seite. Den Fall hatte ich gerade erst vor ein paar Tagen mit einer Seite, deren Inhalt ohne Java größtenteils nicht dargestellt wurde. Das ist aber, wie gesagt, extrem selten.

*Die von Java installierte Erweiterung "Java Console" habe ich dagegen aktiviert gelassen, da sich Erweiterungen nicht ohne Firefox-Neustart (de)aktivieren lassen.
 
Opera:
[F12] (Taste)
[ ]Java aktivieren (Kein Haken)

Man kann sich die Einstellung aber auch nach [Unsch][F12]-Schaltflächen-Einstellungen in irgendeine Leiste nach Wahl ziehen und dann auch mit einem Klick (de)aktivieren.

Ansonsten identisch zum Fx, im Bedarfsfall Seite neu laden ...
 
Opera:
[F12] (Taste)
[ ]Java aktivieren (Kein Haken)

Man kann sich die Einstellung aber auch nach [Unsch][F12]-Schaltflächen-Einstellungen in irgendeine Leiste nach Wahl ziehen und dann auch mit einem Klick (de)aktivieren.

Ansonsten identisch zum Fx, im Bedarfsfall Seite neu laden ...
Imho läßt sich in Opera 10.51 Java nicht mehr abschalten.
Ob es ein Bug ist, ein Feature oder ob es schlicht vergessen wurde entzieht sich meiner Kenntnis.
 
AFAIK Bug - stört mich aber nicht, da ich es erst garnicht mehr installiere ...

Mittlerweile verwenden die ja auch nicht mehr die JRE direkt sondern gehen auch über ein Plugin, evtl. kann man es auf die Art erwischen indem man einfach Plugins deaktiviert....

Wäre evtl. was für eine Unite Applikation oder eins der neuen Stand alone Widgets: Einfach die entsprechenden Plugin DLLs umbenennen in dll.xx damit man sie einzeln ein und ausschalten kann, so ähnlich wie es der UJS Manager mit den User Javascripts macht...

edit:
GNARF! Geht doch nicht so einfach. Opera sucht ja nach registr(y)ierten Plugins ... Hm.... Die plugin-ignore.ini gibts ja noch. Funktioniert die noch? Einfach die anpassen und da das entsprechende Plugin ein und austragen lassen - muss ich morgen direkt mal ausprobieren, ist mir heute zu spät ...

edit2:
Konnt's nicht lassen, hab Java kurz installiert und direkt in Opera wieder gekillt:

Diese beiden Einträge in der operainstallationspfad/defaults/plugin-ignore.ini hinzufügen und schon ist Java tot:

npdeploytk.dll
npjp2.dll


Nun müsste bloß noch jemand eine UA oder ein Widget swchreiben, was das komfortabel für einen erledigt, sprich es ein und wieder austrägt - noch cooler wäre es allerdings, wenn sie es bis zur 10.51 Final gebacken kriegen würden, den Kram wieder sauber hinzubekommen so dass man es wieder im UI ausschalten kann :D
 
Zuletzt bearbeitet:
Nur ganz am Rande, ist zwar schon etwas älter, aber nur damit man mal mitbekommt, wie einfach es sein kann, selbst ein dichtes Java auszuhebeln, wenn z.B. der Java Updater nicht ganz sauber arbeitet, in diesem Fall keine saubere Code Sanitation macht:
Serious New Java Flaw Affects All Current Versions of Windows | threatpost

Und "winkewinke" zu DEP und ASLR (btw: selbst getestet, funktioniert zwar so ab der Java6_u20 nicht mehr, aber es gibt einen ähnlichen, der bis jetzt noch nicht gefixed ist) ...

Also: Java wirklich nur und ausschließlich in einer VM installieren und laufen lassen, wenn es denn sein muss, alles andere ist einfach zu gefährlich.
 
Zuletzt bearbeitet:
Oben