ช่วงหลังๆ เราพบปัญหาด้านความปลอดภัยของ Java มากขึ้นเรื่อยๆ โดยกรณีล่าสุดคือมัลแวร์ Flashback ของแมคที่ใช้ช่องโหว่ของ Java บนแมค ส่งผลให้มีคนติดมัลแวร์ตัวนี้มากกว่า 600,000 ราย
ล่าสุด Matt Oh นักวิจัยด้านความปลอดภัยของ Microsoft Malware Protection Center ขึ้นพูดที่งานสัมมนาด้านความปลอดภัย Black Hat 2012 โดยระบุว่าสถิติของไมโครซอฟท์เองก็พบปัญหาด้านความปลอดภัยของ Java มากขึ้นเรื่อยๆ เช่นกัน แถมจุดเด่นของ Java เรื่องการทำงานข้ามแพลตฟอร์ม ก็กลายเป็นช่องโหว่ที่ผู้ประสงค์ร้ายสามารถเจาะได้ทั้งวินโดวส์-แมค-ยูนิกซ์พร้อมกันได้ในคราวเดียวอีกด้วย
คำแนะนำของ Matt Oh คือหมั่นอัพเดต Java อยู่เสมอ, ปิดการทำงานของ JRE ใน Control Panel ถ้าไม่ต้องใช้ และถ้าไม่จำเป็นจริงๆ ก็อาจถอนการติดตั้ง JRE ออกไปจากระบบเลยก็ได้เช่นกัน
Comments
คำถามจากผมคนที่ไม่เคยเขียน JAVA หรือ ทำงานกับมันโดยตรง
จำเป็นมั้ยครับที่เราต้องมี JRE ติดตั้งไว้บนเครื่องคอมพิวเตอร์? ถ้าไม่มี JRE จะส่งผลอะไรกับคอมพิวเตอร์ทั่วไปบ้างครับ (คอมพิวเตอร์ทั่วไปหมายถึง MAC และ Notebook/PC)?
Technology is so fast!
JRE = Java Runtime Environment
ถ้าไม่มีมันโปรแกรมที่เขียนด้วย Java จะ run ไม่ได้ครับ
จำเป็นในบางเว็บที่ใช้ Java Applet ครับ
อย่างเช่น UOB Cyberbanking ใช้ Java Applet ในการ sign-in
ถ้าเราไม่ได้ข้องแวะกับเว็บพวกนี้ หรือเอาโปรแกรม Java มาใช้ในเครื่อง ก็ไม่จำเป็นต้องมี JRE ครับ
ถ้าไม่มี JRE ก็เปิด uobcyberbanking ไม่ได้.. เฮ้อ
+1024
ฆ่ากันชัดๆ
ถอนออกไปนานแล้ว ไม่ปลื้มเป็นอย่างมาก
Java Applet เป็นเทคโนโลยีเก่า ที่คนไม่ค่อยใช้งานกันเท่าไหร่แล้ว ตอนนี้เว็บส่วนใหญ่ที่พัฒนาด้วย Java จะทำงานบน Server เป็นหลัก ผลลัพธ์ที่ส่งมาให้ Client จะเป็น HTML ทั่วไป
จะมีบางเว็บที่เก่าๆ จะอาจยังมี Java Applet หลงเหลืออยู่ เครื่องทั่วไปไม่มีความจำเป็นเลยที่จะต้องติดตั้ง JRE ผมเองทำงานด้วย Java ยังไม่เคยลง JRE ในเครื่องเลย จะใช้ JDK แล้วกำหนดเป็น JAVA_HOME เอา (ไม่ใช่ Install)
ถ้าเจอเว็บที่มี Java Applet ก็ไม่ต้องไปสนใจ หาเว็บใหม่ที่มีข้อมูลที่ต้องการจะดีกว่า ส่วนเว็บ UOB นั่นผมว่าถ้าคนเข้ามาใช้งานมากๆ เดี๋ยวไอทีของเขาก็คงต้องทำเรื่องชงของบมาทำปรับปรุงใหม่ เพราะ มันสร้างความไม่สะดวกให้แก่ลูกค้า ไอทีบริษัทใหญ่อยากแก้ไขอะไรเว็บขององค์กรมันยากยิ่งนัก ต้องมีเรื่องชงของบมาแก้ไขกัน
ชงไม่ผ่าน กลับไปชงใหม่ :D
บางครั้งการแก้ไขเล็กๆน้อยๆ เช่นแค่ comment หรือเพิ่มเพจไม่กี่เพจ ก็ต้องชงกันยาวหลายเดือนกว่าจะได้เริ่มทำ
เดี๋ยวนี้แบ็งค์ชาติ เริ่มให้ความสำคัญกับเว็บธนาคารมากขึ้นแล้ว เริ่มเข้ามาตรวจสอบไอทีธนาคารกันบ้างแล้ว
ทานเบียร์ดีกว่าไหมครับ ไม่ต้องชง
ต้องสร้างสถานะการ
ผมก็ไม่เคยใช้ install ใช้การ install ที่เครื่องอื่นมาแล้ว copy มาที่เครื่องตัวเอง ส่วน applet ตัดไปเลยหมดยุกต์แล้ว
โอ้ย UOB เค้าไม่ทำใหม่หรอกครับ เพราะว่า..
