多年來,Java一直是瀏覽器漏洞的主要來源。即使在最近的緊急補丁之後,Java仍然很脆弱。為了保護我們自己,我們應該假設Java總是易受攻擊的。
我們已經建議完全禁用Java。大多數安裝了Java的人並不需要它——它只是坐在電腦上等待被利用。如果可以的話,現在應該解除安裝Java。
然而,有些人仍然需要安裝Java,無論是玩Minecraft還是在公司內部網上使用舊的javaapplet。如果你是他們中的一員,這些小貼士將幫助你儘可能地保持安全。
如果你不使用Java做任何事情,你應該馬上解除安裝它。如果已安裝,您可以在控制面板中的已安裝程式列表中找到它。如果您不確定是否需要Java,請嘗試解除安裝它。你可能根本不會注意到它不見了。
如果您還不能解除安裝Java並且仍然需要它,我們將為您提供一些策略,以減輕安裝Java時所面臨的安全問題。
如果您需要安裝Java,很有可能您只將其用於Minecraft或androidsdk等桌面程式。如果您只需要為桌面應用程式安裝Java,則應確保禁用Java瀏覽器整合。這將防止惡意網站載入Java瀏覽器外掛,使用經常在網上被利用的許多Java漏洞之一靜默安裝惡意軟體。
首先,按Windows鍵,鍵入Java,然後按Enter,開啟Java控制面板。(在Windows8上,您需要在鍵入Java之後選擇設定類別)。
單擊“安全性”選項卡並取消選中“在瀏覽器中啟用Java內容”複選框。這將禁用計算機上所有瀏覽器中的Java外掛,儘管下載的應用程式仍然可以使用Java。
這個選項非常新,是在Java7Update10中引入的。以前,沒有簡單的方法可以在計算機上的所有瀏覽器中禁用Java。
如果您是少數需要在瀏覽器中使用Java小程式的人之一,那麼可以採取一些步驟來鎖定內容。
您應該安裝多個瀏覽器—主瀏覽器禁用Java,次瀏覽器啟用Java。對於需要Java的網站,只使用輔助瀏覽器。這將防止網站在正常瀏覽時利用Java。
按照此處的步驟在主瀏覽器中禁用Java。使用輔助瀏覽器只能在受信任的網站(如公司的intranet)上執行Java小程式。如果您不信任某個網站,請不要從中執行Java內容。
你可能還想在Chrome或Firefox中啟用點選播放外掛。這將阻止Java(和Flash)內容在您允許之前執行。
如果您確實安裝了Java,請確保它保持更新。要更改Java更新設定,請從前面開啟Java控制面板並使用update選項卡。
確保Java設定為自動檢查更新。(也可以透過單擊“立即更新”來執行手動更新。)
您還應該單擊Advanced按鈕,並將Java設定為每天檢查一次更新。預設情況下,它每月或每週檢查一次——對於易受攻擊的軟體來說,這種檢查太少了。每當系統托盤中出現Java更新氣球時,請儘快更新Java。
舊的Java版本在更新時保留了舊的易受攻擊的版本。幸運的是,Java的新版本正確地清理了舊版本。然而,即使是最新的安全補丁也不能保護你免受一切傷害。最新版本的Java仍然易受攻擊,即使在緊急補丁之後也是如此。
請注意,Java與JavaScript不同–JavaScript是內建在web瀏覽器中的一種完全不同的語言。這有點混亂,但我們可以責怪網景和太陽。
... 現在,讓我們看看你應該從Windows解除安裝哪些應用如果你的系統上有下列應用,請刪除它們! ...
... 如果您認為我們遺漏了一些必須不斷更新的Windows應用程式,請在下面的評論中分享您的想法。 ...
...atekeeper功能只允許您執行來自授權開發人員的應用程式,如果您嘗試執行不受信任的應用程式,則會顯示警告。 ...
... InSpectre使用簡單,如果您的CPU容易受到CPU錯誤的攻擊,它會立即告訴您。此外,InSpectre會通知您問題是否已修補,或者是否有可用的更新。您甚至可以禁用保護,儘管這似乎是不明智的,除...
...。2016年初,甲骨文宣佈,甚至Java安裝程式也存在漏洞。如果攻擊者將具有特定名稱的DLL檔案放在下載資料夾中,則在執行Java安裝程式時會觸發感染。一般來說,由於Java的流行,你只需要訪問一個被破壞的網站,這個網站利用...
...毒是您的最後一層保護 防毒軟體是你的最後一層保護。如果一個網站利用瀏覽器中的安全漏洞或類似Flash的外掛來危害你的電腦,它通常會試圖安裝惡意軟體鍵盤記錄程式、特洛伊木馬、rootkit和其他各種各樣的壞東西。如今,...
...,不會造成問題。這些首選項在你的Mac上也仍然可用——如果你解除安裝一個應用程式只是為了用同一個應用程式的更新版本來替換它,或者如果你以後重新安裝應用程式,這會很方便。它將保留您以前安裝時的所有首選項。 ...
...應用程式保持最新。系統更新補丁已知的安全漏洞,所以如果你不是最新的,你留下現在有檔案記錄的漏洞,惡意軟體可能利用。系統更新也會更新X-Protect,你的Mac電腦的隱藏反惡意軟體,給你係統級的保護,防止常見的惡意軟...
...時修補他們的軟體,所以這些攻擊仍然是危險的。但是,如果攻擊的目標是使用已知漏洞的軟體,並且已經有可用的修補程式,那就不是“零天”攻擊。 零日攻擊 有時,壞人會發現漏洞。發現漏洞的人可能會把它賣給其他人和...
...,通知您您的檔案已被加密鎖定,您只有幾天時間付款。如果你付給他們300美元,他們會給你加密金鑰,你就可以恢復你的檔案。CryptoLocker可以幫助您選擇一種支付方式,而且在支付之後,罪犯似乎實際上會給您一個金鑰,您可...