Tags:
Node Thumbnail

ช่วงหลังๆ เราพบปัญหาด้านความปลอดภัยของ Java มากขึ้นเรื่อยๆ โดยกรณีล่าสุดคือมัลแวร์ Flashback ของแมคที่ใช้ช่องโหว่ของ Java บนแมค ส่งผลให้มีคนติดมัลแวร์ตัวนี้มากกว่า 600,000 ราย

ล่าสุด Matt Oh นักวิจัยด้านความปลอดภัยของ Microsoft Malware Protection Center ขึ้นพูดที่งานสัมมนาด้านความปลอดภัย Black Hat 2012 โดยระบุว่าสถิติของไมโครซอฟท์เองก็พบปัญหาด้านความปลอดภัยของ Java มากขึ้นเรื่อยๆ เช่นกัน แถมจุดเด่นของ Java เรื่องการทำงานข้ามแพลตฟอร์ม ก็กลายเป็นช่องโหว่ที่ผู้ประสงค์ร้ายสามารถเจาะได้ทั้งวินโดวส์-แมค-ยูนิกซ์พร้อมกันได้ในคราวเดียวอีกด้วย

คำแนะนำของ Matt Oh คือหมั่นอัพเดต Java อยู่เสมอ, ปิดการทำงานของ JRE ใน Control Panel ถ้าไม่ต้องใช้ และถ้าไม่จำเป็นจริงๆ ก็อาจถอนการติดตั้ง JRE ออกไปจากระบบเลยก็ได้เช่นกัน

ที่มา - TechNet, InfoWorld

Get latest news from Blognone

Comments

By: Ready2go
ContributoriPhoneWindowsIn Love
on 31 July 2012 - 10:45 #450952

คำถามจากผมคนที่ไม่เคยเขียน JAVA หรือ ทำงานกับมันโดยตรง

จำเป็นมั้ยครับที่เราต้องมี JRE ติดตั้งไว้บนเครื่องคอมพิวเตอร์? ถ้าไม่มี JRE จะส่งผลอะไรกับคอมพิวเตอร์ทั่วไปบ้างครับ (คอมพิวเตอร์ทั่วไปหมายถึง MAC และ Notebook/PC)?


Technology is so fast!

By: rattananen
AndroidWindows
on 31 July 2012 - 10:50 #450956 Reply to:450952

JRE = Java Runtime Environment

ถ้าไม่มีมันโปรแกรมที่เขียนด้วย Java จะ run ไม่ได้ครับ

By: Go-Kung
iPhoneWindows PhoneAndroidBlackberry
on 31 July 2012 - 11:11 #450969 Reply to:450952

จำเป็นในบางเว็บที่ใช้ Java Applet ครับ

อย่างเช่น UOB Cyberbanking ใช้ Java Applet ในการ sign-in

ถ้าเราไม่ได้ข้องแวะกับเว็บพวกนี้ หรือเอาโปรแกรม Java มาใช้ในเครื่อง ก็ไม่จำเป็นต้องมี JRE ครับ

By: AdmOd
iPhoneWindows
on 31 July 2012 - 10:52 #450959

ถ้าไม่มี JRE ก็เปิด uobcyberbanking ไม่ได้.. เฮ้อ

By: Go-Kung
iPhoneWindows PhoneAndroidBlackberry
on 31 July 2012 - 11:19 #450973 Reply to:450959

+1024

By: NgOrXz
iPhoneAndroidWindows
on 31 July 2012 - 11:11 #450970
NgOrXz's picture

ฆ่ากันชัดๆ

By: เดวิลแมน on 31 July 2012 - 11:21 #450975

ถอนออกไปนานแล้ว ไม่ปลื้มเป็นอย่างมาก

By: TiOnline
Android
on 31 July 2012 - 11:28 #450978
TiOnline's picture

Java Applet เป็นเทคโนโลยีเก่า ที่คนไม่ค่อยใช้งานกันเท่าไหร่แล้ว ตอนนี้เว็บส่วนใหญ่ที่พัฒนาด้วย Java จะทำงานบน Server เป็นหลัก ผลลัพธ์ที่ส่งมาให้ Client จะเป็น HTML ทั่วไป

จะมีบางเว็บที่เก่าๆ จะอาจยังมี Java Applet หลงเหลืออยู่ เครื่องทั่วไปไม่มีความจำเป็นเลยที่จะต้องติดตั้ง JRE ผมเองทำงานด้วย Java ยังไม่เคยลง JRE ในเครื่องเลย จะใช้ JDK แล้วกำหนดเป็น JAVA_HOME เอา (ไม่ใช่ Install)

ถ้าเจอเว็บที่มี Java Applet ก็ไม่ต้องไปสนใจ หาเว็บใหม่ที่มีข้อมูลที่ต้องการจะดีกว่า ส่วนเว็บ UOB นั่นผมว่าถ้าคนเข้ามาใช้งานมากๆ เดี๋ยวไอทีของเขาก็คงต้องทำเรื่องชงของบมาทำปรับปรุงใหม่ เพราะ มันสร้างความไม่สะดวกให้แก่ลูกค้า ไอทีบริษัทใหญ่อยากแก้ไขอะไรเว็บขององค์กรมันยากยิ่งนัก ต้องมีเรื่องชงของบมาแก้ไขกัน

By: viroth
ContributorBlackberryIn Love
on 31 July 2012 - 11:50 #450994 Reply to:450978
viroth's picture

ชงไม่ผ่าน กลับไปชงใหม่ :D

By: TiOnline
Android
on 31 July 2012 - 14:26 #451041 Reply to:450994
TiOnline's picture

บางครั้งการแก้ไขเล็กๆน้อยๆ เช่นแค่ comment หรือเพิ่มเพจไม่กี่เพจ ก็ต้องชงกันยาวหลายเดือนกว่าจะได้เริ่มทำ

เดี๋ยวนี้แบ็งค์ชาติ เริ่มให้ความสำคัญกับเว็บธนาคารมากขึ้นแล้ว เริ่มเข้ามาตรวจสอบไอทีธนาคารกันบ้างแล้ว

By: deargerous
ContributoriPhoneAndroidWindows
on 31 July 2012 - 17:33 #451088 Reply to:450994
deargerous's picture

ทานเบียร์ดีกว่าไหมครับ ไม่ต้องชง

By: magicbank on 31 July 2012 - 12:06 #450999 Reply to:450978

ต้องสร้างสถานะการ

By: nextman13
AndroidBlackberryUbuntuWindows
on 31 July 2012 - 13:53 #451031 Reply to:450978

ผมก็ไม่เคยใช้ install ใช้การ install ที่เครื่องอื่นมาแล้ว copy มาที่เครื่องตัวเอง ส่วน applet ตัดไปเลยหมดยุกต์แล้ว

By: lawender
ContributoriPhoneAndroidWindows
on 31 July 2012 - 18:55 #451135 Reply to:450978

โอ้ย UOB เค้าไม่ทำใหม่หรอกครับ เพราะว่า..

จาวาเร็วสสสส์ อยู่แล้ว จะกลัวอะไร

By: caznova
AndroidRed HatUbuntuWindows
on 31 July 2012 - 19:08 #451145 Reply to:450978
caznova's picture

งั้นช่วยชง
OBMApplet ไรนั่นแกะง่ายไม่ได้มีอะไรป้องกันเลย
แกะมาแล้ว compile ใหม่ build jar กลับไปใหม่ก็ยังได้

By: xenatt
ContributorWindows PhoneRed HatSymbian
on 31 July 2012 - 11:38 #450986
xenatt's picture

JAVA เร็ว JAVA ทำให้ Mac hang ได้


Opensource - Hackintosh - Graphic Design - Scriptkiddie - Xenlism Project

By: narate
AndroidUbuntu
on 31 July 2012 - 11:39 #450987
narate's picture

ผมใช้ OpenOffice >_<

By: line
ContributoriPhoneAndroidRed Hat
on 31 July 2012 - 12:33 #451016
line's picture

Java นี่ถูกเอาไปพัฒนา Application หลายระดับตั้งแต่ Consumer (เช่น Open Office) จนถึง Corporate (Management Tools ของพวก Server) คนทำงานสาย IT คงกุมขมับกัน


seeking for New Frontier...

By: kilvalrikan
iPhoneUbuntuWindows
on 31 July 2012 - 12:50 #451022
kilvalrikan's picture

เหอๆ แล้วผมจะเล่น Minecraft ยังไงล่ะเนี่ย ถ้าลบ JRE ไป

By: HMage
AndroidWindows
on 31 July 2012 - 13:27 #451024

ถ้ากลัวขนาดนี้ดึงสาย LAN, ปิด Wifi ทุกครั้งที่ไม่ใช้ internet ด้วยเลยดีมั้ย

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 31 July 2012 - 14:09 #451034 Reply to:451024
PaPaSEK's picture

Most secured PC in the world, powered-off PC

By: hisoft
ContributorWindows PhoneWindows
on 31 July 2012 - 14:12 #451035 Reply to:451024
hisoft's picture

แก้ปัญหาผิดวิธีแล้วล่ะครับ

By: lawender
ContributoriPhoneAndroidWindows
on 31 July 2012 - 18:56 #451136 Reply to:451024

ดึงสายแลนออกแล้วจะทำงานยังไงครับ

หมายถึงเครื่องที่เอาไว้ทำงานนะครับ ไม่ใช่เครื่องเอาไว้เล่นเกมส์ที่บ้าน

By: HMage
AndroidWindows
on 1 August 2012 - 01:16 #451320 Reply to:451136

ที่จริงผมจะบอกให้ดึง keyboard, mouse ไปซ่อนเวลาไม่ได้ใช้ด้วย ป้องกันคนมาแอบใช้

(งานบางอย่าง offline ได้นะครับ เช่น พิมพ์เอกสาร, วาดรูป, programming บน localhost, ฯลฯลฯ)

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 3 August 2012 - 13:11 #452716 Reply to:451320
PaPaSEK's picture

อาม่าแถวบ้านยังไม่เคยโดนแฮกลูกคิดด้วยล่ะ

LOL จะ troll ทำไมเนี่ย ฮ่า ฮ่า

By: gudgee
iPhoneAndroidWindows
on 31 July 2012 - 14:37 #451046
gudgee's picture

เครื่องผู้ใช้ทั่วไปก็ไม่ค่อยน่าลงแล้วละครับ หนักด้วย

แต่ก็ยังจำเป็นสำหรับฝั่ง Server ทั้งหลาย

By: mk
FounderAndroid
on 31 July 2012 - 15:12 #451056 Reply to:451046
mk's picture

หนักด้วย

จาวาเร็วนะครับ

By: Bank14
ContributorAndroidRed HatWindows
on 31 July 2012 - 18:31 #451121

ต้องใช้ Java ทำงานหลายส่วน แต่ไม่ได้เขียน Java

By: lawender
ContributoriPhoneAndroidWindows
on 31 July 2012 - 18:58 #451137

ใช้ไม่เป้น อย่ามาโทษจาวาครับ

จาวาเร็วสสสส์ นะครับ (ถ้าเขียนเป็น (ประโยคคลาสสิค))

By: oatsmart
iPhoneWindows PhoneAndroidWindows
on 31 July 2012 - 19:01 #451140
oatsmart's picture

Minecraft ทำให้ผมไม่สามารถเอา jre ออกได้ 555

By: Wizard.
iPhoneAndroidUbuntuWindows
on 31 July 2012 - 19:07 #451144
Wizard.'s picture

เอางั้นเลยเหรอ ... ไม่บอกให้เลิกใช้ window ด้วยล่ะ

By: Be1con
ContributorWindows PhoneWindowsIn Love
on 31 July 2012 - 22:03 #451229
Be1con's picture

ปกติไม่ค่อยใช้ Java แต่ต้องลง Android SDK เนี่ยสิ =="


Coder | Designer | Thinker | Blogger

By: PaPaSEK
ContributorAndroidWindowsIn Love
on 3 August 2012 - 13:12 #452720
PaPaSEK's picture

เหตุผลมันลึกครับ

ถ้าไม่ได้ลง Java ก็พัฒนา Android ไม่ได้

แหม่... คิดลึกจริงๆ ตรู