จาวาเร็วสสสส์ อยู่แล้ว จะกลัวอะไร
งั้นช่วยชง
OBMApplet ไรนั่นแกะง่ายไม่ได้มีอะไรป้องกันเลย
แกะมาแล้ว compile ใหม่ build jar กลับไปใหม่ก็ยังได้
JAVA เร็ว JAVA ทำให้ Mac hang ได้
Opensource - Hackintosh - Graphic Design - Scriptkiddie - Xenlism Project
ผมใช้ OpenOffice >_<
Java นี่ถูกเอาไปพัฒนา Application หลายระดับตั้งแต่ Consumer (เช่น Open Office) จนถึง Corporate (Management Tools ของพวก Server) คนทำงานสาย IT คงกุมขมับกัน
seeking for New Frontier...
เหอๆ แล้วผมจะเล่น Minecraft ยังไงล่ะเนี่ย ถ้าลบ JRE ไป
ถ้ากลัวขนาดนี้ดึงสาย LAN, ปิด Wifi ทุกครั้งที่ไม่ใช้ internet ด้วยเลยดีมั้ย
Most secured PC in the world, powered-off PC
แก้ปัญหาผิดวิธีแล้วล่ะครับ
ดึงสายแลนออกแล้วจะทำงานยังไงครับ
หมายถึงเครื่องที่เอาไว้ทำงานนะครับ ไม่ใช่เครื่องเอาไว้เล่นเกมส์ที่บ้าน
ที่จริงผมจะบอกให้ดึง keyboard, mouse ไปซ่อนเวลาไม่ได้ใช้ด้วย ป้องกันคนมาแอบใช้
(งานบางอย่าง offline ได้นะครับ เช่น พิมพ์เอกสาร, วาดรูป, programming บน localhost, ฯลฯลฯ)
อาม่าแถวบ้านยังไม่เคยโดนแฮกลูกคิดด้วยล่ะ
LOL จะ troll ทำไมเนี่ย ฮ่า ฮ่า
เครื่องผู้ใช้ทั่วไปก็ไม่ค่อยน่าลงแล้วละครับ หนักด้วย
แต่ก็ยังจำเป็นสำหรับฝั่ง Server ทั้งหลาย
จาวาเร็วนะครับ
ต้องใช้ Java ทำงานหลายส่วน แต่ไม่ได้เขียน Java
ใช้ไม่เป้น อย่ามาโทษจาวาครับ
จาวาเร็วสสสส์ นะครับ (ถ้าเขียนเป็น (ประโยคคลาสสิค))
Minecraft ทำให้ผมไม่สามารถเอา jre ออกได้ 555
เอางั้นเลยเหรอ ... ไม่บอกให้เลิกใช้ window ด้วยล่ะ
ปกติไม่ค่อยใช้ Java แต่ต้องลง Android SDK เนี่ยสิ =="
Coder | Designer | Thinker | Blogger
เหตุผลมันลึกครับ
ถ้าไม่ได้ลง Java ก็พัฒนา Android ไม่ได้
แหม่... คิดลึกจริงๆ ตรู