keskiviikko 20. lokakuuta 2010

Poista Java koneeltasi, jos et tarvitse sitä

Javan haavoittuvuudet ovat yhdessä PDF-lukijoiden haavoittuvuuksien kanssa rikollisten eniten käyttämiä keinoja saada haittaohjelmia käyttäjän koneelle. Moni asentaa Javan koneelle, ikään kuin se olisi jotenkin välttämätön WWW-sivuja selatessa, kuten esim. Adoben Flash Player (joka ainakin toistaiseksi on aika välttämätön osa WWW-sivustojen selailua).

Tarvitsetko Javaa oikeasti?

Oletko pohtinut, tarvitsetko oikeasti Javaa missään? Loppujen lopuksi harva WWW-sivu käyttää Javaa, ja vielä harvempi ajaa yksittäisiä Java-ohjelmia. Tarvitseko todella Javaa missään?

Itse en tarvitse Javaa yhtään missään (paitsi toki ohjelmoidessani, mutta minulla on koneellani 64-bittinen Java JDK/JRE, joten se ei toimi normaaleissa 32-bittisissä selaimissa), varsinkaan kun minulla ei ole Sampo pankissa tiliä. Tiettävästi Sampo pankin tilinomistajat ovat ainoat, jotka todella tarvitsevat Javaa, koska Sampo pankin verkkopankki käyttää Javaa. Poikkeus vahvistanee säännön?

Tee itsellesi palvelus, ja poista Java koneeltasi (ohjeita poistoon), ja kokeile huomaatko nettiselailussasi mitään eroa. Veikkaanpa että pärjäät hyvin ilman Javaa ja samalla suljet yhden haittaohjelmien yleisesti käyttämän sisääntuloaukon.

Java ei ole sama kuin JavaScript

Muistathan, että samankaltaisista nimistään huolimatta, Java ei ole sama kuin JavaScript, jota käytetään yleisesti Web-sivuilla. Lisäsin esimerkin vuoksi tähän kirjoitukseeni pienen JavaScriptin, joka päivittää kellon aikaa:   (ei päivity vanhoilla Firefoxin versioilla). Se toimii siis ilman Javaa. Tämä esimerkki siksi, että yllättävän moni sekoittaa Javan ja JavaScriptin.

Linkkejä


Ei kommentteja: